自2024年起,巴西的金融服务、零售和电商企业成为网络攻击者的重点目标。这个被命名为“Breeze Comet”的黑客组织(此前代号UNC5669),专门针对巴西的支付系统和银行软件实施欺诈性转账。

攻击目标明确

打开网易新闻 查看精彩图片

谷歌威胁情报集团(GTIG)与Mandiant团队在最新报告中披露了这一威胁。他们描述该攻击者“擅长操纵巴西的支付系统和银行软件,以实施欺诈性转账”。这意味着攻击者并非盲目撒网,而是对巴西本地支付生态有着深入了解。

金融欺诈成核心手段

从攻击手法来看,Breeze Comet的核心能力集中在支付环节的漏洞利用上。通过篡改交易流程或绕过验证机制,攻击者能够在用户无感知的情况下完成非法转账。这种针对特定国家金融基础设施的攻击模式,在近年来的网络犯罪活动中并不常见。

企业需警惕支付链路风险

对于巴西的金融、零售和电商企业而言,这次披露意味着需要重新审视自身支付系统的安全边界。GTIG和Mandiant的联合分析指出,攻击者的技术专长恰恰集中在那些容易被忽视的业务逻辑漏洞上——而非传统的外围网络攻击

目前,两家安全机构尚未公布具体的攻击案例细节或受影响企业名单,但已明确建议相关组织加强对支付流程的异常交易监控。