Breeze Comet: el grupo que ataca sistemas de pagos en Brasil

Breeze Comet: el grupo que ataca sistemas de pagos en Brasil
Breeze Comet: el grupo que ataca sistemas de pagos en Brasil

Si pensás que los ataques cibernéticos son cosa de gigantes tecnológicos en el norte, te tenemos noticias. Un grupo de ciberdelincuentes especializado en manipular sistemas de pagos acaba de demostrar que América Latina es un objetivo jugoso. Y aunque el foco está en Brasil, el modelo de ataque que usan debería preocuparte si vivís en la región.

¿Qué pasó?

Google Threat Intelligence Group (GTIG) y el equipo de Mandiant descubrieron a Breeze Comet —conocido anteriormente como UNC5669— ejecutando cientos de transacciones fraudulentas contra organizaciones de servicios financieros, retail y e-commerce en Brasil desde 2024. Este grupo de ciberdelincuentes se especializa en infiltrarse en sistemas bancarios y de pagos para manipularlos desde adentro.

Lo preocupante no es solo el volumen de fraudes, sino la sofisticación del ataque. Breeze Comet ha logrado comprometer sistemas críticos de procesamiento de pagos, lo que sugiere acceso profundo a infraestructura financiera brasileña. Los investigadores de seguridad señalan que el grupo opera con una motivación clara: dinero. Y mucho.

La investigación de Google y Mandiant indica que estos atacantes conocen bien cómo funcionan los sistemas de pagos locales, lo que les permite moverse sin levantar sospechas inmediatas. Esto no es un ataque de fuerza bruta de aficionados: es trabajo de profesionales que saben exactamente qué buscan.

¿Por qué importa en Argentina y América Latina?

Brasil es el mercado financiero más grande de América Latina, pero eso no significa que estemos seguros en Argentina o el resto de la región. Los métodos que usa Breeze Comet —manipulación de software bancario, exfiltración de datos de transacciones, automatización de fraudes— son replicables. Si el ataque funciona en Brasil, ¿qué impide que lo intenten acá?

Nuestras entidades financieras, plataformas de e-commerce y sistemas de pagos digitales enfrentan el mismo riesgo. Argentina ha avanzado mucho en billetera virtual y transferencias instantáneas, pero esa digitalización también expande la superficie de ataque. Un grupo como Breeze Comet no necesita reinventar la rueda: puede adaptar sus tácticas a nuestros sistemas.

Además, la conectividad regional entre plataformas de pago y servicios financieros implica que una brecha en un país puede afectar a otros. Si tus datos pasaron por un servidor comprometido en Brasil, podrían estar en manos de estos actores.

¿Qué se recomienda?

  • Si sos usuario: Monitoreá tus transacciones regularmente. Configurá alertas en tu banco para movimientos inusuales. Usá autenticación multifactor en todas tus cuentas financieras. No confíes en links de emails —entra directamente a tu app bancaria.
  • Si trabajás en fintech o retail: Reforzá la seguridad de tus sistemas de pago. Implementá monitoreo continuo de accesos. Capacitá a tu equipo en detección de compromiso. Auditá quién tiene acceso a qué. Un insider comprometido es tu peor pesadilla.
  • Para organizaciones financieras: Es momento de revisar controles de acceso privilegiado y buscar comportamientos anómalos en sistemas de pagos. Contacten a especialistas en respuesta ante incidentes si sospechan actividad no autorizada.
  • Nivel gobierno: Las autoridades de ciberseguridad de la región deberían coordinar —Breeze Comet no respeta fronteras.

Fuente: The Hacker News

Read more