Breeze Comet, 브라질 결제 시스템을 통해 수백 건의 사기 거래 실행
Breeze Comet이라는 위협 행위자가 브라질 금융, 소매, 전자상거래 기관을 표적으로 삼아 결제 시스템과 은행 소프트웨어를 조작하여 사기 거래를 수행하고 있다. 이 행위자는 2024년부터 활동하며, 수만 달러 상당의 자산을 탈취한 것으로 알려져 있다. 주요 침투 방식으로는 비밀번호 스프레이 공격과 IT 지원 팀을 사칭한 전화를 통해 RMM 도구 설치를 유도하는 것이 있으며, 취약한 JBoss AS 서버를 타겟으로 웹 쉘을 배포하는 방식도 사용한다. Breeze Comet의 주요 표적은 Pix, STR, Boleto와 같은 결제 시스템을 통해 거래를 수행할 수 있는 기관이며, 이들의 전략은 시간이 지남에 따라 커스터마이즈된 악성코드 스위트와 신뢰할 수 있는 사이트를 악용하는 방식으로 진화하고 있다.