Cyber Risk
กลุ่ม Breeze Comet อาละวาดหนัก โจมตีระบบชำระเงินในบราซิลเพื่อทำธุรกรรมฉ้อโกงมหาศาล

กลุ่มแฮกเกอร์ Breeze Comet หรือ UNC5669 มุ่งเป้าโจมตีระบบธนาคารและอีคอมเมิร์ซในบราซิลเพื่อโอนเงินโดยมิชอบด้วยเทคนิคขั้นสูง
การทำงานของกลุ่ม Breeze Comet ในภาคการเงิน
กลุ่มภัยคุกคาม Breeze Comet หรือที่เคยรู้จักกันในชื่อ UNC5669 กำลังสร้างความปั่นป่วนอย่างหนักให้กับระบบการเงินในประเทศบราซิล โดยเฉพาะกลุ่มธุรกิจค้าปลีกและอีคอมเมิร์ซ จากรายงานของ Google Threat Intelligence Group (GTIG) พบว่ากลุ่มนี้มีความเชี่ยวชาญเป็นพิเศษในการแทรกแซงระบบการชำระเงินและซอฟต์แวร์ธนาคาร เพื่อสร้างธุรกรรมการโอนเงินที่ผิดกฎหมายและนำเงินออกไปจากระบบอย่างแนบเนียน
พฤติการณ์ของแฮกเกอร์กลุ่มนี้เน้นไปที่ผลประโยชน์ทางการเงินเป็นหลัก (Financially Motivated) โดยพวกเขาจะทำการเจาะระบบเข้าไปยังโครงสร้างพื้นฐานภายในของสถาบันการเงินหรือระบบชำระเงิน จากนั้นจะทำการแก้ไขหรือสั่งการผ่านซอฟต์แวร์จัดการธุรกรรมเพื่อโอนเงินเข้าสู่บัญชีม้าหรือบัญชีที่เตรียมไว้
รูปแบบการโจมตีและการป้องกัน
การโจมตีของ Breeze Comet ไม่ได้มุ่งเน้นเพียงแค่การใช้มัลแวร์ทั่วไป แต่เป็นการทำความเข้าใจตรรกะของระบบธนาคาร (Business Logic Attack) เพื่อให้สามารถเลียนแบบพฤติกรรมของผู้ใช้ปกติได้ ทำให้ระบบตรวจจับการฉ้อโกง (Fraud Detection) ทำงานได้ยากขึ้น
สิ่งที่น่ากังวลคือความต่อเนื่องของการโจมตีที่เริ่มมาตั้งแต่ปี 2024 และมีการพัฒนาเทคนิคใหม่ๆ อยู่เสมอเพื่อหลบเลี่ยงการตรวจสอบจากหน่วยงานกำกับดูแล ซึ่งรวมถึงการขโมยข้อมูลการยืนยันตัวตนเพื่อนำมาใช้สวมรอยทำธุรกรรม
ข้อเสนอแนะเชิงปฏิบัติ:
- องค์กรควรทำการตรวจสอบความปลอดภัยของ API (API Security) ที่เกี่ยวข้องกับการโอนเงินอย่างสม่ำเสมอ
- พัฒนาระบบเฝ้าระวังพฤติกรรมที่ผิดปกติ (Anomaly Detection) โดยใช้ AI เพื่อตรวจจับรูปแบบการโอนเงินที่ไม่เป็นไปตามปกติของมนุษย์
- บังคับใช้มาตรการการยืนยันตัวตนที่เข้มงวดสำหรับการเข้าถึงซอฟต์แวร์หลังบ้าน (Backend Systems)
- หมั่นตรวจสอบและทำความสะอาดระบบ (Threat Hunting) เพื่อหาเครื่องมือที่แฮกเกอร์อาจฝังไว้ล่วงหน้า
แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Tue, 01 Sep 2026 22:49:24 +0530 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: The Hacker News
เผยแพร่ครั้งแรก: Tue, 01 Sep 2026 22:49:24 +0530
บทความต้นฉบับ: https://thehackernews.com/2026/09/breeze-comet-executes-hundreds-of.html
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
