Cyber Risk

กลุ่ม Breeze Comet อาละวาดหนัก โจมตีระบบชำระเงินในบราซิลเพื่อทำธุรกรรมฉ้อโกงมหาศาล

FORTSECURE GLOBAL· 2026-09-02🛰 The Hacker News
#Financial Fraud#Banking Security#Breeze Comet#Threat Intelligence#Payment Systems
กลุ่ม Breeze Comet อาละวาดหนัก โจมตีระบบชำระเงินในบราซิลเพื่อทำธุรกรรมฉ้อโกงมหาศาล

กลุ่มแฮกเกอร์ Breeze Comet หรือ UNC5669 มุ่งเป้าโจมตีระบบธนาคารและอีคอมเมิร์ซในบราซิลเพื่อโอนเงินโดยมิชอบด้วยเทคนิคขั้นสูง

การทำงานของกลุ่ม Breeze Comet ในภาคการเงิน

กลุ่มภัยคุกคาม Breeze Comet หรือที่เคยรู้จักกันในชื่อ UNC5669 กำลังสร้างความปั่นป่วนอย่างหนักให้กับระบบการเงินในประเทศบราซิล โดยเฉพาะกลุ่มธุรกิจค้าปลีกและอีคอมเมิร์ซ จากรายงานของ Google Threat Intelligence Group (GTIG) พบว่ากลุ่มนี้มีความเชี่ยวชาญเป็นพิเศษในการแทรกแซงระบบการชำระเงินและซอฟต์แวร์ธนาคาร เพื่อสร้างธุรกรรมการโอนเงินที่ผิดกฎหมายและนำเงินออกไปจากระบบอย่างแนบเนียน

พฤติการณ์ของแฮกเกอร์กลุ่มนี้เน้นไปที่ผลประโยชน์ทางการเงินเป็นหลัก (Financially Motivated) โดยพวกเขาจะทำการเจาะระบบเข้าไปยังโครงสร้างพื้นฐานภายในของสถาบันการเงินหรือระบบชำระเงิน จากนั้นจะทำการแก้ไขหรือสั่งการผ่านซอฟต์แวร์จัดการธุรกรรมเพื่อโอนเงินเข้าสู่บัญชีม้าหรือบัญชีที่เตรียมไว้

รูปแบบการโจมตีและการป้องกัน

การโจมตีของ Breeze Comet ไม่ได้มุ่งเน้นเพียงแค่การใช้มัลแวร์ทั่วไป แต่เป็นการทำความเข้าใจตรรกะของระบบธนาคาร (Business Logic Attack) เพื่อให้สามารถเลียนแบบพฤติกรรมของผู้ใช้ปกติได้ ทำให้ระบบตรวจจับการฉ้อโกง (Fraud Detection) ทำงานได้ยากขึ้น

สิ่งที่น่ากังวลคือความต่อเนื่องของการโจมตีที่เริ่มมาตั้งแต่ปี 2024 และมีการพัฒนาเทคนิคใหม่ๆ อยู่เสมอเพื่อหลบเลี่ยงการตรวจสอบจากหน่วยงานกำกับดูแล ซึ่งรวมถึงการขโมยข้อมูลการยืนยันตัวตนเพื่อนำมาใช้สวมรอยทำธุรกรรม

ข้อเสนอแนะเชิงปฏิบัติ:

  • องค์กรควรทำการตรวจสอบความปลอดภัยของ API (API Security) ที่เกี่ยวข้องกับการโอนเงินอย่างสม่ำเสมอ
  • พัฒนาระบบเฝ้าระวังพฤติกรรมที่ผิดปกติ (Anomaly Detection) โดยใช้ AI เพื่อตรวจจับรูปแบบการโอนเงินที่ไม่เป็นไปตามปกติของมนุษย์
  • บังคับใช้มาตรการการยืนยันตัวตนที่เข้มงวดสำหรับการเข้าถึงซอฟต์แวร์หลังบ้าน (Backend Systems)
  • หมั่นตรวจสอบและทำความสะอาดระบบ (Threat Hunting) เพื่อหาเครื่องมือที่แฮกเกอร์อาจฝังไว้ล่วงหน้า

แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Tue, 01 Sep 2026 22:49:24 +0530 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: The Hacker News

เผยแพร่ครั้งแรก: Tue, 01 Sep 2026 22:49:24 +0530

บทความต้นฉบับ: https://thehackernews.com/2026/09/breeze-comet-executes-hundreds-of.html

อ่านบทความต้นฉบับ ↗

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog