Breeze Comet réalise des centaines de transactions frauduleuses via des systèmes de paiement brésiliens
Depuis 2024, des acteurs malveillants financiers appelés Breeze Comet (anciennement UNC5669) ciblent des entreprises brésiliennes de services financiers, de commerce de détail et d'e-commerce. Selon les équipes de Google Threat Intelligence Group (GTIG) et Mandiant, ce groupe se spécialise dans la manipulation de systèmes de paiement et de logiciels bancaires au Brésil pour effectuer des transferts frauduleux.
Une entreprise locale ou internationale opérant au Brésil avec des systèmes de paiement intégrés doit s'assurer que ses applications web et API ne permettent pas des manipulations transactionnelles. Un audit RAID (pentest applicatif/web) permet de détecter des vulnérabilités exploitables pour des fraudes similaires et de valider les contrôles de sécurité avant une compromission.
