Googleの脅威情報グループ(GTIG)は、2024年からブラジルの金融・小売・eコマース企業を標的にする金銭目的の脅威アクター「BREEZE COMET」を追跡している。同グループはPix・STR・Boletoなどの決済システムや銀行ソフトウェアを悪用し不正送金を行うため、カスタムマルウェアや侵害済みの信頼できるウェブサイトを活用している。生成AIをマルウェア開発に活用している証拠もあり、攻撃の規模・速度・高度化が今後加速する可能性がある。さらにインフラの拡張意図からラテンアメリカやアフリカへの活動拡大も懸念される。
読み込み中...
コメントを投稿するにはログインしてください