ब्रीज कॉमेट नामक एक साइबर खतरे ने ब्राजील के वित्तीय, खुदरा और ई-कॉमर्स क्षेत्रों में सैकड़ों धोखाधड़ी वाले लेनदेन किए हैं। यह हमलावर विशेष रूप से भुगतान प्रणालियों और बैंकिंग सॉफ्टवेयर में हेरफेर करने में माहिर है।
- ब्रीज कॉमेट (पूर्व में UNC5669) ब्राजील के वित्तीय संस्थानों को निशाना बना रहा है।
- हमलावर भुगतान प्रणालियों और बैंकिंग सॉफ्टवेयर में हेरफेर करके अवैध ट्रांसफर करते हैं।
- गूगल थ्रेट इंटेलिजेंस ग्रुप (GTIG) और मैंडिएंट ने इस खतरे की पुष्टि की है।
साइबर सुरक्षा विशेषज्ञों ने एक गंभीर खतरे की चेतावनी दी है, जिसमें ब्रीज कॉमेट (जिसे पहले UNC5669 के रूप में जाना जाता था) नामक एक वित्तीय रूप से प्रेरित हमलावर समूह ने ब्राजील के विभिन्न क्षेत्रों में बड़े पैमाने पर धोखाधड़ी को अंजाम दिया है। यह समूह विशेष रूप से ब्राजील के वित्तीय सेवाओं, खुदरा व्यापार और ई-कॉमर्स संगठनों को अपना निशाना बना रहा है।
गूगल थ्रेट इंटेलिजेंस ग्रुप (GTIG) और Mandiant की टीमों के विस्तृत विश्लेषण से पता चला है कि यह हमलावर समूह बैंकिंग सॉफ्टवेयर और भुगतान प्रणालियों में हेरफेर करने में अत्यधिक कुशल है। इनका मुख्य उद्देश्य धोखाधड़ी वाले हस्तांतरण (fraudulent transfers) के माध्यम से धन उगाही करना है। 2024 से सक्रिय, इस समूह ने ब्राजील की डिजिटल अर्थव्यवस्था की कमजोरियों का फायदा उठाया है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल एक साधारण साइबर अपराध नहीं है, बल्कि यह ब्राजील के वित्तीय बुनियादी ढांचे की सुरक्षा में एक बड़ी खामी को दर्शाता है। जब हमलावर सीधे भुगतान गेटवे और बैंकिंग सॉफ्टवेयर को लक्षित करते हैं, तो इसका प्रभाव पूरे आर्थिक पारिस्थितिकी तंत्र पर पड़ता है, जिससे उपभोक्ता विश्वास में कमी आती है।
ब्रीज कॉमेट जैसे समूह अब केवल डेटा चोरी नहीं कर रहे, बल्कि वे सीधे वित्तीय लेनदेन की प्रक्रिया को ही नियंत्रित करने की कोशिश कर रहे हैं।
यह हमला दर्शाता है कि कैसे पहचान का खुलासा (identity exposure) सक्रिय हमले के रास्तों को खोल सकता है। हमलावर क्रॉस-डोमेन प्रिविलेज एस्केलेशन (cross-domain privilege escalation) का उपयोग करके सुरक्षा बाधाओं को तोड़ रहे हैं।
ऐतिहासिक पृष्ठभूमि
ब्राजील लंबे समय से वित्तीय साइबर अपराधों का एक प्रमुख केंद्र रहा है। पिछले कुछ वर्षों में, डिजिटल बैंकिंग के तेजी से विस्तार ने हमलावरों के लिए नए रास्ते खोल दिए हैं, जिससे सुरक्षा प्रणालियों पर दबाव बढ़ गया है।
Frequently Asked Questions
प्रश्न 1: ब्रीज कॉमेट कौन है?
उत्तर: यह एक साइबर हमलावर समूह है जो विशेष रूप से ब्राजील में बैंकिंग और भुगतान प्रणालियों में हेरफेर करने के लिए जाना जाता है।
प्रश्न 2: कौन से उद्योग सबसे अधिक जोखिम में हैं?
उत्तर: वित्तीय सेवाएं, खुदरा (retail) और ई-कॉमर्स संगठन सबसे अधिक खतरे में हैं।