ब्राजील का सबसे खतरनाक साइबर अपराधी समूह 'ब्रीज कॉमेट' वित्तीय संस्थानों में सेंध लगाकर सीधे बैंक खातों से पैसे निकाल रहा है। यह समूह उन्नत मैलवेयर और AI का उपयोग करके वैश्विक वित्तीय प्रणालियों के लिए खतरा बन गया है।
- 'ब्रीज कॉमेट' (पूर्व में UNC5669) सीधे वित्तीय संस्थानों और भुगतान प्रणालियों को निशाना बना रहा है।
- यह समूह पैसे के लिए फिरौती मांगने के बजाय सीधे ट्रांजेक्शन सिस्टम में हेरफेर करता है।
- हैकर्स मैलवेयर विकसित करने के लिए जेनरेटिव AI का उपयोग कर रहे हैं।
- ब्राजील के 'Pix' जैसे तत्काल भुगतान प्रणालियों को विशेष रूप से निशाना बनाया जा रहा है।
ब्राजील के सबसे परिष्कृत साइबर अपराधी समूह, जिसे 'Breeze Comet' (पूर्व में UNC5669) के नाम से जाना जाता है, ने देश के वित्तीय बुनियादी ढांचे में घुसपैठ कर एक नया संकट पैदा कर दिया है। गूगल थ्रेट इंटेलिजेंस ग्रुप (GTIG) और मैंडिएंट (Mandiant) की नवीनतम रिपोर्ट के अनुसार, यह समूह पारंपरिक 'रैंसमवेयर' हमलों के बजाय सीधे भुगतान प्रणालियों में घुसपैठ कर रहा है और खुद को अवैध रूप से भुगतान भेज रहा है।
घुसपैठ की उन्नत तकनीकें
ब्रीज कॉमेट की कार्यप्रणाली बेहद जटिल है। 2024 में, इनके हमलों की शुरुआत पासवर्ड स्प्रैइंग और 'विशिंग' (vishing) कॉल्स के माध्यम से हुई थी। हालांकि, 2025 तक, यह समूह और भी खतरनाक हो गया है। शोधकर्ताओं ने पाया है कि ये हैकर्स अब कंपनियों के भीतर 'इनसाइडर' (कर्मचारियों) को भर्ती करने की कोशिश कर रहे हैं और कुछ मामलों में, खुद के हार्डवेयर को सीधे रिटेल स्टोर के नेटवर्क से जोड़कर घुसपैठ कर रहे हैं।
एक चौंकाने वाला तरीका यह भी देखा गया है कि यह समूह छोटे और कम सुरक्षित सरकारी वेबसाइटों को हैक करता है और फिर उन विश्वसनीय डोमेन का उपयोग करके बड़े वित्तीय लक्ष्यों पर सोशल इंजीनियरिंग हमले करता है। यह रणनीति अब नाइजीरिया, पराग्वे, घाना और वेनेजुएला जैसे देशों में भी देखी जा रही है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह केवल एक स्थानीय समस्या नहीं है। ब्रीज कॉमेट द्वारा जेनरेटिव AI का उपयोग करना साइबर अपराध के एक नए युग की शुरुआत है, जहाँ हमले पहले से कहीं अधिक तेज़ और सटीक होंगे। यदि वित्तीय संस्थानों ने अपने नेटवर्क सेगमेंटेशन और एक्सेस कंट्रोल को मजबूत नहीं किया, तो वैश्विक भुगतान प्रणालियों पर से भरोसा उठ सकता है।
ब्रीज कॉमेट ब्राजील की तत्काल भुगतान प्रणाली (Pix) के विशेषज्ञों की तरह काम कर रहे हैं; वे जानते हैं कि धोखाधड़ी की पहचान करने वाले सिस्टम को कैसे चकमा देना है।
यह समूह 'RealBreeze', 'LightPaint' और 'CobaltSpin' जैसे कस्टम मैलवेयर का उपयोग करता है। विशेष रूप से, CobaltSpin जैसे उपकरण फायरवॉल और सुरक्षा घेरों को तोड़कर सीधे उन वित्तीय अनुप्रयोगों तक पहुँचते हैं जो भुगतान निष्पादित करते हैं।
Frequently Asked Questions
Q1: ब्रीज कॉमेट मुख्य रूप से क्या निशाना बनाता है?
A: यह फिनटेक, रिटेल, ई-कॉमर्स, बैंक और सरकारी संगठनों को निशाना बनाता है जो भुगतान प्रणालियों का उपयोग करते हैं।
Q2: इससे बचने के लिए कंपनियां क्या कर सकती हैं?
A: कंपनियों को 802.1X नेटवर्क एक्सेस कंट्रोल (NAC) लागू करना चाहिए और नेटवर्क सेगमेंटेशन को मजबूत करना चाहिए।