ब्राजील का सबसे खतरनाक साइबर अपराधी समूह 'ब्रीज कॉमेट' वित्तीय संस्थानों में सेंध लगाकर सीधे बैंक खातों से पैसे निकाल रहा है। यह समूह उन्नत मैलवेयर और AI का उपयोग करके वैश्विक वित्तीय प्रणालियों के लिए खतरा बन गया है।

  • 'ब्रीज कॉमेट' (पूर्व में UNC5669) सीधे वित्तीय संस्थानों और भुगतान प्रणालियों को निशाना बना रहा है।
  • यह समूह पैसे के लिए फिरौती मांगने के बजाय सीधे ट्रांजेक्शन सिस्टम में हेरफेर करता है।
  • हैकर्स मैलवेयर विकसित करने के लिए जेनरेटिव AI का उपयोग कर रहे हैं।
  • ब्राजील के 'Pix' जैसे तत्काल भुगतान प्रणालियों को विशेष रूप से निशाना बनाया जा रहा है।

ब्राजील के सबसे परिष्कृत साइबर अपराधी समूह, जिसे 'Breeze Comet' (पूर्व में UNC5669) के नाम से जाना जाता है, ने देश के वित्तीय बुनियादी ढांचे में घुसपैठ कर एक नया संकट पैदा कर दिया है। गूगल थ्रेट इंटेलिजेंस ग्रुप (GTIG) और मैंडिएंट (Mandiant) की नवीनतम रिपोर्ट के अनुसार, यह समूह पारंपरिक 'रैंसमवेयर' हमलों के बजाय सीधे भुगतान प्रणालियों में घुसपैठ कर रहा है और खुद को अवैध रूप से भुगतान भेज रहा है।

घुसपैठ की उन्नत तकनीकें

ब्रीज कॉमेट की कार्यप्रणाली बेहद जटिल है। 2024 में, इनके हमलों की शुरुआत पासवर्ड स्प्रैइंग और 'विशिंग' (vishing) कॉल्स के माध्यम से हुई थी। हालांकि, 2025 तक, यह समूह और भी खतरनाक हो गया है। शोधकर्ताओं ने पाया है कि ये हैकर्स अब कंपनियों के भीतर 'इनसाइडर' (कर्मचारियों) को भर्ती करने की कोशिश कर रहे हैं और कुछ मामलों में, खुद के हार्डवेयर को सीधे रिटेल स्टोर के नेटवर्क से जोड़कर घुसपैठ कर रहे हैं।

एक चौंकाने वाला तरीका यह भी देखा गया है कि यह समूह छोटे और कम सुरक्षित सरकारी वेबसाइटों को हैक करता है और फिर उन विश्वसनीय डोमेन का उपयोग करके बड़े वित्तीय लक्ष्यों पर सोशल इंजीनियरिंग हमले करता है। यह रणनीति अब नाइजीरिया, पराग्वे, घाना और वेनेजुएला जैसे देशों में भी देखी जा रही है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह केवल एक स्थानीय समस्या नहीं है। ब्रीज कॉमेट द्वारा जेनरेटिव AI का उपयोग करना साइबर अपराध के एक नए युग की शुरुआत है, जहाँ हमले पहले से कहीं अधिक तेज़ और सटीक होंगे। यदि वित्तीय संस्थानों ने अपने नेटवर्क सेगमेंटेशन और एक्सेस कंट्रोल को मजबूत नहीं किया, तो वैश्विक भुगतान प्रणालियों पर से भरोसा उठ सकता है।

ब्रीज कॉमेट ब्राजील की तत्काल भुगतान प्रणाली (Pix) के विशेषज्ञों की तरह काम कर रहे हैं; वे जानते हैं कि धोखाधड़ी की पहचान करने वाले सिस्टम को कैसे चकमा देना है।

यह समूह 'RealBreeze', 'LightPaint' और 'CobaltSpin' जैसे कस्टम मैलवेयर का उपयोग करता है। विशेष रूप से, CobaltSpin जैसे उपकरण फायरवॉल और सुरक्षा घेरों को तोड़कर सीधे उन वित्तीय अनुप्रयोगों तक पहुँचते हैं जो भुगतान निष्पादित करते हैं।

Did You Know?: हैकर्स अब घुसपैठ करने के लिए 'विशिंग' का उपयोग करते हैं, जहाँ वे खुद को आईटी सपोर्ट स्टाफ बताकर फोन पर कर्मचारियों को धोखा देते हैं।

Frequently Asked Questions

Q1: ब्रीज कॉमेट मुख्य रूप से क्या निशाना बनाता है?
A: यह फिनटेक, रिटेल, ई-कॉमर्स, बैंक और सरकारी संगठनों को निशाना बनाता है जो भुगतान प्रणालियों का उपयोग करते हैं।

Q2: इससे बचने के लिए कंपनियां क्या कर सकती हैं?
A: कंपनियों को 802.1X नेटवर्क एक्सेस कंट्रोल (NAC) लागू करना चाहिए और नेटवर्क सेगमेंटेशन को मजबूत करना चाहिए।