ECONOMIA


Ataques do grupo BREEZE COMET com IA miram sistema financeiro do Brasil

Relatório do Google aponta desvio de dezenas de milhões de dólares e transição para invasões diretas na infraestrutura de pagamentos

Foto: Reprodução/Freepik

O grupo cibernético BREEZE COMET invadiu sistemas de organizações brasileiras dos setores financeiro, varejista e e-commerce para a manipulação de softwares bancários e a execução de transferências fraudulentas. A conclusão consta em estudo da Mandiant e do Google Threat Intelligence Group. As informações são do jornal Valor, do Globo.

Para viabilizar as fraudes, os criminosos buscam acesso à Rede Nacional do Sistema Financeiro (RSFN) e a credenciais de envio de ordens transacionais. O relatório aponta que o grupo realizou pelo menos um roubo na casa das dezenas de milhões de dólares em ativos desde 2024.

A investigação identificou o uso de modelos de inteligência artificial generativa para acelerar a criação de scripts de reconhecimento e validação de credenciais. A análise dos códigos indicou ferramentas funcionais com estruturas lineares, comentários extensos e cabeçalhos padronizados.

“À medida que os atores de ameaça utilizam cada vez mais as LLMs para otimizar as operações rotineiras, os defensores devem antecipar tempos de resposta mais curtos por parte dos adversários e uma maior pressão sobre os ecossistemas financeiros interconectados”, indica a pesquisa.

OS vetores de entrada incluem ataques de força bruta, chamadas com falsas equipes d suporte e o comprometimento de sites de pequenas prefeituras brasileiras. Os domínios municipais serviram de infraestrutura para hospedar ferramentas de acesso remoto e malwares.

Em 2025, o Google registrou pela primeira ve a conexão direta de dispositivos de hardware não autorizados em redes do varejo. Após a obtenção do acesso a aplicações financeiras, a onda de transações ilícitas ocorre em um intervalo de 24 a 48 horas.

“Essa transição de fraudes bancárias oportunistas no varejo para intrusões diretas na infraestrutura central de comutação financeira e pagamentos instantâneos é notável não apenas pela mudança no alvo, mas também pelas capacidades do ator da ameaça”, afirma o relatório.

O estudo recomenda a adoção de autenticação multifator resistente a phishing e a segmentação de redes internas. O reforço no controle de ferramentas de gerenciamento remoto e a restrição de acessos privilegiados também integram as medidas de segurança sugeridas.