AI Incidents
Zum Incident-Register
QuellengeprüftSicherheitsvorfallHoch

BREEZE COMET nutzt generative AI bei Finanzangriffen in Brasilien

Google Threat Intelligence und Mandiant dokumentierten Angriffe auf brasilianische Finanz-, Handels- und E-Commerce-Organisationen, bei denen BREEZE COMET große Sprachmodelle für Aufklärung, Zugangsdatenprüfung, Verteilung, Pivoting und Datenabfluss einsetzte.

Erstbeobachtung
01.09.2026, 12:00:03
Offengelegt
01.09.2026, 12:00:03
Status
Beobachtung
Confidence
94%
Organisation
BREEZE COMET, Mandiant, Google Threat Intelligence Group
Letzte Prüfung
04.09.2026

Beobachtet

Durch Quellen gestützte Fakten

  • Mandiant berichtete über untersuchte Kompromittierungen brasilianischer Finanz-, Handels- und E-Commerce-Organisationen, die BREEZE COMET zugeschrieben werden.
  • Wiederhergestellte Werkzeuge und Skripte zeigten den Einsatz generativer AI und großer Sprachmodelle für Aufklärung, Zugangsdatenprüfung, Massenverteilung, opferspezifisches Pivoting und Datenabfluss.
  • Der Bericht beschreibt zwei Wellen mit Hunderten betrügerischen Transaktionen sowie mindestens einen Diebstahl im Wert von Zehntausenden US-Dollar. Da die einzelnen Ereigniszeitpunkte nicht veröffentlicht wurden, dient das Offenlegungsdatum als Zeitanker.

Einordnung

Interpretation, nicht Beobachtung

  • Die Quelle belegt AI-unterstützte Malwareentwicklung und Operationen, nicht autonomes kriminelles Handeln.
  • Google beschrieb die Kampagne zum Veröffentlichungszeitpunkt als aktiv und in Entwicklung.

Auswirkung

Auswirkung

Finanzieller Diebstahl, kompromittierte Zugangsdaten, Malwareverteilung und Datenabfluss bei Organisationen in Brasilien.

Reaktion

Reaktion

Google und Mandiant veröffentlichten technische Indikatoren, Erkennungsansätze und Härtungsempfehlungen. Reaktionen der einzelnen betroffenen Organisationen wurden nicht offengelegt.

Methodik: Fakten, Interpretationen und Unsicherheiten sind getrennt. Confidence beschreibt die Beleglage und ist keine Wahrscheinlichkeitsschätzung.