BREEZE COMET nutzt generative AI bei Finanzangriffen in Brasilien
Google Threat Intelligence und Mandiant dokumentierten Angriffe auf brasilianische Finanz-, Handels- und E-Commerce-Organisationen, bei denen BREEZE COMET große Sprachmodelle für Aufklärung, Zugangsdatenprüfung, Verteilung, Pivoting und Datenabfluss einsetzte.
- Erstbeobachtung
- 01.09.2026, 12:00:03
- Offengelegt
- 01.09.2026, 12:00:03
- Status
- Beobachtung
- Confidence
- 94%
- Organisation
- BREEZE COMET, Mandiant, Google Threat Intelligence Group
- Letzte Prüfung
- 04.09.2026
Beobachtet
Durch Quellen gestützte Fakten
- Mandiant berichtete über untersuchte Kompromittierungen brasilianischer Finanz-, Handels- und E-Commerce-Organisationen, die BREEZE COMET zugeschrieben werden.
- Wiederhergestellte Werkzeuge und Skripte zeigten den Einsatz generativer AI und großer Sprachmodelle für Aufklärung, Zugangsdatenprüfung, Massenverteilung, opferspezifisches Pivoting und Datenabfluss.
- Der Bericht beschreibt zwei Wellen mit Hunderten betrügerischen Transaktionen sowie mindestens einen Diebstahl im Wert von Zehntausenden US-Dollar. Da die einzelnen Ereigniszeitpunkte nicht veröffentlicht wurden, dient das Offenlegungsdatum als Zeitanker.
Einordnung
Interpretation, nicht Beobachtung
- Die Quelle belegt AI-unterstützte Malwareentwicklung und Operationen, nicht autonomes kriminelles Handeln.
- Google beschrieb die Kampagne zum Veröffentlichungszeitpunkt als aktiv und in Entwicklung.
Auswirkung
Auswirkung
Finanzieller Diebstahl, kompromittierte Zugangsdaten, Malwareverteilung und Datenabfluss bei Organisationen in Brasilien.
Reaktion
Reaktion
Google und Mandiant veröffentlichten technische Indikatoren, Erkennungsansätze und Härtungsempfehlungen. Reaktionen der einzelnen betroffenen Organisationen wurden nicht offengelegt.