被害状況
| 事件発生日 | Sep 01, 2026 |
| 被害者名 | ブラジルの金融機関、小売業者、eコマース組織 |
| 被害サマリ | ブラジルの支払いシステムを操り、金銭を不正転送 |
| 被害額 | 数万米ドル相当の資産 |
攻撃者
| 攻撃者名 | **Breeze Comet**(元UNC5669) |
| 攻撃手法サマリ | 金融機関の内部支払いシステムへの不正アクセスと不正取引 |
| マルウェア |
- **LIGHTPAINT** - ソフトウェアEther VPNをインストールし、自動的な永続性を構成するJavaベースのバックドア
- **MILDFROST** - 隠れたDNSトンネルを確立するためのパッシブJava JARバックドア
- **KICKPLATE** - Windows Update Health Toolsを模倣し、二次的なペイロードを提供するNimベースのバックドア
- **BOATBEAM** - ポート443で偽のIIS HTTPSサーバを立ち上げるGolangベースのバックドア
|
| 脆弱性 | RSFNへのアクセス、mTLS資格情報、Active Directoryおよびクラウド環境内のアカウントへのアクセス、転送処理手順の理解 |
--------------------
被害総額は記載がないため、数万米ドル相当とされている情報から、おそらく被害総額は数十万米ドルから数百万米ドルに及ぶと予想される。