🔥 この記事の詳細
2026-09-01 更新
B
今週中

ブラジルの金融サービスや小売業を標的とする脅威アクター「Breeze Comet」の活動

脆弱性🌐 英語ソース
📅 2026-09-01📰 hackernews
📌 一言でいうと
ブラジルの金融サービスや小売業を標的とする脅威アクター「Breeze Comet」の活動が報告されました。このグループはパスワードスプレー攻撃やITサポートを装った電話を用いて初期侵入を行い、決済システムを操作して不正送金を実行します。すでに数万ドル規模の資産窃取に成功した事例が確認されています。
🔍該当判定
  • ブラジルの決済システムや銀行ソフトを業務で利用している
  • ブラジル国内の金融サービス、小売業、またはECサイトを運営している
  • ブラジルの取引先や金融機関と直接的な送金・決済処理を行っている
上記いずれにも該当しない → 静観でOK
該当時の対応
パスワードの複雑化と多要素認証 (MFA) の導入、およびITサポートを装った不審な電話への注意喚起を推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ITサポートを装った不審な電話やメールへの注意について

お疲れさまです。情報システム担当です。
最近、ITサポート担当者を装って電話をかけ、パスワードなどの機密情報を聞き出そうとする攻撃が報告されています。

ご協力をお願いしたいこと:
1. ITサポートを名乗る人物から電話やメールがあった際、パスワードや認証コードを絶対に教えないでください。
2. 不審な連絡を受けた場合は、すぐに社内のセキュリティ担当者へ報告してください。
3. パスワードの使い回しを避け、可能な限り複雑なパスワードを設定してください。

対応期限: 本日中
Subject: [Security Alert] Beware of Phishing Calls and Emails Impersonating IT Support

Dear employees,

We have received reports of attackers impersonating IT support staff via phone calls and emails to steal login credentials.

Please follow these guidelines:
1. Never share your password or multi-factor authentication (MFA) codes with anyone, even if they claim to be from IT support.
2. Report any suspicious calls or emails to the security team immediately.
3. Ensure you are using strong, unique passwords for your accounts.

Deadline: Immediate