## O que aconteceu
Em setembro de 2026, pesquisadores do Google Threat Intelligence Group (GTIG) e da Mandiant revelaram as operações de um grupo criminoso chamado **Breeze Comet** (também rastreado como UNC5669, Plump Spider e SHADOW-AETHER-064). O grupo atua desde 2023 e tem como alvo principal **bancos, fintechs, processadoras de pagamento e varejistas brasileiros** que operam com sistemas de pagamento como Pix, STR e Boleto.
Os criminosos invadem as redes internas das empresas usando técnicas sofisticadas: ligações falsas se passando por suporte de TI, ataques a servidores vulneráveis e até dispositivos físicos conectados diretamente às redes das lojas. Uma vez dentro, eles se movem silenciosamente pelos sistemas até chegar às plataformas financeiras e, então, executam **centenas de transferências fraudulentas** em poucas horas.
O grupo também usa **inteligência artificial** para acelerar o desenvolvimento de malwares personalizados, tornando seus ataques mais rápidos e difíceis de detectar.
## Quais dados foram expostos
O foco do Breeze Comet não é vazar dados pessoais de clientes em massa, mas sim **comprometer credenciais internas e acessos privilegiados** das empresas para realizar fraudes financeiras. Isso inclui:
- Credenciais de funcionários e administradores de sistemas
- Chaves de acesso (mTLS) para APIs de pagamento (Pix, STR)
- Segredos de nuvem e tokens de autenticação
- Dados de configuração de sistemas financeiros internos
Clientes das instituições afetadas podem ter sido prejudicados indiretamente por transferências não autorizadas realizadas em seus nomes ou por meio de suas contas.
## Como se proteger
- **Desconfie de ligações de "suporte de TI"**: Nenhuma empresa legítima pede que você instale programas remotamente por telefone ou WhatsApp.
- **Ative a autenticação em dois fatores (2FA)** em todas as suas contas bancárias e financeiras.
- **Monitore suas transações regularmente**: Verifique extratos e notificações de Pix com frequência.
- **Configure limites de transferência**: Reduza os limites de Pix noturno e para contas não cadastradas no seu banco.
- **Desative o Pix noturno** se não precisar fazer transferências de madrugada.
## O que fazer se seus dados foram expostos
Se você suspeita que foi vítima de uma transferência fraudulenta:
1. **Entre em contato imediatamente com seu banco** e solicite o bloqueio e estorno da transação suspeita.
2. **Registre um boletim de ocorrência** — isso é necessário para acionar o seguro e facilitar o ressarcimento.
3. **Notifique o Banco Central** pelo canal de atendimento ao cidadão (0800 979 2345) em caso de fraude via Pix.
4. **Troque suas senhas** de acesso ao banco e ao e-mail vinculado à conta.
5. **Fique atento a tentativas de phishing** nos dias seguintes — criminosos costumam explorar o momento de confusão para aplicar novos golpes.
Fonte/referência: https://thehackernews.com/2026/09/breeze-comet-executes-hundreds-of.html
Seus dados podem ter sido expostos?
Veja como agir rapidamente para se proteger.