A Receita Federal, o Comitê Gestor do IBS e o Encat publicaram, duas notas técnicas sobre a NFe e a NFCe
Área do Cliente
Notícia
Golpe usa reuniões falsas no Zoom, Teams e Google Meet para invadir redes de empresas
Ferramentas de acesso remoto legítimas são usadas em ataques de engenharia social
O ataque explora um hábito absolutamente rotineiro no ambiente de trabalho: participar de videoconferências – as famosas “calls”. A vítima recebe um link aparentemente legítimo e é direcionada a uma página que reproduz com alto grau de fidelidade o visual das plataformas, inclusive com listalistas dinâmica de participantes que já teriam entrado na chamada. Ao tentar acessar a reunião, surge a mensagem de que é necessário instalar uma atualização para continuar.
É nesse ponto que o golpe acontece. A suposta atualização é, na verdade, uma ferramenta de acesso remoto (RMM) usada comumente por empresas, como Datto RMM, LogMeIn ou ScreenConnect. Por serem softwares reais e assinados digitalmente, não acionam alertas tradicionais de antivírus. Uma vez instalados, permitem que o invasor tenha acesso administrativo completo ao computador da vítima.
“Quem nunca recebeu um alerta para atualizar uma ferramenta de videoconferência para entrar em uma reunião? A minha sempre está avisando que há uma atualização disponível.”, comenta Ray Canzanese, diretor do Netskope Threat Labs. “Esse é um excelente exemplo de engenharia social: enganar a vítima para que ela siga os mesmos passos que já realizou inúmeras vezes antes. E o uso de um software legítimo de RMM torna o golpe ainda mais convincente, porque não vai acionar um alerta de malware. Essa combinação de técnicas pode ser altamente eficaz, por isso os usuários precisam ficar atentos a esse golpe.”
Com esse nível de acesso, o criminoso pode visualizar a tela, copiar arquivos, executar comandos remotamente e se movimentar pelas redes das empresas. A partir de um único equipamento comprometido, o ataque pode se expandir e abrir caminho para roubo de dados ou distribuição de ransomware.
Notícias Técnicas
O Procurador-Geral Adjunto de Gestão da Dívida Ativa da União, Theo Lucas Borges, afirmou que a PGFN vê a transação tributária como mais adequada que programas amplos de parcelamento, como o Refis
Atualização do Sisbajud acelera ordens judiciais e permite monitoramento automático de contas por até um ano
Transferência de patrimônio não gera IR, mas exige atenção às regras da declaração, ao recolhimento do ITCMD e às situações que podem resultar em tributação sobre ganho de capital
Com o prazo de entrega da declaração se aproximando, cresce o número de brasileiros que recorrem à I.A. para tirar dúvidas sobre regras fiscais
Notícias Empresariais
Quando decisões são construídas coletivamente a partir de entendimentos profundos, elas não apenas funcionam melhor. Elas resistem ao tempo, às pressões internas e às mudanças de contexto
Você já esteve em uma reunião em que preferiu não dar sua opinião de imediato? Provavelmente agiu bem, mas pode ter sentido desconforto
Com apenas 27% dos gestores engajados, empresas precisam rever metas, suporte emocional e modelos de gestão para evitar perda de produtividade
O SASE propõe uma abordagem diferente ao aproximar os mecanismos de segurança do ponto de acesso do usuário
Em um Brasil pressionado por juros altos, inflação persistente e recordes de inadimplência, empresas precisam parar de reagir ao mercado e começar a construir previsibilidade financeira
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional