O simples recebimento de rendimentos como dividendos, juros ou ganhos com aplicações financeiras no exterior já torna obrigatória a entrega da declaração neste ano
Área do Cliente
Notícia
Falta de atualização no Windows deixa empresas vulneráveis ao malware PipeMagic
Apesar de já ter sido corrigida pela Microsoft em abril deste ano, a vulnerabilidade permanece ativa em muitos ambientes corporativos que não aplicaram a atualização, ampliando a superfície de risco
O malware conhecido como PipeMagic segue explorando a falha CVE-2025-29824 do Microsoft Windows. Apesar de já ter sido corrigida pela Microsoft em abril deste ano, a vulnerabilidade permanece ativa em muitos ambientes corporativos que não aplicaram a atualização, ampliando a superfície de risco.
O software malicioso utiliza falsos aplicativos do ChatGPT como isca, além de técnicas avançadas como DLL hijacking e movimentação lateral em rede, o que aumenta significativamente a possibilidade de comprometimento de credenciais e de acesso a informações confidenciais.
Ele também emprega mecanismos de captura da memória do processo LSASS, permitindo a extração de credenciais administrativas. Esse método garante maior capacidade de movimentação dentro das redes das vítimas, potencializando os danos.
"Esse tipo de incidente reforça que a cibersegurança não depende apenas de soluções tecnológicas. A falta de atualização somada à engenharia social cria um ambiente propício para ataques de alto impacto", ressalta Hugo Santos, Diretor de Inteligência de Ameaças?da ISH Tecnologia.
Diante do cenário, o especialista recomenda três frentes prioritárias de proteção:
- Gestão de vulnerabilidades e aplicação imediata de patches críticos, reduzindo a janela de exploração.
- Monitoramento contínuo e detecção comportamental, por meio de soluções modernas de EDR/XDR e SIEM, capazes de identificar comunicações anômalas.
- Educação e conscientização dos usuários, já que a engenharia social segue sendo um dos principais vetores de ataque.
Além das consequências técnicas, o ataque pode trazer riscos regulatórios e quebra de compliance com a LGPD, além de prejuízos financeiros e danos de reputação que afetam diretamente a confiança de clientes e parceiros.
Notícias Técnicas
Aqueles que realizaram investimentos na bolsa de valores e se encaixam nos critérios de obrigatoriedade, precisam declarar as movimentações
Mesmo transações simples com criptomoedas como transferências entre carteiras já são consideradas movimentações e, em muitos casos, devem ser informadas
A Receita Federal informa a atualização das Tabelas 4.3.11, 4.3.13 e 4.3.15
A Receita Federal e o Comitê Gestor do IBS publicaram, nesta 4ª feira, o Informe Técnico 2025.002 v.1.50
Notícias Empresariais
A zona de conforto mais perigosa não é a mais fácil. É a mais sofisticada. Porque ela te mantém produtivo, reconhecido e ocupado… enquanto sua evolução desacelera sem que você perceba
Educação corporativa deixa de ser benefício complementar e passa a funcionar como motor de produtividade, retenção, saúde organizacional e crescimento sustentável
Retorno sobre investimento de até 500%, mas apenas 1 em cada 20 projetos de empresas em IA entrega resultado
No ano passado, o Brasil registrou 38.740 testamentos, o maior número da série histórica, mas esbarra em mudanças na legislação
Pesquisa divulgada recentemente aponta que, em março, o endividamento das famílias brasileiras atingiu 80,4%
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional