A tecnologia ajuda na hora de fazer a declaração, mas ela depende de uma etapa anterior para realmente fazer diferença
Área do Cliente
Notícia
Golpe usa reuniões falsas no Zoom, Teams e Google Meet para invadir redes de empresas
Ferramentas de acesso remoto legítimas são usadas em ataques de engenharia social
O ataque explora um hábito absolutamente rotineiro no ambiente de trabalho: participar de videoconferências – as famosas “calls”. A vítima recebe um link aparentemente legítimo e é direcionada a uma página que reproduz com alto grau de fidelidade o visual das plataformas, inclusive com listalistas dinâmica de participantes que já teriam entrado na chamada. Ao tentar acessar a reunião, surge a mensagem de que é necessário instalar uma atualização para continuar.
É nesse ponto que o golpe acontece. A suposta atualização é, na verdade, uma ferramenta de acesso remoto (RMM) usada comumente por empresas, como Datto RMM, LogMeIn ou ScreenConnect. Por serem softwares reais e assinados digitalmente, não acionam alertas tradicionais de antivírus. Uma vez instalados, permitem que o invasor tenha acesso administrativo completo ao computador da vítima.
“Quem nunca recebeu um alerta para atualizar uma ferramenta de videoconferência para entrar em uma reunião? A minha sempre está avisando que há uma atualização disponível.”, comenta Ray Canzanese, diretor do Netskope Threat Labs. “Esse é um excelente exemplo de engenharia social: enganar a vítima para que ela siga os mesmos passos que já realizou inúmeras vezes antes. E o uso de um software legítimo de RMM torna o golpe ainda mais convincente, porque não vai acionar um alerta de malware. Essa combinação de técnicas pode ser altamente eficaz, por isso os usuários precisam ficar atentos a esse golpe.”
Com esse nível de acesso, o criminoso pode visualizar a tela, copiar arquivos, executar comandos remotamente e se movimentar pelas redes das empresas. A partir de um único equipamento comprometido, o ataque pode se expandir e abrir caminho para roubo de dados ou distribuição de ransomware.
Notícias Técnicas
Gestores profissionais e não remunerados têm regras específicas e diferentes para realizar declaração
Saiba como declarar compra, venda e financiamento de forma correta
É importante lembrar que não haverá DIRF em 2026. E o fim desta obrigação acessória trouxe pontos que já mereciam atenção desde o começo de 2025, com entregas mensais via eSocial e EFD-Reinf
Segurados podem obter o documento pelo aplicativo ou site Meu INSS e também instituição bancária onde o benefício é pago
Notícias Empresariais
Às vezes, levantar a cabeça dói mas enterrá-la pode custar muito mais caro
O que sustenta ou esvazia o engajamento nas organizações
Antes da IA, empresas precisam estruturar processos, liderança e indicadores para transformar o RH em motor de crescimento sustentável
São 47 milhões de pessoas envolvidas em algum tipo de negócio, formal ou informal
Ferramentas de acesso remoto legítimas são usadas em ataques de engenharia social
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional