Ao longo desta semana, os dois países debaterão dispositivos do acordo e do ajuste administrativo
Notícia
Ameaças internas, mesmo que acidentais, não podem ser desprezadas
Nem toda ameaça interna é fruto de um funcionário mal-intencionado
01/01/1970 00:00:00
Estamos acostumados a ouvir sobre “insider trading” quando falamos de quem usa informações privilegiadas para negociar ações. Mas há uma outra faceta desse problema, mais conhecida como “ameaças internas”, que também consiste no uso de informações privilegiadas – neste caso, para roubar dados e vendê-los pela Dark Web.
No relatório Defend Your Data as Insiders Monetize their Access, a Forrester explica como funcionários de empresas financeiras negociam esses dados ou credenciais de alto valor com cibercriminosos. Geralmente, fóruns são criados para que os dois lados se relacionem, seja para o funcionário fazer sua oferta ou para hackers tentarem recrutar pessoas para o trabalho sujo dentro das organizações.
Claro que esse problema não é exclusividade do setor financeiro. Todas as empresas podem ter funcionários insatisfeitos, que buscam alguma vingança ou simplesmente precisam de dinheiro fácil. Levantamento da Experian descobriu que um cartão de débito pode ser vendido na Dark Web por valores que variam de US$ 5 a US$ 110 e que registros médicos podem alcançar preços dez vezes mais altos, dependendo de como estão estruturados. Até mesmo selfies são vendidas para forjar passaportes e abrir contas em fintechs.
Em 2017 e, novamente, no começo de 2018, a Netshoes foi supostamente vítima de vazamentos. Nos dois ataques, cerca de 1,5 milhão de dados de clientes foram roubados da empresa e divulgados para a imprensa, acredita-se que por golpe de phishing ou vulnerabilidades na plataforma utilizada.
Como as empresas brasileiras não são – pelo menos por enquanto – obrigadas a divulgar esses vazamentos, quase não se sabe quais as brechas ou golpes que foram vítimas. Outro ataque recente, esse contra o Boa Vista SCPC, pode ter vazado mais de 300 mil dados diferentes, incluindo CPF, contas correntes, pendências financeiras e score de crédito de milhares de pessoas - a instituição nega qualquer vazamento. Assim, hackers chegam a vender uma consulta de dados, para finalizar uma fraude bancária ou com cartão de crédito, por cerca de R$ 15, pagos em bitcoin.
Acidentes acontecem, mas podem ser evitados
Se muitos dos ataques em larga escala que vimos na mídia ultimamente – Yahoo, Equifax – são violações causadas por criminosos virtuais, entidades patrocinadas por países ou hacktivistas, é preciso manter atenção a essa outra ameaça à segurança dentro das empresas: “acidentes” que podem comprometer dados.
Nem toda ameaça interna é fruto de um funcionário mal-intencionado. Há, também, aqueles que inadvertidamente caem em golpes de phishing ou acessem sites comprometidos e acabam por expor, acidentalmente dados da empresa. Essas falhas também incluem casos em que funcionários ou terceirizados compartilham suas credenciais de login, usam serviços gratuitos para armazenar arquivos ou copiam esses arquivos em dispositivos pessoais. São casos que, no mínimo, mostram que a política de segurança da empresa não está sendo seguida.
Diante deste cenário, empresas que andam concedendo permissões desnecessárias, não têm um sistema para controlar o acesso a dados sensíveis, não investem em treinamento e divulgação da política de segurança, ou não estão atentas a possíveis indicadores comportamentais de atividade suspeita, estão em perigo.
Notícias Técnicas
Presidente do INSS já disse que pagamentos serão feitos como parte do benefício dos pensionistas e aposentados. Mas ainda não há uma data nem uma logística definida para o ressarcimento.
Grupo Especial avança na construção de proposta de Plano de Ressarcimento Excepcional para os aposentados e pensionistas
Prejuízo aos cofres públicos pode superar R$ 11,5 milhões
Descontos eram realizados na folha de pagamento dos benefícios previdenciários de aposentados e pensionistas
É possível verificar diretamente pelo Meu INSS, site ou app
O Conselho Federal de Contabilidade (CFC) realizou, entre os dias 29 e 30 de abril, o workshop “Capacitação de multiplicadores das Diretrizes Curriculares Nacionais (DCNs) do curso de Ciências Contábeis”, em Brasília
Registro no CRC é obrigatório para exercer a contabilidade. Veja o que pode ou não ser feito sem essa habilitação profissional.
Mesmo quem não foi encontrado não precisa se preocupar: bloqueio de pagamento por falta de comprovação de vida foi suspenso por seis meses
A organização criminosa operava com sucessivas empresas de fachada, que simulavam a venda de grãos para outras unidades da Federação, gerando créditos de ICMS fraudulentos
Notícias Empresariais
Estimativa é que 42 mil microempreendedores individuais sejam beneficiados com o recurso. Em evento, instituição também fechou acordo de R$ 400 mi com o Sicoob.
A partir desta segunda-feira, 5 de maio de 2025, o WhatsApp deixará de funcionar em iPhones que utilizam versões do sistema operacional iOS abaixo da versão 15. Isso inclui modelos mais antigos, como iPhone 4, 4S, 5 e 5C, que não são compatíveis com essa atualização. Essa mudança afeta diretamente os usuários desses aparelhos, que precisarão adaptar-se a novas soluções para continuar usando o aplicativo de mensagens.
Vagas passaram de 513 para 531 em razão do aumento da população
Indicador Inaf esclarece o que determina se uma pessoa é analfabeta funcional ou funcionalmente alfabetizada no Brasil
Médicos e profissionais da saúde que se organizam e buscam assessoria contábil profissional pagam menos impostos e trabalham com mais tranquilidade sabendo que estão dentro da lei
No Dia Nacional de Combate ao Assédio Moral no Trabalho (2/5) saiba o que o Judiciário Trabalhista vem fazendo para combater a prática
O acordo histórico é o mediado pelo TST entre a Vale e os familiares das vítimas da tragédia de Brumadinho
Os principais motivos pela alta são: alta do dólar e as tarifas americanas. Especialistas recomendam trocar o índice: do IGP-M pelo IPCA.
Relatório do Tesouro Nacional indica que cenário global teve influência determinante sobre o comportamento da dívida, em meio às incertezas quanto à política tarifária dos Estados Unidos
A partir de 26/03/2025, o MEI pode fazer até três pedidos de desenquadramento, mas há algumas condições para que isso ocorra
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade