Profissionais autônomos precisam informar corretamente seus rendimentos na declaração do Imposto de Renda. Veja como funciona
Notícia
Cresce comércio de credencias baseado em fóruns clandestinos de venda
Um número cada vez maior de cibercriminosos têm promovido invasões a infraestruturas críticas com o objetivo de vender os acessos no mercado negro. Especialista explica como é o processo de aquisição e venda desses produtos
01/01/1970 00:00:00
O primeiro passo de qualquer invasão de infraestrutura corporativa depende do acesso não autorizado dos cibercriminosos. A demanda por uma credencial é tão grande que se formou um verdadeiro mercado clandestino de acessos com pessoas especializadas em adquirir e vender entradas ilícitas nos sistemas corporativos.
O ataque se inicia com hackers especializados promovendo ações de “pentests” contra vários alvos diferentes, até que consigam acessar um deles. Nesse momento, os métodos são variados: via phishing, exploração de vulnerabilidades, descoberta de senhas frágeis, aplicação de força bruta, entre outras técnicas de invasão.
Após o acesso indevido, o cibercriminoso tem dois caminhos. Primeiro, ele pode atacar o ambiente comprometido, a depender do arsenal disponível, ou vender esse acesso para outros tipos de atacantes interessados naquelas credenciais comprometidas. Segundo, é possível que o criminoso anuncie seus ‘produtos’ em fóruns e comunidades clandestinas na Deep Web, Dark Web ou até mesmo em redes sociais mais abertas, como o Telegram. Ali eles também pedem um preço considerando a importância do ambiente invadido, o nível do acesso e o quanto que eles conseguiram se sustentar naquele ambiente disfarçados.
Caique Barqueta, Analista de Malware da ISH, explica que os cibercriminosos precisam equilibrar muito bem a exposição de suas ofertas, a fim de manterem a discrição enquanto tentam atrair o melhor comprador. Exemplo é que eles nunca informam o nome da companhia invadida, para impedir que empresas de monitoramento em Cibersegurança identifiquem a invasão e alertem as vítimas.
“Eles se restringem a informar apenas a vertical de negócios e o faturamento para atrair a atenção dos compradores. Isso frequentemente nos obriga a interagir com o vendedor na busca de alguma identificação mínima que ajude a perceber quem está comprometido com aqueles dados”, afirmou Barqueta.
Além disso, muitos desses fóruns são mantidos por grupos já estabelecidos no mercado clandestino e bem estruturados, mantendo equipes específicas para todos os tipos de invasão. E isso atrai outros grupos menores na busca por essas credenciais roubadas.
“Esse é um mercado altamente lucrativo e aquecido, com atividades acontecendo diariamente graças aos acessos iniciais. Um operador de malware, por exemplo, vê nisso uma oportunidade de não esquentar tanto a cabeça para forçar uma intrusão por si só. Ele pode simplesmente comprar as credenciais roubadas”, alerta o especialista.
Segundo o analista, é possível coibir estas comunidades clandestinas. Mas é uma tarefa bastante difícil, uma vez que monitorar todo o espaço para identificar as estruturas críticas demanda muita ação governamental e muita burocracia.
“Frequentemente essas comunidades passam por vários processos passando por IPs e países, até mesmo donos de servidores. Investigar demanda muito tempo. Um mercado volátil e aquecido, além de ações de suporte a esses fóruns vindas de governos, como o da Rússia, gera ainda mais complicadores para uma repressão bem-sucedida”, explica Barqueta.
Gerenciamento de Senhas
Para lidar com os riscos do mercado negro de credenciais, é necessário às companhias fortalecerem ao máximo as complexidades de suas chaves de acesso com senhas robustas. A recomendação de Barqueta é o uso de “cofres de senhas”, permitindo que se criem várias senhas complexas e aleatórias para cada necessidade.
Entretanto, o Analista de Malwares também reconhece que, para um líder em Cyber, o desafio está em proteger a “senha mestra” de acesso ao cofre, o que exporia uma verdadeira mina de ouro aos criminosos. Mas, ao mesmo tempo, ela evita as práticas ruins que comprometem as credenciais, como força bruta ou exploração de credenciais fracas. “Também é possível instalar uma série de MFAs, ligações, tokens, ou qualquer outra ferramenta de privacidade para liberar acesso às senhas”, elencou ele.
Outra preocupação dos CISOs são os processos de terceirização dos serviços. Em caso de qualquer incidente que esse parceiro possa ter no futuro, poderá comprometer a própria companhia. “É necessário prestar atenção à ferramenta que se pretende aplicar, bem como o fornecedor dela, até para que o gerenciamento das senhas seja feito da melhor forma”, completa.
Notícias Técnicas
Contribuinte que quiser pagar o Imposto de Renda 2026 por débito automático desde a 1ª cota ou em cota única deve entregar a declaração até 10 de maio
Receita exige que devedor e credor informem empréstimos e dívidas acima de R$ 5.000 na declaração do Imposto de Renda
Advogado explica os critérios legais, cuidados na declaração e como recorrer para garantir o reconhecimento do benefício na prática
A RFB promoveu algumas mudanças na prestação de informações sobre beneficiários finais de entidades e instituiu a apresentação do Formulário Digital de Beneficiários Finais (e-BEF)
Aposentados e pensionistas têm até o dia 20 de junho para fazer procedimento que é etapa obrigatória para aderir ao acordo de ressarcimento
Órgão regulamentou programas de conformidade previstos no Código de Defesa do Contribuinte
Prazo de declarações e tributos se concentra no fim do mês e exige organização de empresas e contadores
Alterações na Nota Técnica 2022.002 visam facilitar operações e reduzir rejeições na NF-e
Ajuste SINIEF 49/2025 define unificação de documentos fiscais na transição para IBS e CBS. Veja impactos, notas de débito e crédito
Notícias Empresariais
A diferença entre proteção e limitação está em saber quando parar de esperar segurança e começar a construir capacidade no movimento
Relatórios recentes mostram que a hiperocupação virou rotina nas empresas e acendem um alerta para o RH sobre foco, engajamento e saúde organizacional
Descubra as tendências em CRM B2B para 2026, com foco em usabilidade, IA e integração com WhatsApp. Otimize seu atendimento e impulsione negócios
Na sua 3ª edição, imersão para empreendedores destacou a importância de alinhar a fase da empresa à evolução da liderança
Mas há riscos e batalhas pela frente. Uma delas é o uso da Engenharia Social para atingir agentes de IA com Persona humana
No ambiente de trabalho, pode haver várias regras relacionadas ao funcionamento interno das empresas. Entre uma dessas orientações está a forma de apresentação pessoal
Em abril de 2026, o Tesouro Nacional deve lançar para o público amplo o Tesouro Reserva.
Organizar as finanças é um dos passos mais importantes para garantir um futuro mais tranquilo
Entender o mercado não é apenas acompanhar o que já aconteceu. É desenvolver a capacidade de enxergar o que ainda está se formando
Enquanto discursos institucionais vendem o país como um ambiente de oportunidades, a realidade enfrentada pelo empreendedor honesto é bem diferente
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade
