Durante a temporada de festas, hackers estão intensificando ataques direcionados a sistemas de folha de pagamento, utilizando táticas de engenharia social e chamadas telefônicas para enganar equipes de suporte técnico. De acordo com a Okta Threat Intelligence, esses atacantes estão menos focados em invadir infraestruturas e mais em explorar processos humanos relacionados ao acesso à folha de pagamento. Eles se passam por funcionários legítimos, solicitando redefinições de senha ou alterações de conta, e, uma vez que obtêm acesso, alteram os dados bancários para redirecionar os salários para contas controladas por eles. Essa abordagem permite que os ataques permaneçam sob o radar das autoridades e das empresas, uma vez que os valores desviados parecem pequenos quando analisados individualmente. A tendência crescente de ataques a sistemas de folha de pagamento, especialmente durante períodos de bônus e pagamentos de fim de ano, destaca a necessidade de medidas rigorosas de verificação de identidade para o pessoal de suporte. As organizações devem implementar procedimentos que limitem o acesso a aplicativos sensíveis e aumentar a vigilância sobre solicitações incomuns, a fim de mitigar esses riscos.
Fonte: https://www.techradar.com/pro/security/watch-out-hackers-are-coming-after-your-christmas-bonus-as-paychecks-come-under-threat
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
19/12/2025 • Risco: ALTO
PHISHING
Hackers atacam folha de pagamento com engenharia social nesta temporada
RESUMO EXECUTIVO
Os ataques a sistemas de folha de pagamento, utilizando engenharia social, são uma preocupação crescente. Com a possibilidade de desvio de salários e a dificuldade de detecção, é crucial que as organizações implementem medidas rigorosas de verificação de identidade e limitem o acesso a informações sensíveis.
💼 IMPACTO DE NEGÓCIO
Financeiro
Perdas financeiras podem ser significativas, especialmente se os ataques forem realizados em larga escala.
Operacional
Desvio de salários individuais sem detecção imediata.
Setores vulneráveis
['Educação', 'Manufatura', 'Varejo']
📊 INDICADORES CHAVE
Aumento de ataques a sistemas de folha de pagamento durante períodos de bônus.
Indicador
Campanhas de engenharia social têm se tornado mais comuns do que ataques de ransomware.
Contexto BR
O desvio de salários individuais pode parecer pequeno, mas em escala resulta em grandes perdas.
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar os procedimentos de verificação de identidade para solicitações de recuperação de conta.
2
Implementar códigos de acesso temporários após verificação de identidade bem-sucedida.
3
Monitorar continuamente solicitações de acesso a sistemas de folha de pagamento, especialmente de locais ou redes incomuns.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança dos sistemas de folha de pagamento, que são alvos vulneráveis a fraudes, especialmente em períodos críticos como o fim de ano.
⚖️ COMPLIANCE
Implicações legais relacionadas à LGPD e à proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).