Fechar
Socilitações

Política de Cookies

Seção 1 - O que faremos com esta informação?

Esta Política de Cookies explica o que são cookies e como os usamos. Você deve ler esta política para entender o que são cookies, como os usamos, os tipos de cookies que usamos, ou seja, as informações que coletamos usando cookies e como essas informações são usadas e como controlar as preferências de cookies. Para mais informações sobre como usamos, armazenamos e mantemos seus dados pessoais seguros, consulte nossa Política de Privacidade. Você pode, a qualquer momento, alterar ou retirar seu consentimento da Declaração de Cookies em nosso site.Saiba mais sobre quem somos, como você pode entrar em contato conosco e como processamos dados pessoais em nossa Política de Privacidade. Seu consentimento se aplica aos seguintes domínios: palmiericonsultoria.com.br

Seção 2 - Coleta de dados

Coletamos os dados do usuário conforme ele nos fornece, de forma direta ou indireta, no acesso e uso dos sites, aplicativos e serviços prestados. Utilizamos Cookies e identificadores anônimos para controle de audiência, navegação, segurança e publicidade, sendo que o usuário concorda com essa utilização ao aceitar essa Política de Privacidade.

Seção 3 - Consentimento

Como vocês obtêm meu consentimento? Quando você fornece informações pessoais como nome, telefone e endereço, para completar: uma solicitação, enviar formulário de contato, cadastrar em nossos sistemas ou procurar um contador. Após a realização de ações entendemos que você está de acordo com a coleta de dados para serem utilizados pela nossa empresa. Se pedimos por suas informações pessoais por uma razão secundária, como marketing, vamos lhe pedir diretamente por seu consentimento, ou lhe fornecer a oportunidade de dizer não. E caso você queira retirar seu consentimento, como proceder? Se após você nos fornecer seus dados, você mudar de ideia, você pode retirar o seu consentimento para que possamos entrar em contato, para a coleção de dados contínua, uso ou divulgação de suas informações, a qualquer momento, entrando em contato conosco.

Seção 4 - Divulgação

Podemos divulgar suas informações pessoais caso sejamos obrigados pela lei para fazê-lo ou se você violar nossos Termos de Serviço.

Seção 5 - Serviços de terceiros

No geral, os fornecedores terceirizados usados por nós irão apenas coletar, usar e divulgar suas informações na medida do necessário para permitir que eles realizem os serviços que eles nos fornecem. Entretanto, certos fornecedores de serviços terceirizados, tais como gateways de pagamento e outros processadores de transação de pagamento, têm suas próprias políticas de privacidade com respeito à informação que somos obrigados a fornecer para eles de suas transações relacionadas com compras. Para esses fornecedores, recomendamos que você leia suas políticas de privacidade para que você possa entender a maneira na qual suas informações pessoais serão usadas por esses fornecedores. Em particular, lembre-se que certos fornecedores podem ser localizados em ou possuir instalações que são localizadas em jurisdições diferentes que você ou nós. Assim, se você quer continuar com uma transação que envolve os serviços de um fornecedor de serviço terceirizado, então suas informações podem tornar-se sujeitas às leis da(s) jurisdição(ões) nas quais o fornecedor de serviço ou suas instalações estão localizados. Como um exemplo, se você está localizado no Canadá e sua transação é processada por um gateway de pagamento localizado nos Estados Unidos, então suas informações pessoais usadas para completar aquela transação podem estar sujeitas a divulgação sob a legislação dos Estados Unidos, incluindo o Ato Patriota. Uma vez que você deixe o site da nossa loja ou seja redirecionado para um aplicativo ou site de terceiros, você não será mais regido por essa Política de Privacidade ou pelos Termos de Serviço do nosso site. Quando você clica em links em nosso site, eles podem lhe direcionar para fora do mesmo. Não somos responsáveis pelas práticas de privacidade de outros sites e lhe incentivamos a ler as declarações de privacidade deles.

Seção 6 - Segurança

Para proteger suas informações pessoais, tomamos precauções razoáveis e seguimos as melhores práticas da indústria para nos certificar que elas não serão perdidas inadequadamente, usurpadas, acessadas, divulgadas, alteradas ou destruídas.

Seção 7 - Alterações para essa política de privacidade

Reservamos o direito de modificar essa política de privacidade a qualquer momento, então por favor, revise-a com frequência. Alterações e esclarecimentos vão surtir efeito imediatamente após sua publicação no site. Se fizermos alterações de materiais para essa política, iremos notificá-lo aqui que eles foram atualizados, para que você tenha ciência sobre quais informações coletamos, como as usamos, e sob que circunstâncias, se alguma, usamos e/ou divulgamos elas. Se nosso site for adquirido ou fundido com outra empresa, suas informações podem ser transferidas para os novos proprietários para que possamos continuar a vender produtos e serviços para você

Envie uma mensagem para nós!
Publicado em 06 de outubro de 2026
Contábeis

Quando se fala em ataques cibernéticos, é comum imaginar uma invasão em massa, com milhares ou milhões de computadores sendo atacados ao mesmo tempo.

Esse cenário está mudando.

Houve queda no número de ataques  mas isso não significa que as empresas estejam mais seguras. 

 

Os criminosos estão usando inteligência artificial para escolher melhor suas vítimas, explorar senhas e transformar sistemas legítimos em ferramentas de invasão.

Um levantamento da WatchGuard Technologies, divulgado no Global Threat Report, mostra que os criminosos digitais estão utilizando ferramentas apoiadas por inteligência artificial para tornar seus ataques mais direcionados e discretos.

Os dados analisados correspondem ao primeiro semestre de 2026 e foram obtidos de forma anonimizada a partir das soluções de segurança de redes e computadores da empresa.

E existe um detalhe que merece atenção principalmente de pequenas e médias empresas e escritórios contábeis: o fato de haver menos ataques registrados não significa necessariamente que o risco diminuiu.

Menos ataques, mas ameaças mais específicas

Segundo o levantamento, o volume total de ataques contra redes caiu 79% no primeiro semestre de 2026.

Parece uma excelente notícia, mas, ao mesmo tempo, a identificação de novos tipos de malware em computadores aumentou mais de 2.000% em relação ao ano anterior.

Outro dado chama atenção: aproximadamente 96% das ameaças detectadas em computadores foram encontradas em apenas uma máquina.

Isso mostra uma mudança importante.

Em vez de simplesmente disparar milhares de ataques esperando que alguém caia, os criminosos estão encontrando maneiras de selecionar melhor seus alvos e criar ataques mais específicos.

É como trocar uma rede de pesca por uma vara de pesca: em vez de tentar pegar tudo, o criminoso pode escolher exatamente o que quer atingir.

Para uma empresa, isso torna mais difícil perceber o problema apenas observando a quantidade de tentativas de invasão.

Sua senha pode ser a porta de entrada:

Outro alerta do relatório está relacionado às credenciais, isto é, logins e senhas usadas para acessar os sistemas das empresas.

Na prática, o criminoso não precisa necessariamente encontrar uma falha sofisticada no sistema da empresa.

Ele pode simplesmente conseguir a senha de um empregado.

A partir daí uma conta verdadeira pode ser utilizada para acessar sistemas, informações e ferramentas que normalmente estariam disponíveis apenas para pessoas autorizadas.

Os dados do primeiro semestre mostram justamente uma forte presença de estratégias envolvendo credenciais, acesso remoto, permanência dentro dos sistemas e tentativas de escapar dos mecanismos de segurança.

Para empresas pequenas, isso é especialmente relevante.

Muitas vezes, existe uma preocupação enorme com antivírus e computadores, mas pouca atenção é dada a quem possui acesso aos sistemas, quais informações cada pessoa consegue visualizar e o que acontece quando uma senha é roubada.

O problema pode estar em uma falha de dez anos atrás.

A evolução da inteligência artificial utilizada pelos criminosos contrasta com um problema antigo: empresas que ainda não corrigiram vulnerabilidades conhecidas.

Das 44 principais assinaturas de ataques relacionadas a vulnerabilidades identificadas no levantamento, 31 exploravam falhas que tinham pelo menos dez anos de existência.

A vulnerabilidade mediana entre as 50 principais assinaturas de ataques analisadas havia sido divulgada em 2014, ou seja, em muitos casos, o criminoso não precisa descobrir uma maneira completamente nova de invadir.

Ele pode simplesmente encontrar uma empresa que ainda não corrigiu um problema antigo.

Uma das técnicas identificadas, conhecida como injeção de SQL, isto é, é uma falha de segurança que permite a invasores inserir comandos maliciosos em campos de entrada de dados para manipular consultas a um banco de dados,  respondeu por mais de 17% das detecções de ataques contra redes.

Até uma conexão "segura" pode esconder uma ameaça.

Outro ponto importante envolve as conexões criptografadas utilizadas diariamente na internet.

Segundo a WatchGuard, 95% dos malwares identificados chegaram por meio de conexões protegidas.

O problema é que somente 20% dos dispositivos analisados estavam inspecionando esse tráfego criptografado.

Em termos simples: uma comunicação pode estar protegida durante a transmissão e, ainda assim, carregar um conteúdo malicioso.

Isso ajuda a explicar por que simplesmente ter um firewall ou antivírus instalado não significa que uma empresa esteja totalmente protegida.

A segurança precisa funcionar em várias etapas.

Ransomware continua sendo uma ameaça para as empresas:

Ransomware é um tipo de software malicioso que sequestra os dados ou o dispositivo de uma vítima e exige o pagamento de um resgate para liberar o acesso. 

O ransomware também continua ocupando espaço no cenário de ameaças.

Embora as detecções desse tipo de ataque em computadores tenham caído mais de 68% em comparação com o ano anterior, a atividade pública de extorsão alcançou níveis recordes.

No primeiro semestre de 2026, a WatchGuard identificou 41 novos grupos de ransomware.

Os oito maiores grupos foram responsáveis por mais da metade das quase 5 mil reivindicações públicas de extorsão registradas no período.

Para uma pequena empresa, um ataque desse tipo pode ter consequências que vão muito além da área de tecnologia.

Um sistema fora do ar pode interromper vendas, emissão de notas, atendimento aos clientes, folha de pagamento, produção e acesso a documentos.

E, quando existem dados pessoais envolvidos, surge ainda uma preocupação jurídica.

E o que isso tem a ver com os escritórios contábeis?

Praticamente tudo.

Escritórios de contabilidade trabalham diariamente com uma quantidade enorme de dados pessoais.

São documentos de clientes, informações de empregados, dados cadastrais, informações financeiras, documentos fiscais e diversos outros registros.

Além disso, os escritórios frequentemente possuem acesso aos sistemas de várias empresas e ao sistema do governo.

Isso significa que uma conta comprometida ou um computador invadido pode representar um problema muito maior do que a perda de um único equipamento.

Um criminoso que consegue acesso indevido pode encontrar uma verdadeira concentração de informações.

Por isso, a preocupação não deve ser apenas se "Meu computador está protegido?"

A pergunta precisa ser muito mais ampla:

"Quem consegue acessar os dados da minha empresa e dos meus clientes? Como esses acessos são controlados? E o que acontece se uma dessas contas for comprometida?"

Adequação à Lei Geral de Proteção de Dados - LGPD não é apenas papelada

É nesse ponto que entra a Lei Geral de Proteção de Dados (LGPD).

A proteção de dados pessoais não pode ser tratada apenas como a criação de contratos, políticas e documentos para deixar a empresa "em conformidade".

A LGPD também exige a adoção de medidas técnicas e administrativas capazes de proteger os dados pessoais contra acessos não autorizados e outras situações que possam comprometer essas informações.

E os números apresentados pela WatchGuard mostram por que isso se tornou ainda mais importante.

Se os criminosos estão utilizando inteligência artificial para identificar alvos, explorar credenciais e desenvolver ataques mais específicos, as empresas também precisam elevar o nível de proteção de seus dados.

Isso envolve conhecer quais dados pessoais são tratados, onde estão armazenados, quem possui acesso, por quanto tempo são mantidos e quais medidas existem para protegê-los.

Também significa revisar processos, controlar acessos, orientar os empregados, corrigir vulnerabilidades e estabelecer procedimentos para situações de incidentes de segurança.

A empresa não pode esperar ser invadida para começar a se proteger:

A principal lição dos dados do primeiro semestre de 2026 é que segurança não pode ser medida apenas pela quantidade de ataques bloqueados.

Uma empresa pode receber menos alertas e, ainda assim, estar diante de ameaças mais direcionadas.

Para contadores, escritórios contábeis e pequenas e médias empresas, o momento de avaliar a segurança dos dados não é depois de uma invasão, mas sim antes dela acontecer.

Adequar a empresa à LGPD significa muito mais do que produzir documentos, significa entender como os dados pessoais são tratados (utilizados), identificar os riscos e colocar em prática medidas capazes de protegê-los.

Em um cenário no qual a inteligência artificial está tornando os ataques cada vez mais sofisticados e direcionados, deixar a proteção de dados para depois pode significar descobrir o tamanho do problema somente quando o incidente já aconteceu.

Voltar para a listagem de notícias