Carregando cotação do dólar...

Mega-Ataque ao Pix: Hackers Invadem Provedor e Desviam ao Menos R$ 400 Milhões

Mega-ataque ao Pix: hackers invadem provedor e desviam ao menos R$ 400 milhões
Imagem Agencia Brasil

Na última terça-feira (1º), um ataque cibernético sofisticado atingiu a C&M Software, responsável por conectar bancos ao Sistema de Pagamentos Brasileiro (SPB) e ao Pix. De acordo com o jornal Valor Econômico, os invasores conseguiram acesso a contas reservas mantidas em nome de pelo menos cinco instituições financeiras no Banco Central, desviando mais de R$ 400 milhões.

Como o ataque ocorreu

A C&M atua como ponte entre os sistemas bancários e o ambiente de liquidação do Pix — infraestrutura vital para transações em tempo real. Os hackers teriam utilizado credenciais de clientes indevidamente para acessar recursos das contas reservas e efetuar saques não autorizados. Em resposta, o Banco Central determinou o desligamento imediato da C&M do SPB.

A empresa informou que foi diretamente alvo do ataque, mas garantiu que os sistemas críticos permanecem operacionais e que todos os procedimentos de segurança foram acionados conforme previsto. No entanto, detalhes adicionais sobre a vulnerabilidade explorada não foram divulgados.

A Polícia Civil de São Paulo já está à frente do caso, com a expectativa de que a Polícia Federal também se envolva, dada a repercussão nacional e o impacto financeiro amplificado.

O Banco BMP confirmou ter sido atingido, mas informou que os valores desviados foram cobertos por reservas financeiras próprias, sem qualquer prejuízo aos clientes ou parceiros. A instituição assegurou que tomou todas as medidas legais e operacionais cabíveis para reparar o dano.

Contas reservas são depósitos obrigatórios mantidos pelos bancos no Banco Central, destinados a garantir a liquidez das transações via Pix. Esse mecanismo assegura que o sistema possa honrar pagamentos instantâneos com segurança.

Riscos e desafios para o futuro

O incidente evidencia a vulnerabilidade de provedores que conectam múltiplas instituições ao SPB. Especialistas em segurança cibernética alertam para a necessidade de aprimorar controles, auditorias e protocolos em empresas terceirizadas. Além disso, técnicas avançadas de invasão e uso de inteligência artificial tornam esse tipo de ataque cada vez mais sofisticado.

Editor Sucesso