8:30 terça-feira, 3 março 2026
A Onça
No Result
View All Result
A Onça
No Result
View All Result
A Onça
No Result
View All Result

Slide Slide

Ataque hacker não envolveu extração de dados de clientes, diz empresa

Ataque hacker não envolveu extração de dados de clientes, diz empresa

A Onça by A Onça
17:45 quinta-feira, 3 julho 2025
in Brasil
A A

O ataque hacker que levou ao desvio de milhões de reais que instituições financeiras mantinham depositados em contas do Banco Central (BC) não envolveu vazamento ou extração de dados de instituições financeiras e de clientes, informou nesta quinta-feira (3) a C&M Software. Segundo a empresa, o ataque simulou transações em nome de bancos, sem o objetivo de invadir os sistemas da companhia, que presta serviços de tecnologia homologados pelo Banco Central (BC).

Na terça-feira (1º) à noite, criminosos usaram o login de instituições financeiras para roubarem dinheiro de contas que as instituições financeiras mantêm no BC para cumprirem exigências legais. O ataque só foi divulgado na quarta-feira (2).

Notícias relacionadas:Empresa alvo de ataque hacker volta a operar com autorização do BC .PF investigará ataque hacker a empresa que atende bancos.Recursos de correntistas não foram afetados porque o ataque atingiu apenas a estrutura tecnológica da C&M e as contas reservas no BC, que tiveram recursos desviados por Pix para corretoras de criptomoedas. A Empresa Brasil de Comunicação (EBC) confirmou que pelo menos R$ 400 milhões foram desviados.

A companhia esclareceu que o ataque foi executado por meio de uma simulação fraudulenta de integração, usando credenciais legítimas de um cliente para acessar os serviços como se fosse uma instituição financeira autorizada. A C&M anunciou que está revendo a política de acessos externos e de APIs (ponte que permite que dois aplicativos conversem e compartilhem informações ou funcionalidades).

>> Siga o canal da Agência Brasil no WhatsApp

Você podequerer ler

Mega-Sena sorteia nesta terça-feira prêmio acumulado em R$ 160 milhões

Mega-Sena sorteia nesta terça-feira prêmio acumulado em R$ 160 milhões

3 de março de 2026
Cristo será iluminado em campanha de combate à violência de gênero

Cristo será iluminado em campanha de combate à violência de gênero

3 de março de 2026
Autorizado repasse de meio milhão para Paraty conter desastres

Autorizado repasse de meio milhão para Paraty conter desastres

3 de março de 2026
Flamengo atropela Madureira e disputa final do Carioca com Fluminense

Flamengo atropela Madureira e disputa final do Carioca com Fluminense

2 de março de 2026

Segundo a empresa, haverá padrões mais elevados de homologação por parte dos clientes que acessam os sistemas da empresa, para diminuir os riscos compartilhados entre a prestadora de serviços tecnológicos e os bancos. A companhia contratou uma auditoria externa independente para avaliar, reforçar e certificar todos os controles de segurança, além de intensificar as revisões internas de governança e arquitetura.

Hipótese

A hipótese mais provável para o login de um terceiro que se passou por instituição financeira foi a não ativação de todos os protocolos de segurança. A C&M informou que oferece um protocolo especial de conexão que inclui mais de uma instância de aprovação; controles de acesso por canal e horário; validação por múltiplos fatores; e controle total do piloto de reserva.

Apesar de todas as etapas, a C&M informou que cada instituição financeira tem autonomia para configurar as etapas de controle, eliminando níveis de segurança por decisão operacional própria.

“A CMSW [outra sigla da C&M Software] monitora o funcionamento técnico e os acessos, mas respeita a autonomia e governança de cada cliente sobre suas permissões internas. A responsabilidade pelo uso das credenciais é da instituição que as detém, assim como a utilização de todas as funcionalidades de segurança disponíveis no Corner [sistema de login]”, justificou a companhia.

Pix

Nesta manhã, o Banco Central restabeleceu as operações Pix da C&M. O restabelecimento “sob regime de produção controlada” ocorreu pouco após o BC substituir a determinação para que a empresa suspendesse seus serviços integralmente, e em caráter cautelar, por uma suspensão parcial. De acordo com o BC, a decisão foi tomada depois que a C&M comprovou ter adotado medidas para dificultar novos ataques a seus sistemas.

Ainda segundo o BC, as operações da C&M poderão ser restabelecidas em dias úteis, das 6h30 às 18h30, “desde que haja anuência expressa da instituição participante do Pix e o robustecimento do monitoramento de fraudes e limites transacionais”.

Providências

A companhia não divulgou uma estimativa de valores devolvidos às instituições financeiras, mas informou que uma parte do dinheiro foi devolvida por meio do Mecanismo Especial de Devolução (MED). Esse mecanismo foi lançado em 2021 para ressarcir vítimas de fraude no Pix ou de erro operacional por instituições financeiras.

Segundo a C&M, a taxa de devolução pelo MED foi superior à média do mercado porque a fraude foi identificada rapidamente. A empresa de tecnologia reiterou estar colaborando com a Polícia Federal, o Banco Central e a Polícia Civil de São Paulo.

A companhia esclareceu que não possui conta transnacional e que não movimenta valores próprios, apenas que atua como provedora de tecnologia homologada pelo Banco Central para conectar instituições financeiras ao Sistema de Pagamentos Brasileiro (SPB), que inclui o Pix.

A C&M informou que o ataque não afetou os demais sistemas operacionais da companhia, porque as infraestruturas do SBP para cada tipo de operação funcionam em módulo separado, não tendo sido afetadas pelo incidente.

Siga A Onça no


Compartilhe isso:

  • Compartilhar no WhatsApp(abre em nova janela) WhatsApp
  • Compartilhar no Facebook(abre em nova janela) Facebook
Tags: Agencia BrasilBrasilNotícias

Leia também

Mega-Sena sorteia nesta terça-feira prêmio acumulado em R$ 160 milhões

Mega-Sena sorteia nesta terça-feira prêmio acumulado em R$ 160 milhões

by A Onça
3 de março de 2026

As seis dezenas do concurso 2.979 da Mega-Sena serão sorteadas, a partir das 21h (horário de Brasília), no Espaço da Sorte, localizado na Avenida Paulista, nº 750, em São Paulo. O prêmio da faixa principal está acumulado e estimado em...

Cristo será iluminado em campanha de combate à violência de gênero

Cristo será iluminado em campanha de combate à violência de gênero

by A Onça
3 de março de 2026

Nesta terça-feira (3), às 20h, será lançada uma iniciativa de conscientização e prevenção da violência contra mulheres e meninas que utilizará o ciclo de preparação para a Copa do Mundo FIFA 2027 de futebol feminino como plataforma de mobilização social....

Autorizado repasse de meio milhão para Paraty conter desastres

Autorizado repasse de meio milhão para Paraty conter desastres

by A Onça
3 de março de 2026

O Ministério da Integração e do Desenvolvimento Regional publica na edição desta terça-feira (3) do Diário Oficial da União autorização para transferência de R$ 540 mil à cidade de Paraty, na costa verde fluminense. O recurso, pago em parcela única,...

Load More
  • Home
  • Política de Cookies
  • Posts

© 2023 A Onça

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms below to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Home
  • Postagens
  • Artigos da Onça
  • Brasil
  • Polícia
  • Governo
  • Campo Grande
  • Política
  • Saúde
  • Clima
  • Emprego
  • Cultura e Lazer
  • Emprego

© 2023 A Onça

Utilizamos cookies essenciais e tecnologias semelhantes de acordo com a nossa Política de Privacidade e, ao continuar navegando, você concorda com estas condições Ver política de privacidade