• Logo Estadão
  • Últimas notícias
  • opinião
  • política
  • economia
  • Estadão Verifica
Assine estadão Cavalo
entrar Avatar
Logo Estadão
Assine
  • Últimas notícias
  • opinião
  • política
  • economia
  • Estadão Verifica
Logo E-Investidor
  • Últimas Notícias
  • Direto da Faria Lima
  • Mercado
  • Investimentos
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Análises Ágora
Logo E-Investidor
  • Últimas Notícias
  • Mercado
  • Investimentos
  • Direto da Faria Lima
  • Negócios
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Análises Ágora
  • Newsletter
  • Guias Gratuitos
  • Colunistas
  • Vídeos
  • Áudios
  • Estadão

Publicidade

Mercado

O que se sabe sobre o ataque hacker que roubou quase R$ 1 bilhão e afetou Pix

Roubo aconteceu na empresa de tecnologia C&M Software, que liga instituições financeiras aos sistemas de pagamentos do Banco Central. Procurada, a companhia ressaltou a confiança plena em sua isenção quanto à origem do ataque e disse ter tomado todas as medidas previstas nos protocolos de segurança após saber da invasão

Por Jenne Andrade

03/07/2025 | 16:00 Atualização: 03/07/2025 | 15:58

Ataque hacker fez com que Banco Central suspendesse temporariamente os serviços da C&M (Foto: Adobe Stock)
Ataque hacker fez com que Banco Central suspendesse temporariamente os serviços da C&M (Foto: Adobe Stock)

No início da semana, um ataque hacker à empresa de tecnologia C&M Software (CMSW) pode ter varrido quase R$ 1 bilhão das contas reservas detidas por seis instituições financeiras junto ao Banco Central (BC), de acordo com informações publicadas pelo Brazil Journal e confirmadas pelo Estadão/Broadcast. Procurada, a CMSW ressaltou a confiança plena em sua isenção quanto à origem do ataque e disse ter tomado todas as medidas previstas nos protocolos de segurança após saber da invasão (leia abaixo o posicionamento na íntegra).

Leia mais:
  • O que é o “Lazarus”, grupo da Coreia do Norte apontado como autor do maior roubo de criptos da história
  • XP alerta para vazamento de dados de clientes; veja o que foi exposto e como se proteger
  • Hack de US$ 1,5 bilhão: como ocorreu o maior roubo de criptomoedas da história
Imagem de background da newsletter Imagem de background da newsletter no mobile
News E-Investidor

Assine a nossa newsletters e receba notícias sobre economia, negócios e finanças direto em seu e-mail

CONTINUA APÓS A PUBLICIDADE

A CMSW faz a integração de bancos aos sistemas de pagamentos do BC, como o Pix, e reconheceu o “incidente de segurança” em nota pública divulgada no site da companhia. Segundo o texto, os criminosos conseguiram as credenciais de um cliente e as usaram para acessar às contas, como se fossem um usuário autorizado. O caso é investigado pelo Banco Central, Polícia Civil de São Paulo e Polícia Federal e já é considerado um dos maiores ataques virtuais ao sistema financeiro brasileiro.

Um dos clientes da CMSW é o BMP, que confirmou o comprometimento da “conta reserva” detida pela instituição no Banco Central. Essa conta funciona como um caixa utilizado pelos bancos para liquidação de operações financeiras – por exemplo, o Pix – e não tem relação com o saldo dos clientes. “A instituição já adotou todas as medidas operacionais e legais cabíveis e conta com colaterais suficientes para cobrir integralmente o valor impactado, se prejuízo a sua operação ou aos parceiros comerciais”, disse o BMP, em nota pública. Os nomes das outras instituições não foram confirmados pelo BC.

Publicidade

Invista em oportunidades que combinam com seus objetivos. Faça seu cadastro na Ágora Investimentos

Em resposta ao ataque, o Banco Central havia desconectado imediatamente a CMSW do ambiente da autoridade monetária, o que afetou as transações Pix viabilizadas pela companhia. A suspensão foi revista nesta quinta-feira (3). De acordo com o BC, as operações da empresa poderão ser reestabelecidas em dias úteis, das 6h30 às 18h30, desde que haja “anuência expressa” da instituição financeira participante do Pix e o fortalecimento do monitoramento de fraudes e limites transacionais.

De acordo com Matheus Jacyntho, diretor de cibersegurança na consultoria especializada em gestão de riscos Protiviti, é possível que os criminosos tenham usado engenharia social para conseguir as credenciais legítimas. “Caso se confirme que o criminoso utilizou credenciais vazadas, reforçamos a máxima: ‘o atacante não invade, ele apenas faz login’”, afirma. “Esperamos que as instituições sejam transparentes e apresentem para a comunidade as falhas e vulnerabilidades identificadas, para que este ataque não aconteça novamente.”

O que diz a CMSW

Procurada, a CMSW afirma ter sido vítima de uma ação criminosa, que envolveu o uso indevido de credenciais de clientes em tentativas de acesso fraudulento. Também ressaltou que, após atuação conjunta com o Banco Central do Brasil, obteve autorização para reestabelecer as operações do Pix, sob regime de produção controlada.

“Desde o início deste episódio, a CMSW manteve uma postura serena, técnica e colaborativa, confiando plenamente em sua isenção quanto à origem do incidente, mesmo diante de ilações ou tentativas externas de antecipar julgamentos. Todas as medidas previstas em nossos protocolos de segurança foram imediatamente adotadas, incluindo o reforço de controles internos, auditorias independentes e comunicação direta com os clientes afetados”, afirmou a empresa, ao E-Investidor. “A CMSW segue colaborando ativamente com o Banco Central e com a Polícia Civil de São Paulo, e continuará respeitando o sigilo das investigações em curso.”

Entre as medidas tomadas pela companhia logo após a invasão, está também o registro no Mecanismo Especial de Devolução (MED) para solicitação do estorno dos valores desviados. Contudo, a CMSW não confirma qual foi o valor total comprometido por não ser um “agente financeiro nem parte na titularidade dos recursos”.

Publicidade

Encontrou algum erro? Entre em contato

Compartilhe:
  • Link copiado
O que este conteúdo fez por você?

Informe seu e-mail

Tudo Sobre
  • Banco Central (BC)
  • Conteúdo E-Investidor
  • PIX
Cotações
20/08/2025 19h15 (delay 15min)
Câmbio
20/08/2025 19h15 (delay 15min)

Publicidade

Mais lidas

  • 1

    Imposto de Renda 2025: é possível saber em qual lote vou receber a restituição? Saiba como

  • 2

    Golpe do “Pix errado”: veja como funciona e como não ser enganado

  • 3

    Imposto de Renda 2025: como saber em qual lote vou receber a restituição?

  • 4

    Imposto de Renda 2025: a partir de qual valor é preciso declarar?

  • 5

    Queda do dólar: entenda a desvalorização, até onde a cotação pode chegar e o impacto na liderança da moeda americana

Webstories

Veja mais
Imagem principal sobre o O que fazer com as ações do Banco do Brasil (BBAS3)?
Logo E-Investidor
O que fazer com as ações do Banco do Brasil (BBAS3)?
Imagem principal sobre o Como aumentar minhas chances de ganhar o prêmio da Lotofácil da Independência 2025?
Logo E-Investidor
Como aumentar minhas chances de ganhar o prêmio da Lotofácil da Independência 2025?
Imagem principal sobre o Valores a Receber: brasileiros sacaram R$ 318 mi em junho; veja se tem valores no seu nome
Logo E-Investidor
Valores a Receber: brasileiros sacaram R$ 318 mi em junho; veja se tem valores no seu nome
Imagem principal sobre o Lotofácil da Independência: relembre os números sorteados em 2024 e 2023
Logo E-Investidor
Lotofácil da Independência: relembre os números sorteados em 2024 e 2023
Imagem principal sobre o IR 2025: ainda não recebeu a restituição? Relembre onde o valor é depositado
Logo E-Investidor
IR 2025: ainda não recebeu a restituição? Relembre onde o valor é depositado
Imagem principal sobre o Café fica um pouco mais barato, mas ainda há formas de economizar; veja como
Logo E-Investidor
Café fica um pouco mais barato, mas ainda há formas de economizar; veja como
Imagem principal sobre o Lotofácil da Independência: de onde foram os vencedores de 2024?
Logo E-Investidor
Lotofácil da Independência: de onde foram os vencedores de 2024?
Imagem principal sobre o Regras do BPC mudam: saiba como se preparar para a avaliação do INSS
Logo E-Investidor
Regras do BPC mudam: saiba como se preparar para a avaliação do INSS
Últimas: Mercado
Ibovespa hoje: GPA (PCAR3) salta mais de 8% e Azzas 2154 (AZZA3) lidera perdas
Mercado
Ibovespa hoje: GPA (PCAR3) salta mais de 8% e Azzas 2154 (AZZA3) lidera perdas

Ações de grandes bancos, que tombaram na sessão anterior, tentaram se recuperar nesta quarta-feira

20/08/2025 | 18h43 | Por Beatriz Rocha
Dividendos da Sabesp (SBSP3) podem triplicar até 2029, segundo estimativas do UBS BB
Mercado
Dividendos da Sabesp (SBSP3) podem triplicar até 2029, segundo estimativas do UBS BB

Ainda que o retorno em proventos possam disparar, analistas enxergam alguns riscos na tese da empresa

20/08/2025 | 14h43 | Por Bruno Andrade
“Estamos preparados para lidar com temas complexos”, diz BB sobre crise jurídica entre STF e Lei Magnitsky
Mercado
“Estamos preparados para lidar com temas complexos”, diz BB sobre crise jurídica entre STF e Lei Magnitsky

Estatal perdeu R$ 7,5 bilhões na bolsa de valores com o temor dos investidores sobre os efeitos do imbróglio jurídico entre os EUA e o Brasil

20/08/2025 | 14h19 | Por Daniel Rocha
Bancos ensaiam recuperação na Bolsa após perderem R$ 42 bi com decisão de Dino e Lei Magnitsky
Mercado
Bancos ensaiam recuperação na Bolsa após perderem R$ 42 bi com decisão de Dino e Lei Magnitsky

Confira comentários de especialistas do mercado sobre o risco da tensão diplomática entre EUA e Brasil sobre os papéis do setor financeiro

20/08/2025 | 11h10 | Por Bruno Andrade
Ver mais

Publicidade

Logo E-Investidor
Newsletters
  • Logo do facebook
  • Logo do instagram
  • Logo do youtube
  • Logo do linkedin
Notícias
  • Últimas Notícias
  • Mercado
  • Investimentos
  • Educação Financeira
  • Criptomoedas
  • Comportamento
  • Negócios
  • Materias gratuitos
E-Investidor
  • Expediente
  • Fale com a redação
  • Termos de uso
Institucional
  • Estadão
  • Ágora Investimentos
Newsletters Materias gratuitos
Estadão
  • Facebook
  • Twitter
  • Instagram
  • Youtube

INSTITUCIONAL

  • Código de ética
  • Politica anticorrupção
  • Curso de jornalismo
  • Demonstrações Contábeis
  • Termo de uso

ATENDIMENTO

  • Correções
  • Portal do assinante
  • Fale conosco
  • Trabalhe conosco
Assine Estadão Newsletters
  • Paladar
  • Jornal do Carro
  • Recomenda
  • Imóveis
  • Mobilidade
  • Estradão
  • BlueStudio
  • Estadão R.I.

Copyright © 1995 - 2025 Grupo Estado

Logo do 'News E-Investidor'

Ao fornecer meu dados, declaro estar de acordo com a Política de Privacidade do Estadão e com os Termos de Uso.

Obrigado por se inscrever! A partir de agora você receberáas melhores notícias em seu e-mail!
notification icon

Invista em informação

As notícias mais importantes sobre mercado, investimentos e finanças pessoais direto no seu navegador