Fechar menu
SALVADOR NOTÍCIASALVADOR NOTÍCIA

    Assine atualizações

    Receba as últimas notícias criativas sobre arte, design e negócios.

    O que há de novo

    Programa de voluntariado cresce 22,62% e bate marca de 30 mil cidadãos cadastrados

    13/12/2025

    16ª Feira da Agricultura Familiar e Economia Solidária oferece opções diversificadas e diferenciadas de presentes

    13/12/2025

    Lula diz que fim de sanção a Alexandre de Moraes é bom para o Brasil

    13/12/2025
    Facebook X (Twitter) Instagram
    Tendendo
    • Programa de voluntariado cresce 22,62% e bate marca de 30 mil cidadãos cadastrados
    • 16ª Feira da Agricultura Familiar e Economia Solidária oferece opções diversificadas e diferenciadas de presentes
    • Lula diz que fim de sanção a Alexandre de Moraes é bom para o Brasil
    • Governo da Bahia confirma apoio ao Pôr do Som com Daniela Mercury pelo segundo ano consecutivo
    • Bahia forma 29 mil estudantes da Educação Profissional e Tecnológica em cerimônias simultâneas, na capital e interior
    • Toffoli retira quebra de sigilo de Vorcaro da CPMI do INSS
    • Governo da Bahia firma termo de compromisso com o Ministério das Cidades para execução de obras de drenagem pelo Novo PAC
    • Acordo de Paris completa 10 anos com alerta por metas insuficientes
    Facebook X (Twitter) Instagram Pinterest YouTube LinkedIn Whatsapp TikTok
    SALVADOR NOTÍCIASALVADOR NOTÍCIA
    • Início
    • Notícias
      • Bahia
      • Educação
      • Emprego
      • Entrevistas
      • Famosos
      • Indústria
      • Justiça
      • Legislação
      • Meio Ambiente
      • Religioso
      • São João
      • Saúde
      • Tecnologia
      • Vídeos
    • Economia
    • Educação
    • Esportes
    • Internacional
    • Política
    • Segurança
    • Eventos
    • Contato
      • Política de Privacidade
      • Termos De Uso
    SALVADOR NOTÍCIASALVADOR NOTÍCIA
    Lar»Destaque»Ataque hacker não envolveu extração de dados de clientes, diz empresa
    Destaque

    Ataque hacker não envolveu extração de dados de clientes, diz empresa

    REDAÇÃOPor REDAÇÃO04/07/2025Nenhum comentário4 minutos de leitura
    Compartilhar Facebook Twitter LinkedIn Tumblr E-mail Telegrama Whatsapp
    bancos
    Compartilhar
    Facebook Twitter Telegrama E-mail LinkedIn Whatsapp


    O ataque hacker que levou ao desvio de milhões de reais que instituições financeiras mantinham depositados em contas do Banco Central (BC) não envolveu vazamento ou extração de dados de instituições financeiras e de clientes, informou nesta quinta-feira (3) a C&M Software. Segundo a empresa, o ataque simulou transações em nome de bancos, sem o objetivo de invadir os sistemas da companhia, que presta serviços de tecnologia homologados pelo Banco Central (BC).ebcebc

    Na terça-feira (1º) à noite, criminosos usaram o login de instituições financeiras para roubarem dinheiro de contas que as instituições financeiras mantêm no BC para cumprirem exigências legais. O ataque só foi divulgado na quarta-feira (2).

    Recursos de correntistas não foram afetados porque o ataque atingiu apenas a estrutura tecnológica da C&M e as contas reservas no BC, que tiveram recursos desviados por Pix para corretoras de criptomoedas. A Empresa Brasil de Comunicação (EBC) confirmou que pelo menos R$ 400 milhões foram desviados.

    A companhia esclareceu que o ataque foi executado por meio de uma simulação fraudulenta de integração, usando credenciais legítimas de um cliente para acessar os serviços como se fosse uma instituição financeira autorizada. A C&M anunciou que está revendo a política de acessos externos e de APIs (ponte que permite que dois aplicativos conversem e compartilhem informações ou funcionalidades).

    >> Siga o canal da Agência Brasil no WhatsApp

    Segundo a empresa, haverá padrões mais elevados de homologação por parte dos clientes que acessam os sistemas da empresa, para diminuir os riscos compartilhados entre a prestadora de serviços tecnológicos e os bancos. A companhia contratou uma auditoria externa independente para avaliar, reforçar e certificar todos os controles de segurança, além de intensificar as revisões internas de governança e arquitetura.

    Hipótese

    A hipótese mais provável para o login de um terceiro que se passou por instituição financeira foi a não ativação de todos os protocolos de segurança. A C&M informou que oferece um protocolo especial de conexão que inclui mais de uma instância de aprovação; controles de acesso por canal e horário; validação por múltiplos fatores; e controle total do piloto de reserva.

    Apesar de todas as etapas, a C&M informou que cada instituição financeira tem autonomia para configurar as etapas de controle, eliminando níveis de segurança por decisão operacional própria.

    “A CMSW [outra sigla da C&M Software] monitora o funcionamento técnico e os acessos, mas respeita a autonomia e governança de cada cliente sobre suas permissões internas. A responsabilidade pelo uso das credenciais é da instituição que as detém, assim como a utilização de todas as funcionalidades de segurança disponíveis no Corner [sistema de login]”, justificou a companhia.

    Pix

    Nesta manhã, o Banco Central restabeleceu as operações Pix da C&M. O restabelecimento “sob regime de produção controlada” ocorreu pouco após o BC substituir a determinação para que a empresa suspendesse seus serviços integralmente, e em caráter cautelar, por uma suspensão parcial. De acordo com o BC, a decisão foi tomada depois que a C&M comprovou ter adotado medidas para dificultar novos ataques a seus sistemas.

    Ainda segundo o BC, as operações da C&M poderão ser restabelecidas em dias úteis, das 6h30 às 18h30, “desde que haja anuência expressa da instituição participante do Pix e o robustecimento do monitoramento de fraudes e limites transacionais”.

    Providências

    A companhia não divulgou uma estimativa de valores devolvidos às instituições financeiras, mas informou que uma parte do dinheiro foi devolvida por meio do Mecanismo Especial de Devolução (MED). Esse mecanismo foi lançado em 2021 para ressarcir vítimas de fraude no Pix ou de erro operacional por instituições financeiras.

    Segundo a C&M, a taxa de devolução pelo MED foi superior à média do mercado porque a fraude foi identificada rapidamente. A empresa de tecnologia reiterou estar colaborando com a Polícia Federal, o Banco Central e a Polícia Civil de São Paulo.

    A companhia esclareceu que não possui conta transnacional e que não movimenta valores próprios, apenas que atua como provedora de tecnologia homologada pelo Banco Central para conectar instituições financeiras ao Sistema de Pagamentos Brasileiro (SPB), que inclui o Pix.

    A C&M informou que o ataque não afetou os demais sistemas operacionais da companhia, porque as infraestruturas do SBP para cada tipo de operação funcionam em módulo separado, não tendo sido afetadas pelo incidente.



    Fonte: EBC

    #hacker ataque clientes dados diz empresa envolveu extração não
    Compartilhar. Facebook Twitter LinkedIn Telegrama Reddit E-mail Whatsapp
    Artigo AnteriorBolsa bate recorde, e dólar cai para menor valor em mais de um ano
    Próximo artigo Corpo de Juliana Marins será velado e cremado nesta sexta em Niterói
    REDAÇÃO
    • Local na rede Internet

    Related Posts

    Programa de voluntariado cresce 22,62% e bate marca de 30 mil cidadãos cadastrados

    13/12/2025 Últimas notícias Por REDAÇÃO

    16ª Feira da Agricultura Familiar e Economia Solidária oferece opções diversificadas e diferenciadas de presentes

    13/12/2025 Últimas notícias Por REDAÇÃO

    Lula diz que fim de sanção a Alexandre de Moraes é bom para o Brasil

    13/12/2025 Últimas notícias Por REDAÇÃO

    Governo da Bahia confirma apoio ao Pôr do Som com Daniela Mercury pelo segundo ano consecutivo

    13/12/2025 Últimas notícias Por REDAÇÃO

    Bahia forma 29 mil estudantes da Educação Profissional e Tecnológica em cerimônias simultâneas, na capital e interior

    13/12/2025 Últimas notícias Por REDAÇÃO

    Toffoli retira quebra de sigilo de Vorcaro da CPMI do INSS

    13/12/2025 Últimas notícias Por REDAÇÃO
    Adicione um comentário

    Deixe uma resposta Cancelar resposta

    Você precisa fazer o login para publicar um comentário.

    Demo
    Top Posts

    Vitória da Democracia marca eleição da nova diretoria da ABI para o triênio 2025-2028

    26/04/2025

    Imprensa gaúcha publica interesse do Bahia por uruguaio do Grêmio

    13/12/2025

    Uesb prorroga, até 30 de setembro, inscrições e pedidos de isenção do Vestibular 2025

    27/09/2024
    Não perca
    Últimas notícias 0

    Programa de voluntariado cresce 22,62% e bate marca de 30 mil cidadãos cadastrados

    Por REDAÇÃO13/12/2025

    O Programa Bahia Estado Voluntário, desenvolvido pela Secretaria da Administração do Estado (Saeb), acaba de…

    16ª Feira da Agricultura Familiar e Economia Solidária oferece opções diversificadas e diferenciadas de presentes

    13/12/2025

    Lula diz que fim de sanção a Alexandre de Moraes é bom para o Brasil

    13/12/2025

    Governo da Bahia confirma apoio ao Pôr do Som com Daniela Mercury pelo segundo ano consecutivo

    13/12/2025
    Manter contato
    • Facebook
    • YouTube
    • TikTok
    • Whatsapp
    • Twitter
    • Instagram
    • Pinterest
    • LinkedIn
    Últimas revisões
    Demo
    Mais popular

    Vitória da Democracia marca eleição da nova diretoria da ABI para o triênio 2025-2028

    26/04/2025

    Imprensa gaúcha publica interesse do Bahia por uruguaio do Grêmio

    13/12/2025

    Uesb prorroga, até 30 de setembro, inscrições e pedidos de isenção do Vestibular 2025

    27/09/2024
    Nossas escolhas

    Lula diz que fim de sanção a Alexandre de Moraes é bom para o Brasil

    13/12/2025

    Acordo de Paris completa 10 anos com alerta por metas insuficientes

    13/12/2025

    Mortes por enchentes na Ilha de Sumatra ultrapassam 900

    07/12/2025

    Assine para atualizações

    Receba as últimas notícias criativas sobre arte, design e negócios.

    Facebook X (Twitter) Instagram Pinterest
    • Anunciar
    © 2025 ThemeSphere. Designed by ThemeSphere.

    Type above and press Enter to search. Press Esc to cancel.