Categories: Economia

Ataque hacker não envolveu extração de dados de clientes, diz empresa

<p><&sol;p>&NewLine;<div>&NewLine;<p><strong>O ataque hacker que levou ao desvio de milhões de reais que instituições financeiras mantinham depositados em contas do Banco Central &lpar;BC&rpar; não envolveu vazamento ou extração de dados de instituições financeiras e de clientes&comma; <&sol;strong>informou nesta quinta-feira &lpar;3&rpar; a C&amp&semi;M Software&period; Segundo a empresa&comma; <strong>o ataque simulou transações em nome de bancos&comma; sem o objetivo de invadir os sistemas da companhia&comma; que presta serviços de tecnologia homologados pelo Banco Central &lpar;BC&rpar;&period;<&sol;strong><&sol;p>&NewLine;<p>Na terça-feira &lpar;1º&rpar; à noite&comma; criminosos usaram o <em>login <&sol;em>de instituições financeiras para roubarem dinheiro de contas que as instituições financeiras mantêm no BC para cumprirem exigências legais&period; O ataque só foi divulgado na quarta-feira &lpar;2&rpar;&period;<&sol;p>&NewLine;<p><strong>Recursos de correntistas não foram afetados porque o ataque atingiu apenas a estrutura tecnológica da C&amp&semi;M e as contas reservas no BC&comma;<&sol;strong> que tiveram recursos desviados por Pix para corretoras de criptomoedas&period; A Empresa Brasil de Comunicação &lpar;EBC&rpar; confirmou que pelo menos R&dollar; 400 milhões foram desviados&period;<&sol;p>&NewLine;<p><strong>A companhia esclareceu que o ataque foi executado por meio de uma simulação fraudulenta de integração&comma; usando credenciais legítimas de um cliente para acessar os serviços como se fosse uma instituição financeira autorizada&period; <&sol;strong>A C&amp&semi;M anunciou que está revendo a política de acessos externos e de APIs &lpar;ponte que permite que dois aplicativos conversem e compartilhem informações ou funcionalidades&rpar;&period;<&sol;p>&NewLine;<p>Segundo a empresa&comma; haverá padrões mais elevados de homologação por parte dos clientes que acessam os sistemas da empresa&comma; para diminuir os riscos compartilhados entre a prestadora de serviços tecnológicos e os bancos&period; A companhia contratou uma auditoria externa independente para avaliar&comma; reforçar e certificar todos os controles de segurança&comma; além de intensificar as revisões internas de governança e arquitetura&period;<&sol;p>&NewLine;<h2>Hipótese<&sol;h2>&NewLine;<p><strong>A hipótese mais provável para o <em>login<&sol;em> de um terceiro que se passou por instituição financeira foi a não ativação de todos os protocolos de segurança&period;<&sol;strong> A C&amp&semi;M informou que oferece um protocolo especial de conexão que inclui mais de uma instância de aprovação&semi; controles de acesso por canal e horário&semi; validação por múltiplos fatores&semi; e controle total do piloto de reserva&period;<&sol;p>&NewLine;<p>Apesar de todas as etapas&comma; a C&amp&semi;M informou que cada instituição financeira tem autonomia para configurar as etapas de controle&comma; eliminando níveis de segurança por decisão operacional própria&period;<&sol;p>&NewLine;<blockquote>&NewLine;<p>&OpenCurlyDoubleQuote;A CMSW &lbrack;outra sigla da C&amp&semi;M Software&rsqb; monitora o funcionamento técnico e os acessos&comma; mas respeita a autonomia e governança de cada cliente sobre suas permissões internas&period; A responsabilidade pelo uso das credenciais é da instituição que as detém&comma; assim como a utilização de todas as funcionalidades de segurança disponíveis no Corner &lbrack;sistema de <em>login<&sol;em>&rsqb;”&comma; justificou a companhia&period;<&sol;p>&NewLine;<&sol;blockquote>&NewLine;<h2>Pix<&sol;h2>&NewLine;<p><strong>Nesta manhã&comma; o Banco Central restabeleceu as operações Pix da C&amp&semi;M&period;<&sol;strong> O restabelecimento &OpenCurlyDoubleQuote;sob regime de produção controlada” ocorreu pouco após o BC substituir a determinação para que a empresa suspendesse seus serviços integralmente&comma; e em caráter cautelar&comma; por uma suspensão parcial&period; De acordo com o BC&comma; a decisão foi tomada depois que a C&amp&semi;M comprovou ter adotado medidas para dificultar novos ataques a seus sistemas&period;<&sol;p>&NewLine;<p>Ainda segundo o BC&comma; as operações da C&amp&semi;M poderão ser restabelecidas em dias úteis&comma; das 6h30 às 18h30&comma; &OpenCurlyDoubleQuote;desde que haja anuência expressa da instituição participante do Pix e o robustecimento do monitoramento de fraudes e limites transacionais”&period;<&sol;p>&NewLine;<h2>Providências<&sol;h2>&NewLine;<p>A companhia não divulgou uma estimativa de valores devolvidos às instituições financeiras&comma; mas<strong> informou que uma parte do dinheiro foi devolvida por meio do Mecanismo Especial de Devolução &lpar;MED&rpar;&period;<&sol;strong> Esse mecanismo foi lançado em 2021 para ressarcir vítimas de fraude ou de erro operacional por instituições financeiras&period;<&sol;p>&NewLine;<p>Segundo a C&amp&semi;M&comma; a taxa de devolução pelo MED foi superior à média do mercado porque a fraude foi identificada rapidamente&period; A empresa de tecnologia reiterou estar colaborando com a Polícia Federal&comma; o Banco Central e a Polícia Civil de São Paulo&period;<&sol;p>&NewLine;<p>A companhia esclareceu que não possui conta transnacional e que não movimenta valores próprios&comma; apenas que atua como provedora de tecnologia homologada pelo Banco Central para conectar instituições financeiras ao Sistema de Pagamentos Brasileiro &lpar;SPB&rpar;&comma; que inclui o Pix&period;<&sol;p>&NewLine;<p>A C&amp&semi;M informou que o ataque não afetou os demais sistemas operacionais da companhia&comma; porque as infraestruturas do SBP para cada tipo de operação funcionam em módulo separado&comma; não tendo sido afetadas pelo incidente&period;<&sol;p>&NewLine;<p> <&excl;-- Relacionada --><&sol;p>&NewLine;<p> <&excl;-- Relacionada -->&NewLine; <&sol;div>&NewLine;<p><a href&equals;"https&colon;&sol;&sol;agenciabrasil&period;ebc&period;com&period;br&sol;economia&sol;noticia&sol;2025-07&sol;ataque-hacker-nao-envolveu-extracao-de-dados-de-clientes-diz-empresa">Fonte&colon; Clique aqui<&sol;a><&sol;p>&NewLine;&NewLine;

Redação

Share
Published by
Redação

Recent Posts

Momento é de calibragem da política monetária, diz presidente do BC

O presidente do Banco Central, Gabriel Galípolo, disse hoje (11), em São Paulo, que a…

38 minutos ago

Caso Master: imóveis ligados a suspeitos de atrapalhar investigação são alvos da PF

Foram cumpridos dois mandados de busca e apreensão em endereços ligados aos investigados em SC…

2 horas ago

Brasileiros são alvo da PF por integrarem rede mundial de abusos contra mulheres

Investigação começou após alerta da Europol, que identificou uma rede internacional com atuação em mais…

4 horas ago

Emissão e impressão do título de eleitor via portal do TSE

Procedimentos administrativos e fundamentação legal para a obtenção do documento eleitoral em formato físico Marcelo…

10 horas ago

MP pede novas ações para aprofundar investigação de caso do cão Orelha

Promotorias do órgão pediram que a Polícia Civil colha novos depoimentos em até 20 dias,…

13 horas ago

Concurso 2.971: Mega-Sena acumula e prêmio vai a R$ 55 milhões

O prêmio do concurso 2.971 da Mega-Sena acumulou nesta terça-feira (10).  A estimativa de prêmio do próximo…

15 horas ago