O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.
Esse espaço é um complemento às notícias do site.
Recurso Exclusivo para
membros SD Select.
Gratuito
O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.
Esse espaço é um complemento às notícias do site.
Você terá acesso DE GRAÇA a:
A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos
A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.
Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior.
O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:
“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:
Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.
Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.
Leia Também
No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.
“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.
“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.
Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.
Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.
A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.
Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.
Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.
A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.
Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.
Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.
Companhia já vinha operando sob restrições desde outubro; no ano passado, a Refit foi alvo de operações da Polícia Federal, acusada de fazer parte de um grande esquema de sonegação fiscal e lavagem de dinheiro
A diferença entre os investimentos chegou a US$ 102 bilhões em 2025, acima do gap de US$ 85 bilhões registrado no ano anterior
Após liquidação do Banco Master, rede de oncologia tenta impedir mudanças em fundos que concentram seus papéis; entenda
Por outro lado, a Abra, controladora da Gol e da colombiana Avianca, tem planos de abrir o capital nos Estados Unidos
Chalco e Rio Tinto fecham acordo de R$ 4,7 bilhões com o grupo Votorantim e avaliam fechar o capital da companhia de alumínio
O anúncio do Agibank acontece no mesmo dia que o PicPay estreou na Nasdaq com uma demanda 12 vezes maior que a oferta, captando R$ 6 bilhões
Para os analistas, o valuation subiu, mas nem todos os bancos entregam rentabilidade para sustentar a alta
Operação será liderada por Cristina Junqueira e terá Roberto Campos Neto como chairman
A companhia mantém sequência histórica de ganhos e volta ao patamar de abril de 2025; ações figuram entre os destaques do Ibovespa nesta quinta-feira
A previsão é de que a companhia aérea cumpra com o cronograma que prevê a saída da recuperação judicial até o fim de fevereiro
A Meta começa a testar assinaturas nos seus principais aplicativos, mantendo o básico grátis, mas cobrando por controle e IA
Sem caixa nos anos 1990, Ravinder Sajwan bancou startups no crédito. Décadas depois, está por trás da UltraGreen, empresa de tecnologia médica que levantou US$ 400 milhões no maior IPO primário de Singapura fora do setor imobiliário em oito anos
Em evento, o CEO Glauber Mota afirmou que o país exige outro jogo e força adaptação do modelo global
A proposta, que deverá ser aprovada por assembleia geral de acionistas, prevê que o governo possa vender até a totalidade de sua participação na empresa
No ultimo ano, as ações preferenciais (ALPA4) subiram quase 120% na bolsa, enquanto as ordinárias (ALPA3) se valorizaram mais de 80%
Fintech estreia na Nasdaq no topo da faixa de preço, após demanda forte de investidores globais, e valor de mercado deve alcançar cerca de US$ 2,6 bilhões
Decisão marca o primeiro processo da Operação Compliance Zero a retornar à base judicial; STF mantém apenas relatoria por prevenção
Com o encerramento de 70 lojas nos EUA, a gigante aposta em formatos híbridos e planeja abrir mais de 100 novas unidades da Whole Foods Market, incluindo o fortalecimento da versão compacta Daily Shop
Produção de minério de ferro no quarto trimestre alcança 90,4 milhões de toneladas, alta de 6% na comparação anual; confira o que dizem os analistas sobre o relatório
Com a emissão, a companhia irá financiar a saída da recuperação judicial nos Estados Unidos (Chapter 11). Ela não informou o valor da operação.