O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.
Esse espaço é um complemento às notícias do site.
Recurso Exclusivo para
membros SD Select.
Gratuito
O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.
Esse espaço é um complemento às notícias do site.
Você terá acesso DE GRAÇA a:
A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos
A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.
Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior.
O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:
“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:
Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.
Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.
Leia Também
No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.
“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.
“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.
Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.
Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.
A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.
Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.
Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.
A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.
Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.
Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.
Banco projeta queima de caixa bilionária e alerta para risco na estrutura de capital mesmo com melhora dos spreads petroquímicos
Banco vê espaço para crescimento consistente, ganho de produtividade e impacto relevante dos medicamentos GLP-1
Após saída de executivo-chave e sequência de baixas no alto escalão, companhia reestrutura área de Fashion & Lifestyle e retoma divisão entre masculino e feminino
Entrada do Itaú via Denerge dá exposição indireta a distribuidoras e reforça estrutura de capital da elétrica
Os nomes ainda não foram divulgados pela companhia, mas já há especulação no mercado. O mais provável é que os cargos de CEO e CFO sejam ocupados por profissionais ligados à gestora IG4
Avaliação do BTG Pactual indica vendas resilientes no início do ano e aponta que mudanças no MCMV podem impulsionar lançamentos e demanda ao longo de 2026
Após anos de pressão no caixa, empresa se desfaz de ativo-chave e aposta em modelo mais leve; entenda o que muda na estratégia
Parte do mercado acredita que essa valorização poderia ser ainda maior se não fosse pela Alea, subsidiária da construtora. É realmente um problema?
Relatório do Safra mapeia impactos no setor e aponta as elétricas mais expostas ao clima; confira a tese dos analistas.
Parceria com a Anthropic prevê até US$ 100 bilhões em consumo de nuvem e reforça estratégia em infraestrutura
Com passagens aéreas pressionadas, ônibus ganham espaço — e a fabricante entra no radar de compra dos analistas
Banco aposta em fundo com a Quadra Capital para estancar crise de liquidez enquanto negocia reforço bilionário de capital
Uma oferece previsibilidade enquanto a outra oferece retorno quase direto do aumento de preços; entenda cada tese de investimento
Safra vê 2026 como teste para o setor bancário brasileiro e diz que lucro sozinho já não explica as histórias de investimento; veja as apostas dos analistas
O banco britânico também mexeu no preço-alvo dos papéis negociados em Nova York e diz o que precisa acontecer para os dividendos extras caíram na conta do acionista
Até então, os papéis eram negociados em lotes de 1 milhão, sob o ticker AZUL53; para se adequar às regras da B3, a aérea precisou recorrer ao grupamento
O banco prevê um preço-alvo de US$ 237, com um potencial de valorização de aproximadamente 20% em relação às cotações atuais
Acordo com a PGFN corta passivo de R$ 631,7 milhões para R$ 112,7 milhões e dá novo fôlego à reestruturação da companhia
Venda do controle abre nova fase para a petroquímica, com Petrobras e IG4 no centro da governança e desafios bilionários no horizonte
Bloqueio impede saída do acionista francês em momento de pressão financeira e negociação de dívidas