O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.
Esse espaço é um complemento às notícias do site.
Recurso Exclusivo para
membros SD Select.
Gratuito
O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.
Esse espaço é um complemento às notícias do site.
Você terá acesso DE GRAÇA a:
A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos
A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.
Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior.
O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:
“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:
Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.
Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.
Leia Também
No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.
“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.
“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.
Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.
Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.
A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.
Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.
Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.
A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.
Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.
Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.
Decisão marca o primeiro processo da Operação Compliance Zero a retornar à base judicial; STF mantém apenas relatoria por prevenção
Com o encerramento de 70 lojas nos EUA, a gigante aposta em formatos híbridos e planeja abrir mais de 100 novas unidades da Whole Foods Market, incluindo o fortalecimento da versão compacta Daily Shop
Produção de minério de ferro no quarto trimestre alcança 90,4 milhões de toneladas, alta de 6% na comparação anual; confira o que dizem os analistas sobre o relatório
Com a emissão, a companhia irá financiar a saída da recuperação judicial nos Estados Unidos (Chapter 11). Ela não informou o valor da operação.
Demanda supera oferta em seis vezes e pode levar fintech a valer US$ 2,6 bilhões na bolsa norte-americana
Mensagem enviada por engano antecipou a segunda rodada de demissões na gigante de tecnologia em menos de seis meses
Segundo informações do Estadão, o BRB teria recebido os ativos para compensar os R$ 12,2 bilhões em carteiras de crédito podre vendidas pelo Master
A carteira de encomendas da aviação comercial, a mais rentável da companhia, cresceu 42% em um ano, mas reestruturação da Azul ainda atrapalha
O novo limite para o reenquadramento da cotação acima de R$ 1,00 passou para 30 de abril de 2026
Fontes ouvidas pelo Valor apontavam que a CSN pode se desfazer de até 100% da operação siderúrgica, mas a companhia disse que, por enquanto, o foco é fortalecer o caixa da divisão.
As produções de minério de ferro e de cobre atingiram o nível mais alto desde 2018, enquanto a de níquel alcançou o maior patamar desde 2022
Com a publicação da Lei Complementar 224/25, a tributação sobre os juros sobre capital próprio (JCP) subiu de 15% para 17,5%
Ontem, a estatal já havia informado uma redução de 5,2% no preço da gasolina do tipo A; movimento ocorre em meio a um cenário de maior prudência no mercado internacional de petróleo
Entre as small caps, o destaque do banco é a Cruzeiro do Sul (CSED3), que apresenta uma geração de caixa robusta, de acordo com os analistas
Entendimento firmado com a Adani Defence & Aerospace prevê cooperação na fabricação de aviões, na cadeia de suprimentos, nos serviços de pós-venda e no treinamento de pilotos
A instituição financeira decidiu descontinuar seu programa de BDRs Patrocinados Nível II e anunciou a criação de um programa de instituição financeira decidiu descontinuar seu programa de BDRs Não Patrocinados Nível I
Relatório da asset suíça Atonra avalia como o DeepSeek surpreendeu mercados, acelerou a transformação tecnológica da China e intensificou a disputa global em inteligência artificial
Entre os motivos para a elevação do rating, e por que a Moody’s acredita que a aquisição do campo de Peregrino pode elevar a produção e o Ebitda da companhia
Os transbordamentos de água em instalações da mineradora ocorreram em Ouro Preto e Congonhas, no último domingo (25), em meio a um período de chuvas intensas na região central de Minas Gerais
O Seu Dinheiro consultou especialistas no setor financeiro para entender se há, de fato, um risco real para os bancos digitais no Brasil. Por que a resposta unânime é “não”?