Após vazamento, XP admite acesso indevido a base de dados, mas nega ataque hacker: o que sabemos até agora
A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos
A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.
Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior.
- VEJA MAIS: Ação brasileira da qual ‘os gringos gostam’ tem potencial para subir mais de 20% em breve; saiba o porquê
O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:
“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:
- Dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade.
- Dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário. Reiteramos que seus recursos estão em segurança.
- Dados como o número de sua conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março. Reforçamos que a sua conta não foi acessada, nenhuma operação foi feita e seus recursos estão seguros e protegidos”.
Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.
Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.
Leia Também
No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.
“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.
- VEJA TAMBÉM: Como não cair na malha fina? Guia do Imposto de Renda 2025 do Seu Dinheiro ensina o passo a passo
Uma tempestade em copo d’água?
“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.
Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.
Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.
A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.
O que falta esclarecer
Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.
Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.
A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.
Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.
Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.
Nubank (ROXO34) pode estar ajudando a ‘drenar’ os clientes de Tim (TIMS3) e Vivo (VIVT3); entenda
Segundo a XP, o avanço da Nucel pode estar acelerando a migração de clientes para a Claro e pressionando rivais como Tim e Vivo, o que sinaliza uma mudança mais rápida na dinâmica competitiva do setor
Bradespar (BRAP4) distribui quase R$ 600 milhões em dividendos e JCP; pagamento será feito em duas etapas
Do total anunciado, R$ 330 milhões correspondem aos dividendos e R$ 257 milhões aos juros sobre capital próprio (JCP); Localiza também detalha distribuição de proventos
Falta de luz em SP: Prejuízo a bares, hotéis e restaurantes pode chegar a R$ 100 milhões
Estimativa da Fhoresp é que 5 mil estabelecimentos foram atingidos pelo apagão
Isa Energia (ISAE4) recebe upgrade duplo do JP Morgan depois de comer poeira na bolsa em 2025
Após ficar atrás dos pares em 2025, a elétrica recebeu um upgrade duplo de recomendação. Por que o banco vê potencial de valorização e quais os catalisadores?
Não colou: por que a Justiça barrou a tentativa do Assaí (ASAI3) de se blindar de dívidas antigas do Pão de Açúcar
O GPA informou, nesta segunda (15), que o pedido do Assaí por blindagem contra passivos tributários anteriores à cisão das duas empresas foi negado pela Justiça
Braskem (BRKM5) com novo controlador: IG4 fecha acordo com bancos e tira Novonor do comando
Gestora fecha acordo com bancos credores, avança sobre ações da Novonor e pode assumir o controle da petroquímica
São Paulo às escuras: quando a Enel assumiu o fornecimento de energia no estado? Veja o histórico da empresa
Somente no estado, a concessionária atende 24 municípios da região metropolitana, sendo responsável por cerca de 70% da energia distribuída
Concessão da Enel em risco: MP pede suspensão da renovação, e empresa promete normalizar fornecimento até o fim do dia
O MPTCU defende a divisão da concessão da Enel em partes menores, o que também foi recomendado pelo governador de São Paulo
Cemig (CMIG4) promete investir cifra bilionária nos próximos anos, mas não anima analistas
Os analistas do Safra cortaram o preço-alvo das ações da empresa de R$ 13,20 para R$ 12,50, indicando um potencial de alta de 13% no próximo ano
Casas Bahia (BHIA3) avança em mudança de estrutura de capital e anuncia emissão de R$ 3,9 bilhões em debêntures
Segundo o documento, os recursos obtidos também serão destinados para reperfilamento do passivo de outras emissões de debêntures ou para reforço de caixa
Azul (AZUL4) avança no Chapter 11 com sinal verde da Justiça dos EUA, e CEO se pronuncia: ‘dívida está baixando 60%’
Com o plano aprovado, grande parte da dívida pré-existente será revertida em ações, permitindo que a empresa levante recursos
Bancos oferecem uma mãozinha para socorrer os Correios, mas proposta depende do sinal verde do Tesouro Nacional
As negociações ganharam fôlego após a entrada da Caixa Econômica Federal no rol de instituições dispostas a emprestar os recursos
Mais de R$ 9 bilhões em dividendos e JCP: Rede D’Or (RDOR3) e Engie (EGIE3) preparam distribuição de proventos turbinada
Os pagamentos estão programados para dezembro de 2025 e 2026, beneficiando quem tiver posição acionária até as datas de corte
BRK Ambiental: quem é a empresa que pode quebrar jejum de IPO após 4 anos sem ofertas de ações na bolsa brasileira
A BRK Ambiental entrou um pedido na Comissão de Valores Mobiliários (CVM) para realizar um IPO; o que esperar agora?
Os bastidores da nova fase da Riachuelo (GUAR3), segundo o CEO. Vale comprar as ações agora?
Em entrevista ao Money Times, André Farber apresenta os novos projetos de expansão da varejista, que inaugura loja-conceito em São Paulo
O rombo de R$ 4,3 bilhões que quase derrubou o império de Silvio Santos; entenda o caso
Do SBT à Tele Sena, o empresário construiu um dos maiores conglomerados do país, mas quase perdeu tudo no escândalo do Banco Panamericano
Citi corta recomendação para Auren (AURE3) e projeta alta nos preços de energia
Banco projeta maior volatilidade no setor elétrico e destaca dividendos como diferencial competitivo
De sucos naturais a patrocínio ao campeão da Fórmula 1: quem colocou R$ 10 mil na ação desta empresa hoje é milionário
A história da Monster Beverage, a empresa que começou vendendo sucos e se tornou uma potência mundial de energéticos, multiplicando fortunas pelo caminho
Oi (OIBR3) ganha mais fôlego para pagamentos, mas continua sob controle da Justiça, diz nova decisão
Esse é mais um capítulo envolvendo a Justiça, os grandes bancos credores e a empresa, que já está em sua segunda recuperação judicial
Larry Ellison, cofundador da Oracle, perdeu R$ 167 bilhões em um só dia: veja o que isso significa para as ações de empresas ligadas à IA
A perda vem da queda do valor da empresa de tecnologia que oferece softwares e infraestrutura de nuvem e da qual Ellison é o maior acionista