Após vazamento, XP admite acesso indevido a base de dados, mas nega ataque hacker: o que sabemos até agora
A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos
A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.
Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior.
- VEJA MAIS: Ação brasileira da qual ‘os gringos gostam’ tem potencial para subir mais de 20% em breve; saiba o porquê
O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:
“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:
- Dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade.
- Dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário. Reiteramos que seus recursos estão em segurança.
- Dados como o número de sua conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março. Reforçamos que a sua conta não foi acessada, nenhuma operação foi feita e seus recursos estão seguros e protegidos”.
Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.
Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.
Leia Também
No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.
“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.
- VEJA TAMBÉM: Como não cair na malha fina? Guia do Imposto de Renda 2025 do Seu Dinheiro ensina o passo a passo
Uma tempestade em copo d’água?
“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.
Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.
Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.
A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.
O que falta esclarecer
Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.
Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.
A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.
Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.
Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.
BB Seguridade (BBSE3) supera expectativas com lucro de R$ 2,6 bilhões; confira os números
No ano, a seguradora do Banco do Brasil (BBAS3) vive questionamentos por parte do mercado em meio à queda dos prêmios da BrasilSeg, também agravada pela piora do agronegócio
Quando começa a Black Friday? Confira a data das promoções e veja como se preparar
Black Friday 2025 começa oficialmente em 28 de novembro, mas promoções já estão no ar em gigantes do e-commerce; veja o calendário e se programe
Apple (AAPL), Amazon (AMZN) e outras: o que esperar das Sete Magníficas depois do balanço e como investir
Entre as sete, apenas uma, a Nvidia, ainda não divulgou seus resultados trimestrais: os números devem sair no dia 19 de novembro
No topo, o único caminho é para baixo: BTG corta recomendação da Marcopolo (POMO4) para neutro
Na visão do banco, o terceiro trimestre mostrou margens fortes com melhora do mix doméstico e contribuição relevante de ônibus elétricos. Apesar disso, o guidance da administração sugere que o trimestre marcou o pico de rentabilidade de 2025
Grupo Toky (TOKY3) quer reduzir a dívida com aumento de capital — mas ainda falta o aval dos acionistas; entenda o que está em jogo
Após concluídas, as operações devem reduzir as dívidas da empresa dona das marcas Tok&Stok e Mobly em aproximadamente R$ 212 milhões
Renault anuncia que grupo chinês Geely, dono da Volvo, comprará 26,4% da sua operação no Brasil, com fortalecimento das montadoras chinesas no país
A Renault do Brasil ficará responsável por distribuir o portfólio elétrico e híbrido da Geely no país, abrindo novas oportunidades em vendas, financiamento e serviços
Ele serve café, limpa janelas e aprende sozinho: robô do futuro entra em pré-venda, mas ainda sem previsão de chegar ao Brasil
Após quase uma década de desenvolvimento, empresa de robótica 1X lança o humanoide Neo, capaz de realizar tarefas domésticas e aprender com o tempo
EMBR3 vai ‘sumir’ da B3 hoje. Entenda o que acontece com as ações da Embraer nesta segunda-feira
A Embraer estreia nesta sessão os novos códigos de negociação nas bolsas do Brasil e dos EUA; veja como ficam os novos tickers
O que a Raízen (RAIZ4) pretende consolidar com a reorganização societária recém-aprovada pelos acionistas
Primeira etapa do plano aprovado por unanimidade envolve a cisão parcial da Bioenergia Barra, cuja parcela patrimonial será incorporada pela Raízen Energia
Azul (AZUL4) anuncia acordo global com credores e apresenta plano revisado de reestruturação
Azul (AZUL4) qualifica acordo com credores como um passo significativo no âmbito do processo de recuperação judicial iniciado em julho nos Estados Unidos
Reorganização na Porto Seguro (PSSA3) abrange incorporação de empresas e acordo com o BTG Pactual
Em fato relevante, Porto Seguro (PSSA3) afirma que objetivo de reorganização interna aprovada ontem em assembleia extraordinária é simplificar sua estrutura de negócios
Por que o BB Investimentos resolveu cortar o preço-alvo da MRV (MRVE3) às vésperas do balanço do terceiro trimestre?
Segundo analistas do banco, a base forte de comparação com o terceiro trimestre do ano passado é um elemento por trás na revisão do preço-alvo; recomendação ainda é de compra
Zuckerberg sai do top 3 e vê Bezos e Page ultrapassarem sua fortuna
A fortuna do criador do Facebook encolheu R$ 157 bilhões em um único dia, abrindo espaço para Jeff Bezos e Larry Page no pódio dos bilionários
Lemann, cerveja e futebol: Dona da Ambev desbanca a Heineken e fatura a Champions League
AB InBev vai substituir a Heineken como patrocinadora do principal campeonato de futebol da Europa por € 200 milhões por ano
“Se o investidor acredita no minério acima de US$ 100, melhor se posicionar nas ações”. Por que o CEO e o CFO da Vale (VALE3) veem oportunidade agora?
A declaração tem respaldo no desempenho operacional da Vale — mas não só nele; descubra o que está por trás o otimismo dos executivos com a ação da mineradora neste momento
A lição deixada pelo ataque cibernético que parou a linha de montagem da Jaguar Land Rover
Maior fabricante automotiva do Reino Unido não produziu nenhum veículo em setembro devido a ataque cibernético
“É provável que tenhamos dividendos extraordinários em breve”, diz executivo da Vale — eis o que precisa acontecer para isso
Após desempenho operacional e financeiro considerados robustos no terceiro trimestre, o CFO Marcelo Bacci e o CEO Gustavo Pimenta dizem se a compra bilionária de debêntures e se a tributação de dividendos podem afetar a distribuição dos proventos da mineradora daqui para frente
Cade dá o sinal verde para que BTG e Perfin injetem R$ 10 bilhões na Cosan (CSNA3) por meio da subscrição de ações
Com aval do Cade, Cosan se aproxima do aporte bilionário de BTG e Perfin e busca aliviar a pressão financeira
Raízen (RAIZ4) na corda bamba: Moody’s coloca nota de crédito sob revisão; veja motivos
A agência afirma que a análise da revisão da Raízen se concentrará em iniciativas que possam potencialmente contribuir para uma melhoria na estrutura de capital da empresa
Ata da Ambipar (AMBP3) contradiz versão oficial e expõe aval do conselho a operações com Deutsche Bank antes da crise
Documento não divulgado à CVM mostra que o conselho da Ambipar aprovou os contratos de swap com o Deutsche Bank; entenda