Após vazamento, XP admite acesso indevido a base de dados, mas nega ataque hacker: o que sabemos até agora
A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos

A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.
Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior.
- VEJA MAIS: Ação brasileira da qual ‘os gringos gostam’ tem potencial para subir mais de 20% em breve; saiba o porquê
O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:
“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:
- Dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade.
- Dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário. Reiteramos que seus recursos estão em segurança.
- Dados como o número de sua conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março. Reforçamos que a sua conta não foi acessada, nenhuma operação foi feita e seus recursos estão seguros e protegidos”.
Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.
Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.
Leia Também
No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.
“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.
- VEJA TAMBÉM: Como não cair na malha fina? Guia do Imposto de Renda 2025 do Seu Dinheiro ensina o passo a passo
Uma tempestade em copo d’água?
“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.
Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.
Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.
A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.
O que falta esclarecer
Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.
Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.
A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.
Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.
Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.
BB Seguridade (BBSE3), Itaúsa (ITSA4) e mais: 8 empresas pagam dividendos e JCP nesta semana; confira
Oito companhias listadas no Ibovespa (IBOV) entregam dividendos e juros sobre capital próprio (JCP) aos acionistas nesta última semana de agosto
Mudanças à vista no alto escalão do GPA (PCAR3): família Coelho Diniz eleva participação e pede eleição de novo conselho
O objetivo da família é tornar a representatividade no conselho proporcional à atual participação societária, segundo comunicado ao mercado
Com nova fábrica, marca de chocolates Dengo escala apoio a produtores de cacau da BA e caminha para o lucro
A empresa está investindo R$ 100 milhões na segunda unidade de produção em Itapecerica da Serra (SP) e vai quintuplicar a capacidade de abrir lojas a partir de 2026
BB denuncia vídeo de Eduardo Bolsonaro por fake news e pede ação da AGU contra corrida bancária
Segundo ofício encaminhado pelo banco, os ataques nas redes sociais começaram na última terça-feira (19)
Petrobras e Ibama testam capacidade de resposta a incidentes na Foz do Amazonas
Atividade é a última antes de concessão de licença ambiental para exploração de petróleo
Que fim levou o Kichute, a mistura de tênis e chuteira que marcou época nos pés dos brasileiros?
Símbolo da infância de gerações, o tênis da Alpargatas chegou a vender milhões de pares nos anos 1970, mas acabou perdendo espaço com a chegada das marcas internacionais
Banco do Brasil (BBAS3) quer ser o maior player no mercado de carbono no país, do projeto à certificação
Para o VP de Sustentabilidade do BB, José Ricardo Sasseron, a forte relação com o agronegócio, a capilaridade do banco e seus mais de 200 anos de história podem ajudar nessa empreitada
Intel tem semana para ninguém botar defeito: depois do Softbank, governo dos EUA confirma participação na companhia
O cenário de mercado, no entanto, tem sido desafiador para a gigante dos microprocessadores. Em 2024, as ações da Intel desabaram 60%
Na guerra com Mercado Livre, Shopee anuncia redução no prazo de entrega para BH, Rio e mais de 75 cidades
Na Grande São Paulo, uma em cada quatro encomendas foi entregue até o dia seguinte, enquanto 40% chegaram em até dois dias
Chegou chegando: H&M abre primeira loja no Brasil neste sábado (23); saiba mais sobre a marca e qual a média dos preços
Varejista de moda sueca deve trazer mais concorrência para nomes como C&A, Renner e Riachuelo
Mais uma notícia negativa no front da Braskem (BRKM5), e desta vez veio da agência de rating S&P
Em comunicado divulgado ao mercado, a empresa reforçou “o seu compromisso com a sua higidez financeira”
iPhone 16 é o celular mais vendido no Brasil em 2025 — e talvez fique para trás em breve
O celular mais vendido do país combina desempenho e durabilidade, mas custa caro
Banco do Brasil (BBAS3) critica campanha de difamação nas redes sociais e diz que tomará providências legais
Banco citou “publicações inverídicas e maliciosas” para gerar pânico e prejudicar o banco
Dividendos bilionários mantêm otimismo do UBS BB com a Petrobras (PETR4); confira qual é a cifra esperada pelo banco
Segundo o banco suíço, a produção da estatal deve crescer cerca de 20% entre 2024 e 2028, bem acima dos seus pares europeus e latino-americanos
Vorcaro fora do jogo: BRB confirma que dono do Banco Master não fará parte da gestão do possível conglomerado
O potencial acordo de acionistas dos bancos estabelece a formação de um novo grupo de controle, sem a participação dos atuais controladores
Conheça a Nuro, startup de veículos autônomos avaliada em US$ 6 bi e que atraiu Nvidia e Uber como sócios
Empresa de robôs de entrega passou a licenciar sua tecnologia de inteligência artificial para uso em robotáxis, frotas comerciais e veículos pessoais
Nelson Tanure perde exclusividade na Braskem (BRKM5), mas continua negociando compra do controle — com uma condição crítica
Uma fonte no Fundo Petroquímica Verde, de Tanure, revelou ao Seu Dinheiro que a transação com a petroquímica só irá para frente se um problema for resolvido
Compra do Banco Master pode render lucro de R$ 1,5 bilhão para o BRB em 5 anos — pelo menos, é o que prevê a instituição estatal
A aquisição da fatia do Master pode permitir que o BRB alcance um resultado de quase R$ 3 bilhões em 2029
Dividendos e JCP: Marcopolo (POMO4) aprova pagamento de proventos aos acionistas; confira os valores e quando o dinheiro cai na conta
Tanto o JCP quanto os dividendos serão creditados na próxima terça-feira (26) tendo como base a posição acionária do mesmo dia
Petrobras (PETR4) já tem novo chefe no conselho de administração; saiba quem é Bruno Moretti
Ele foi escolhido nesta quinta-feira (21) para comandar o colegiado no lugar de Pietro Mendes, que renunciou ao cargo no dia anterior para ocupar uma diretoria da Agência Nacional do Petróleo, Gás Natural e Biocombustíveis (ANP)