Após vazamento, XP admite acesso indevido a base de dados, mas nega ataque hacker: o que sabemos até agora
A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos
A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.
Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior.
- VEJA MAIS: Ação brasileira da qual ‘os gringos gostam’ tem potencial para subir mais de 20% em breve; saiba o porquê
O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:
“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:
- Dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade.
- Dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário. Reiteramos que seus recursos estão em segurança.
- Dados como o número de sua conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março. Reforçamos que a sua conta não foi acessada, nenhuma operação foi feita e seus recursos estão seguros e protegidos”.
Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.
Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.
Leia Também
Nubank (ROXO34) agora busca licença bancária para não mudar de nome, depois de regra do Banco Central
Vapza, Wittel: as companhias que podem abrir capital na BEE4, a bolsa das PMEs, em 2026
No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.
“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.
- VEJA TAMBÉM: Como não cair na malha fina? Guia do Imposto de Renda 2025 do Seu Dinheiro ensina o passo a passo
Uma tempestade em copo d’água?
“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.
Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.
Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.
A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.
O que falta esclarecer
Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.
Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.
A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.
Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.
Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.
Vale (VALE3): as principais projeções da mineradora para os próximos anos — e o que fazer com a ação agora
A companhia deve investir entre US$ 5,4 bilhões e US$ 5,7 bilhões em 2026 e cerca de US$ 6 bilhões em 2027. Até o fim deste ano, os aportes devem chegar a US$ 5,5 bilhões; confira os detalhes.
Mesmo em crise e com um rombo bilionário, Correios mantêm campanha de Natal com cartinhas para o Papai Noel
Enquanto a estatal discute um empréstimo de R$ 20 bilhões que pode não resolver seus problemas estruturais, o Papai Noel dos Correios resiste
Com foco em expansão no DF, Smart Fit compra 60% da rede de academias Evolve por R$ 100 milhões
A empresa atua principalmente no Distrito Federal e, segundo a Smart Fit, agrega pontos comerciais estratégicos ao seu portfólio
Por que 6 mil aviões da Airbus precisam de reparos: os detalhes do recall do A320
Depois de uma falha de software expor vulnerabilidades à radiação solar e um defeito em painéis metálicos, a Airbus tenta conter um dos maiores recalls da sua história
Os bastidores da crise na Ambipar (AMBP3): companhia confirma demissão de 35 diretores após detectar “falhas graves”
Reestruturação da Ambipar inclui cortes na diretoria e revisão dos controles internos. Veja o que muda até 2026
As ligações (e os ruídos) entre o Banco Master e as empresas brasileiras: o que é fato, o que é boato e quem realmente corre risco
A liquidação do Banco Master levantou dúvidas sobre possíveis impactos no mercado corporativo. Veja o que é confirmado, o que é especulação e qual o risco real para cada companhia
Ultrapar (UGPA3) e Smart Fit (SMFT3) pagam juntas mais de R$ 1,5 bilhão em dividendos; confira as condições
A maior fatia desse bolo fica com a Ultrapar; a Smartfit, por sua vez, também anunciou a aprovação de aumento de capital
RD Saúde (RADL3) anuncia R$ 275 milhões em proventos, mas ações caem na bolsa
A empresa ainda informou que submeterá uma proposta de aumento de capital de R$ 750 milhões
Muito além do Itaú (ITUB4): qual o plano da Itaúsa (ITSA4) para aumentar o pagamento de dividendos no futuro, segundo a CFO?
Uma das maiores pagadoras de dividendos da B3 sinaliza que um novo motor de remuneração está surgindo
Petrobras (PETR4) amplia participação na Jazida Compartilhada de Tupi, que detém com Shell e a portuguesa Petrogal
Os valores a serem recebidos pela estatal serão contabilizados nas demonstrações financeiras do quarto trimestre de 2025
Americanas (AMER3) anuncia troca de diretor financeiro (CFO) quase três anos após crise e traz ex-Carrefour e Dia; veja quem assume
Sebastien Durchon, novo diretor financeiro e de Relações com Investidores da Americanas, passou pelo Carrefour, onde conduziu o IPO da varejista no Brasil e liderou a integração do Grupo Big, e pelo Dia, onde realizou um plano de reestruturação
Essa empresa aérea quer que você pague mais de R$ 100 para usar o banheiro do avião
Latam cria regras para uso do banheiro dianteiro – a princípio, apenas passageiros das 3 primeiras fileiras terão acesso ao toalete
Ambipar (AMBP3): STJ suspende exigência de depósito milionário do Deutsche Bank
Corte superior aceitou substituir a transferência dos R$ 168 milhões por uma carta de fiança e congelou a ordem do TJ-RJ até a conclusão da arbitragem
Sinal verde: Conselho dos Correios dá aval a empréstimo de R$ 20 bilhões para reestruturar a estatal
Com aprovação, a companhia avança para fechar o financiamento bilionário com cinco bancos privados, em operação que ainda depende do Tesouro e promete aliviar o caixa e destravar a reestruturação da empresa
Oi (OIBR3) consegue desbloqueio de R$ 517 milhões após decisão judicial
Medida permite à operadora acessar recursos bloqueados em conta vinculada à Anatel, enquanto ações voltam a oscilar na bolsa após suspensão da falência
WEG (WEGE3) pagará R$ 1,9 bilhão em dividendos e JCP aos acionistas; veja datas e quem recebe
Proventos refletem o desempenho resiliente da companhia, que registrou lucro em alta mesmo em cenário global incerto
O recado da Petrobras (PETR4) para os acionistas: “Provavelmente não teremos dividendos extraordinários entre 2026 e 2030”
Segundo o diretor financeiro da companhia, Fernando Melgarejo, é preciso cumprir o pré-requisito de fluxo de caixa operacional robusto, capaz de deixar a dívida neutra, para a distribuição de proventos adicionais
A ação do Assaí virou um risco? ASAI3 cai mais de 6% com a chegada dos irmãos Muffato; saiba o que fazer com o papel agora
Na quinta-feira (27), companhia informou que fundos controlados pelos irmãos Muffato adquiriram uma posição acionária de 10,3%
Anvisa manda recolher lotes de sabão líquido famoso por contaminação; veja quais são e o que fazer
Medida da Anvisa vale para lotes específicos e inclui a suspensão de venda e uso; produto capilar de outra marca também é retirado do mercado
O “bom problema” de R$ 40 bilhões da Axia Energia (AXIA3) — e como isso pode chegar ao bolso dos acionistas
A Axia Energia quer usar parte de seus R$ 39,9 bilhões em reservas e se preparar para a nova tributação de dividendos; entenda