🔴 META: ‘CAÇAR’ AS CRIPTOMOEDAS MAIS PROMISSORAS DO MERCADO DE FORMA AUTOMÁTICA – SAIBA COMO

Guilherme Castro Sousa

FALHA DE SEGURANÇA

Após vazamento, XP admite acesso indevido a base de dados, mas nega ataque hacker: o que sabemos até agora

A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos

xp-tecnologia-tech-vazamento
Imagem: Montagem Seu Dinheiro / Wikimedia Commons/ Canva Pro

A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior. 

O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:

“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:

  • Dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade.
  • Dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário. Reiteramos que seus recursos estão em segurança.
  • Dados como o número de sua conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março. Reforçamos que a sua conta não foi acessada, nenhuma operação foi feita e seus recursos estão seguros e protegidos”.

Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.

Leia Também

No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.

“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.

Uma tempestade em copo d’água?

“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.

Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.

A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.

O que falta esclarecer

Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.

A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.

Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.

Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
BALANÇO DO 3T25

BB Seguridade (BBSE3) supera expectativas com lucro de R$ 2,6 bilhões; confira os números

3 de novembro de 2025 - 19:21

No ano, a seguradora do Banco do Brasil (BBAS3) vive questionamentos por parte do mercado em meio à queda dos prêmios da BrasilSeg, também agravada pela piora do agronegócio

ESQUENTA PARA A BLACK FRIDAY

Quando começa a Black Friday? Confira a data das promoções e veja como se preparar

3 de novembro de 2025 - 17:47

Black Friday 2025 começa oficialmente em 28 de novembro, mas promoções já estão no ar em gigantes do e-commerce; veja o calendário e se programe

VOO DE FOGUETE

Apple (AAPL), Amazon (AMZN) e outras: o que esperar das Sete Magníficas depois do balanço e como investir

3 de novembro de 2025 - 13:35

Entre as sete, apenas uma, a Nvidia, ainda não divulgou seus resultados trimestrais: os números devem sair no dia 19 de novembro

JÁ CHEGOU AO PICO

No topo, o único caminho é para baixo: BTG corta recomendação da Marcopolo (POMO4) para neutro

3 de novembro de 2025 - 10:00

Na visão do banco, o terceiro trimestre mostrou margens fortes com melhora do mix doméstico e contribuição relevante de ônibus elétricos. Apesar disso, o guidance da administração sugere que o trimestre marcou o pico de rentabilidade de 2025

REDUÇÃO DA ALAVANCAGEM

Grupo Toky (TOKY3) quer reduzir a dívida com aumento de capital — mas ainda falta o aval dos acionistas; entenda o que está em jogo

3 de novembro de 2025 - 9:35

Após concluídas, as operações devem reduzir as dívidas da empresa dona das marcas Tok&Stok e Mobly em aproximadamente R$ 212 milhões

ELÉTRICOS ESTÃO COM TUDO

Renault anuncia que grupo chinês Geely, dono da Volvo, comprará 26,4% da sua operação no Brasil, com fortalecimento das montadoras chinesas no país

3 de novembro de 2025 - 9:07

A Renault do Brasil ficará responsável por distribuir o portfólio elétrico e híbrido da Geely no país, abrindo novas oportunidades em vendas, financiamento e serviços

ROBÔS EM CASA

Ele serve café, limpa janelas e aprende sozinho: robô do futuro entra em pré-venda, mas ainda sem previsão de chegar ao Brasil

3 de novembro de 2025 - 9:03

Após quase uma década de desenvolvimento, empresa de robótica 1X lança o humanoide Neo, capaz de realizar tarefas domésticas e aprender com o tempo

UM 'ADEUS' DIFERENTE

EMBR3 vai ‘sumir’ da B3 hoje. Entenda o que acontece com as ações da Embraer nesta segunda-feira

3 de novembro de 2025 - 8:42

A Embraer estreia nesta sessão os novos códigos de negociação nas bolsas do Brasil e dos EUA; veja como ficam os novos tickers

ENERGIAS RENOVÁVEIS

O que a Raízen (RAIZ4) pretende consolidar com a reorganização societária recém-aprovada pelos acionistas

2 de novembro de 2025 - 13:13

Primeira etapa do plano aprovado por unanimidade envolve a cisão parcial da Bioenergia Barra, cuja parcela patrimonial será incorporada pela Raízen Energia

MAIS UM TRECHO VENCIDO

Azul (AZUL4) anuncia acordo global com credores e apresenta plano revisado de reestruturação

2 de novembro de 2025 - 9:39

Azul (AZUL4) qualifica acordo com credores como um passo significativo no âmbito do processo de recuperação judicial iniciado em julho nos Estados Unidos

FATO RELEVANTE

Reorganização na Porto Seguro (PSSA3) abrange incorporação de empresas e acordo com o BTG Pactual

1 de novembro de 2025 - 16:53

Em fato relevante, Porto Seguro (PSSA3) afirma que objetivo de reorganização interna aprovada ontem em assembleia extraordinária é simplificar sua estrutura de negócios

AINDA É HORA DE COMPRAR?

Por que o BB Investimentos resolveu cortar o preço-alvo da MRV (MRVE3) às vésperas do balanço do terceiro trimestre?

31 de outubro de 2025 - 19:41

Segundo analistas do banco, a base forte de comparação com o terceiro trimestre do ano passado é um elemento por trás na revisão do preço-alvo; recomendação ainda é de compra

FORTUNA EM QUEDA

Zuckerberg sai do top 3 e vê Bezos e Page ultrapassarem sua fortuna

31 de outubro de 2025 - 18:01

A fortuna do criador do Facebook encolheu R$ 157 bilhões em um único dia, abrindo espaço para Jeff Bezos e Larry Page no pódio dos bilionários

SUBSTITUIÇÃO NA CHAMPIONS LEAGUE

Lemann, cerveja e futebol: Dona da Ambev desbanca a Heineken e fatura a Champions League

31 de outubro de 2025 - 17:30

AB InBev vai substituir a Heineken como patrocinadora do principal campeonato de futebol da Europa por € 200 milhões por ano

ENTRE AS MAIORES DO IBOVESPA

“Se o investidor acredita no minério acima de US$ 100, melhor se posicionar nas ações”. Por que o CEO e o CFO da Vale (VALE3) veem oportunidade agora?

31 de outubro de 2025 - 14:00

A declaração tem respaldo no desempenho operacional da Vale — mas não só nele; descubra o que está por trás o otimismo dos executivos com a ação da mineradora neste momento

NECESSIDADE DE PROTEÇÃO

A lição deixada pelo ataque cibernético que parou a linha de montagem da Jaguar Land Rover

31 de outubro de 2025 - 13:39

Maior fabricante automotiva do Reino Unido não produziu nenhum veículo em setembro devido a ataque cibernético

VALE OU NÃO VALE COMPRAR AGORA?

“É provável que tenhamos dividendos extraordinários em breve”, diz executivo da Vale — eis o que precisa acontecer para isso

31 de outubro de 2025 - 12:28

Após desempenho operacional e financeiro considerados robustos no terceiro trimestre, o CFO Marcelo Bacci e o CEO Gustavo Pimenta dizem se a compra bilionária de debêntures e se a tributação de dividendos podem afetar a distribuição dos proventos da mineradora daqui para frente

ALÍVIO

Cade dá o sinal verde para que BTG e Perfin injetem R$ 10 bilhões na Cosan (CSNA3) por meio da subscrição de ações

31 de outubro de 2025 - 11:30

Com aval do Cade, Cosan se aproxima do aporte bilionário de BTG e Perfin e busca aliviar a pressão financeira

VEM AÍ MAIS UM DOWNGRADE?

Raízen (RAIZ4) na corda bamba: Moody’s coloca nota de crédito sob revisão; veja motivos

31 de outubro de 2025 - 9:33

A agência afirma que a análise da revisão da Raízen se concentrará em iniciativas que possam potencialmente contribuir para uma melhoria na estrutura de capital da empresa

SABIA OU NÃO SABIA?

Ata da Ambipar (AMBP3) contradiz versão oficial e expõe aval do conselho a operações com Deutsche Bank antes da crise

31 de outubro de 2025 - 8:33

Documento não divulgado à CVM mostra que o conselho da Ambipar aprovou os contratos de swap com o Deutsche Bank; entenda

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar