🔴 [NO AR] TOUROS E URSOS: COMO FLÁVIO BOLSONARO MEXE COM A BOLSA E AS ELEIÇÕES – ASSISTA AGORA

Guilherme Castro Sousa

FALHA DE SEGURANÇA

Após vazamento, XP admite acesso indevido a base de dados, mas nega ataque hacker: o que sabemos até agora

A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos

xp-tecnologia-tech-vazamento
Imagem: Montagem Seu Dinheiro / Wikimedia Commons/ Canva Pro

A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior. 

O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:

“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:

  • Dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade.
  • Dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário. Reiteramos que seus recursos estão em segurança.
  • Dados como o número de sua conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março. Reforçamos que a sua conta não foi acessada, nenhuma operação foi feita e seus recursos estão seguros e protegidos”.

Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.

Leia Também

No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.

“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.

Uma tempestade em copo d’água?

“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.

Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.

A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.

O que falta esclarecer

Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.

A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.

Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.

Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
DESTAQUE DO IBOVESPA

Brava Energia (BRAV3) salta mais de 10% após rumores de venda de poços e com previsão de aumento nos investimentos em 2026

18 de dezembro de 2025 - 12:31

Apesar de a empresa ter negado a venda de ativos para a Eneva (ENEV3), o BTG Pactual avalia que ainda há espaço para movimentações no portfólio

FIM DE UMA ERA?

Agora é lei: cardápios de papel serão obrigatórios em bares e restaurantes de São Paulo, dando adeus à hegemonia dos ‘QR Codes’

18 de dezembro de 2025 - 11:45

Cardápios digitais, popularizados durante a pandemia, permaneceram quase que de forma exclusiva em muitos estabelecimentos – mas realidade pode mudar com projeto de lei aprovado pela Alesp

GERANDO VALOR

Presente de Natal da Prio (PRIO3)? Empresa anuncia novo programa de recompra de até 86,9 milhões de ações; confira os detalhes

18 de dezembro de 2025 - 10:33

O conselho da Prio também aprovou o cancelamento de 26.890.385 ações ordinárias mantidas em tesouraria, sem redução do capital social

SUCESSÃO A CAMINHO

Exclusivo: Oncoclínicas (ONCO3) busca novo CEO e quer reestruturar todo o alto escalão após a crise financeira, diz fonte

18 de dezembro de 2025 - 10:03

Após erros estratégicos e trimestres de sufoco financeiro, a rede de oncologia estuda sucessão de Bruno Ferrari no comando e busca novos executivos para a diretoria

APESAR DOS PROTESTOS

Copasa (CSMG3): lei para a privatização da companhia de saneamento é aprovada pelo legislativo de Minas Gerais

18 de dezembro de 2025 - 8:56

O texto permite que o estado deixe de ser o controlador da companhia, mas mantenha uma golden share, com poder de veto em decisões estratégicas

UMA BOLADA!

B de bilhão: BB Seguridade (BBSE3) anuncia quase R$ 9 bi em dividendos; Cemig (CMIG4) também libera proventos

17 de dezembro de 2025 - 19:57

Empresas anunciam distribuição farta aos acionistas e garantem um fim de ano mais animado

RENDA AO ACIONISTA

Vale (VALE3) e Petrobras (PETR4) estão entre as rainhas dos dividendos no 4T25; Itaú BBA diz quais setores vão reinar em 2026

17 de dezembro de 2025 - 19:37

Levantamento do banco aponta que ao menos 20 empresas ainda podem anunciar proventos acima de 5% até o final do ano que vem

DEGRAU POR DEGRAU

MRV (MRVE3) entra no grupo de construtoras que vale a pena comprar, mas a preferida do JP Morgan é outra

17 de dezembro de 2025 - 19:05

Banco norte-americano vê espaço para uma valorização de até 60% nas ações do setor com juros menores e cenário político mais favorável em 2026

TREMORES NO MERCADO

Ação acusa XP de falhas na venda de COEs como o da Ambipar (AMBP3) e pede R$ 100 milhões na Justiça

17 de dezembro de 2025 - 18:28

Após perdas bilionárias com COEs da Ambipar, associações acusam a corretora de erros recorrentes na venda de produtos ligados à dívida de grandes empresas no exterior

MAIS INCERTEZA

Ações da Oncoclínicas (ONCO3) na mão de Vorcaro vão parar no Banco de Brasília. O acordo para trocar os CDBs do Master subiu no telhado?

17 de dezembro de 2025 - 16:50

Com a transferência das cotas de fundos do Master para o BRB, investidores questionam o que acontece com o acordo da Oncoclínicas para recuperar o investimento em papéis do Master

AQUISIÇÃO

Orizon (ORVR3) compra Vital e cria negócio de R$ 3 bilhões em receita: o que está por trás da operação e como fica o acionista

17 de dezembro de 2025 - 16:30

Negócio amplia a escala da companhia, muda a composição acionária e não garante direito de recesso a acionistas dissidentes

Conteúdo Empiricus

Maior rede de hospitais privados pagará R$ 8,12 bilhões em proventos; hora de investir na Rede D’Or (RDOR3)?

17 de dezembro de 2025 - 16:00

Para analista, a Rede D’Or é um dos grandes destaques da “mini temporada de dividendos extraordinários”

DO BOATO AO FATO

Fim da especulação: Brava Energia (BRAV3) e Eneva (ENEV3) negam rumores sobre negociação de ativos

17 de dezembro de 2025 - 14:00

Após rumores de venda de ativos de E&P avaliados em US$ 450 milhões, companhias desmentem qualquer transação em curso

NA BERLINDA?

Virada à vista na Oncoclínicas (ONCO3): acionistas querem mudanças no conselho em meio à crise

17 de dezembro de 2025 - 11:29

Após pedido da Latache, Oncoclínicas convoca assembleia que pode destituir todo o conselho. Veja a proposta dos acionistas

DE ONDE VEM O ALÍVIO?

Bancos pagam 45% de imposto no Brasil? Não exatamente. Por que os gigantes do setor gastam menos com tributos na prática

17 de dezembro de 2025 - 6:17

Apesar da carga nominal elevada, as instituições financeiras conseguem reduzir o imposto pago; conheça os mecanismos por trás da alíquota efetiva menor

BOLSO CHEIO

Mais de R$ 4 bilhões em dividendos e JCP: Tim (TIMS3), Vivo (VIVT3) e Allos (ALOS3) anunciam proventos; veja quem mais paga

16 de dezembro de 2025 - 20:17

Desse total, a Tim é a que fica com a maior parte da distribuição aos acionistas: R$ 2,2 bilhões; confira cronogramas e datas de corte

SIMPLES E BARATA

Vale (VALE3) mais: Morgan Stanley melhora recomendação das ações de olho nos dividendos

16 de dezembro de 2025 - 19:55

O banco norte-americano elevou a recomendação da mineradora para compra, fixou preço-alvo em US$ 15 para os ADRs e aposta em expansão do cobre e fluxo de caixa robusto

AÇÕES DO VAREJO PARA 2026

Não é por falta de vontade: por que os gringos não colocam a mão no fogo pelo varejo brasileiro — e por quais ações isso vale a pena?

16 de dezembro de 2025 - 18:45

Segundo um relatório do BTG Pactual, os investidores europeus estão de olho nas ações do varejo brasileiro, mas ainda não estão confiantes. Meli, Lojas Renner e outras se destacam positivamente

INVESTIMENTO SUSTENTÁVEL

Pequenos negócios têm acesso a crédito verde com juros reduzidos; entenda como funciona 

16 de dezembro de 2025 - 18:30

A plataforma Empreender Clima, lançada pelo Governo Federal durante a COP30, oferece acesso a financiamentos com juros que variam de 4,4% a 10,4% ao ano

CONEXÃO COM O CLIENTE

Antes ‘dadas como mortas’, lojas físicas voltam a ser trunfo valioso no varejo — e não é só o Magazine Luiza (MGLU3) que aposta nisso

16 de dezembro de 2025 - 17:59

Com foco em experiência, integração com o digital e retorno sobre capital, o Magalu e outras varejistas vêm evoluindo o conceito e papel das lojas físicas para aumentar produtividade, fidelização e eficiência

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar