Recurso Exclusivo para
membros SD Select.

Gratuito

O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.

Esse espaço é um complemento às notícias do site.

Você terá acesso DE GRAÇA a:

  • Reportagens especiais
  • Relatórios e conteúdos cortesia
  • Recurso de favoritar notícias
  • eBooks
  • Cursos

Guilherme Castro Sousa

FALHA DE SEGURANÇA

Após vazamento, XP admite acesso indevido a base de dados, mas nega ataque hacker: o que sabemos até agora

A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos

Guilherme Castro Sousa
24 de abril de 2025
18:27
xp-tecnologia-tech-vazamento
Imagem: Montagem Seu Dinheiro / Wikimedia Commons/ Canva Pro

A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior. 

O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:

“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:

  • Dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade.
  • Dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário. Reiteramos que seus recursos estão em segurança.
  • Dados como o número de sua conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março. Reforçamos que a sua conta não foi acessada, nenhuma operação foi feita e seus recursos estão seguros e protegidos”.

Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.

Leia Também

No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.

“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.

Uma tempestade em copo d’água?

“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.

Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.

A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.

O que falta esclarecer

Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.

A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.

Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.

Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
DEPOIS DA CHUVA, O ARCO-ÍRIS

Depois de superar problemas com a Justiça, ‘Veio da Havan’ marca inauguração de megaloja polêmica no Centro Histórico de Blumenau

10 de abril de 2026 - 13:31

Mesmo sem a Estátua da Liberdade, abertura da nova unidade está prevista para o começo de maio

É HORA DE COMPRAR?

Dividendos extras no horizonte? BB BI eleva preço-alvo da Vale (VALE3) e reforça tese de geração de caixa

10 de abril de 2026 - 13:15

Banco revisa projeções, cita forte geração de caixa e vê espaço para novos pagamentos ao acionista, mas mantém cautela com o papel

VEJA OPÇÕES

Adeus, Allianz Parque: Nubank arremata naming rights da arena do Palmeiras e deixa torcida decidir novo nome do estádio

10 de abril de 2026 - 11:29

Banco amplia ofensiva no esporte e assume o lugar da Allianz como detentor do naming rights do estádio. O resultado da votação será divulgado em 4 de maio

OFERTA DE AÇÕES

Por que a Vitru (VTRU3) quer levantar até R$ 300 milhões em oferta de ações, e qual é o ‘custo’ para o acionista?

10 de abril de 2026 - 10:41

Oferta será 100% primária, com recursos destinados à redução de dívida, reforço de caixa e investimentos operacionais; operação também prevê aumento do free float e da liquidez das ações na bolsa

UNIÃO DE GIGANTES

Allos (ALOS3) se une à Kinea para criar fundo imobiliário de shopping centers; confira os detalhes da parceria e da oferta primária do novo FII

10 de abril de 2026 - 10:11

A empresa informou que a aliança abre “um ciclo de crescimento” e cria receitas recorrentes de gestão de ativos e fundos

COLAPSO?

Oncoclínicas (ONCO3) dobra prejuízo para R$ 1,5 bilhão no 4T25, e auditoria cita “incerteza” sobre continuidade da operação

10 de abril de 2026 - 9:13

A empresa vem passando por um momento de reestruturação, decorrente de uma pressão financeira que levou a companhia de tratamentos oncológicos a recalcular a rota e buscar retomar o seu core business

NOVAS MUDANÇAS

Depois de trocar o CEO, Hapvida (HAPV3) indicará Lucas Garrido para comandar as finanças

9 de abril de 2026 - 20:01

Companhia promete “tomada de decisão cada vez mais eficaz” enquanto enfrenta pressão de acionistas por melhoria na governança

NO SHAPE

Panobianco: por que o Itaú BBA enxerga a rede de academias como uma ameaça para a Smart Fit (SMFT3) e defende que o grupo ‘veio para ficar’

9 de abril de 2026 - 18:53

A Panobianco possui 400 academias pelo país e está crescendo de maneira acelerada com uma parceria com o Wellhub

RECUO ESTRATÉGICO

Petrobras (PETR4) dá marcha à ré no leilão de gás de cozinha e devolve valores após críticas de Lula

9 de abril de 2026 - 18:05

Estatal cita guerra no Oriente Médio e pressão de órgãos reguladores ao anunciar correção nos valores do GLP; entenda o imbróglio

MANDATO ATÉ 2029

Sai executivo do Bradesco (BBDC4), entra CEO do Itaú (ITUB4): Milton Maluhy é eleito presidente do Conselho da Febraban

9 de abril de 2026 - 15:25

Mudança segue o rodízio entre os grandes bancos privados e mantém o comando da entidade nas mãos do Itaú até 2029

PLANOS MAIORES

Sabesp (SBSP3) acelera investimentos e pode expandir para além de SP, diz CEO; ações sobem na bolsa

9 de abril de 2026 - 13:36

Em 2025, a empresa investiu R$ 15,2 bilhões. Já para 2026, os planos são mais ambiciosos, de R$ 20 bilhões em capex

MAIS UM NO BOLSO

BTG Pactual (BPAC11) fecha acordo para comprar banco Digimais, do bispo Edir Macedo

9 de abril de 2026 - 9:30

Em uma apresentação institucional, o Digimais afirma ser um banco focado em crédito com forte ênfase em financiamento de automóveis

DERRETEU

R$ 27,9 bilhões vão pelo ralo: Petrobras (PETR4) tem a maior queda intradia em valor de mercado em 4 anos

8 de abril de 2026 - 19:51

O tombo a R$ 604,9 bilhões em valor de mercado veio na primeira hora do pregão desta quarta-feira (8), o quarto maior da história da companhia

COMPRAR OU VENDER?

O brilho da Vivara (VIVA3) apagou? Por que 3 bancos reduziram o preço-alvo para a ação da varejista

8 de abril de 2026 - 16:01

Mudanças no cenário global levaram analistas a revisar suas avaliações sobre a varejista; entenda o que está em jogo

SOCORRO

Oncoclínicas (ONCO3) confirma que busca proteção para credores, e ações caem

8 de abril de 2026 - 12:11

No entanto, a decisão sobre qual seria a medida de proteção — uma recuperação judicial ou extrajudicial — ainda não foi tomada, e estão sendo avaliadas diversas iniciativas diferentes, disse a Oncoclínicas

MAIS UMA RECUPERAÇÃO

De novo? Lupatech (LUPA3) entrega plano de recuperação extrajudicial à CVM; entenda a crise

8 de abril de 2026 - 10:09

Essa não é sua primeira tentativa de se recuperar. Em 2023, a empresa encerrou um processo de recuperação judicial que durou quase dez anos, após uma crise desencadeada pela Operação Lava Jato

REPORTAGEM ESPECIAL

Enquanto o Nubank cresce, a Claro fatura: a estratégia por trás da NuCel — e quem perde com isso

8 de abril de 2026 - 6:14

Embora ainda pequena, operação de telefonia do Nubank começa a aparecer nos números e levanta dúvidas sobre o impacto de novos entrantes no longo prazo. Veja o que esperar 

ARRUMANDO A CASA

Após desconforto com parceria, Moura Dubeux (MDNE3) simplifica estrutura e assume 100% da Ún1ca

7 de abril de 2026 - 20:08

Após críticas à estrutura do acordo com a Direcional, companhia elimina minoritários e tenta destravar valor no Minha Casa, Minha Vida

O REI DA PROTEÍNA

Brasil dá as cartas: JBS (JBSS32), Minerva (BEEF3) e MBRF (MBRF3) dizem que país é imbatível no mercado global de carne

7 de abril de 2026 - 20:06

Os CEOs das gigantes brasileiras de proteína participaram nesta terça-feira (7) de evento promovido pelo Bradesco BBI e fizeram um raio-x do setor

PAPEL SOB PRESSÃO

A Suzano (SUZB3) não vale mais a pena? Ação entra em leilão e fecha em queda de 6,4% após BofA cortar R$ 25 do preço-alvo

7 de abril de 2026 - 18:45

Banco rebaixou ação para neutra e cortou preço-alvo tanto das ações quanto dos ADRs; Suzano figurou entre as maiores quedas do Ibovespa nesta terça-feira (7)

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar
Jul.ia
Jul.ia
Jul.ia

Olá, Eu sou a Jul.ia, Posso te ajudar com seu IR 2026?

FAÇA SUA PERGUNTA
Dúvidas sobre IR 2026?
FAÇA SUA PERGUNTA
Jul.ia
Jul.ia