O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.
Esse espaço é um complemento às notícias do site.
Recurso Exclusivo para
membros SD Select.
Gratuito
O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.
Esse espaço é um complemento às notícias do site.
Você terá acesso DE GRAÇA a:
A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos
A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.
Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior.
O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:
“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:
Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.
Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.
Leia Também
No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.
“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.
“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.
Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.
Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.
A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.
Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.
Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.
A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.
Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.
Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.
Candidata a abrir capital na próxima janela de IPOs, a empresa de saneamento Aegea reportou lucro líquido proforma de R$ 856 milhões em 2025, queda de 31%
O GPA informou a negativa do Tribunal Arbitral ao seu pedido de tutela cautelar para bloqueio das ações que pertencem ao acionista Casino, ex-controlador. A solicitação buscava travar as participação do francês em meio a uma disputa tributária bilionária
A greve na JBS representou um golpe na capacidade de processamento dos EUA, depois que a Tyson Foods fechou uma fábrica de carne bovina
Enquanto o Starship redefine o padrão dos lançamentos espaciais, a SpaceX avança rumo a um IPO histórico; confira
RD Saúde (RADL3), Smart Fit (SMFT3), Petz (AUAU3) estão entre as varejistas que devem registrar desempenho positivo no primeiro trimestre de 2026, segundo o BTG Pactual
Investidores precisam estar posicionados no dia 20 de abril para receber o provento; pagamento está previsto para maio e faz parte dos dividendos obrigatórios de 2026
Companhia cai 7,26% na semana e destoa do clima positivo na bolsa brasileira. Entenda o impacto do dólar, do corte do BofA e da pressão no mercado de celulose
Depois de comprar os naming rights, o banco brasileiro tem vários planos para a arena, mas o verde não vai sair
Mesmo sem a Estátua da Liberdade, abertura da nova unidade está prevista para o começo de maio
Banco revisa projeções, cita forte geração de caixa e vê espaço para novos pagamentos ao acionista, mas mantém cautela com o papel
Banco amplia ofensiva no esporte e assume o lugar da Allianz como detentor do naming rights do estádio. O resultado da votação será divulgado em 4 de maio
Oferta será 100% primária, com recursos destinados à redução de dívida, reforço de caixa e investimentos operacionais; operação também prevê aumento do free float e da liquidez das ações na bolsa
A empresa informou que a aliança abre “um ciclo de crescimento” e cria receitas recorrentes de gestão de ativos e fundos
A empresa vem passando por um momento de reestruturação, decorrente de uma pressão financeira que levou a companhia de tratamentos oncológicos a recalcular a rota e buscar retomar o seu core business
Companhia promete “tomada de decisão cada vez mais eficaz” enquanto enfrenta pressão de acionistas por melhoria na governança
A Panobianco possui 400 academias pelo país e está crescendo de maneira acelerada com uma parceria com o Wellhub
Estatal cita guerra no Oriente Médio e pressão de órgãos reguladores ao anunciar correção nos valores do GLP; entenda o imbróglio
Mudança segue o rodízio entre os grandes bancos privados e mantém o comando da entidade nas mãos do Itaú até 2029
Em 2025, a empresa investiu R$ 15,2 bilhões. Já para 2026, os planos são mais ambiciosos, de R$ 20 bilhões em capex
Em uma apresentação institucional, o Digimais afirma ser um banco focado em crédito com forte ênfase em financiamento de automóveis