Após vazamento, XP admite acesso indevido a base de dados, mas nega ataque hacker: o que sabemos até agora
A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos
A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.
Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior.
- VEJA MAIS: Ação brasileira da qual ‘os gringos gostam’ tem potencial para subir mais de 20% em breve; saiba o porquê
O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:
“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:
- Dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade.
- Dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário. Reiteramos que seus recursos estão em segurança.
- Dados como o número de sua conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março. Reforçamos que a sua conta não foi acessada, nenhuma operação foi feita e seus recursos estão seguros e protegidos”.
Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.
Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.
Leia Também
No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.
“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.
- VEJA TAMBÉM: Como não cair na malha fina? Guia do Imposto de Renda 2025 do Seu Dinheiro ensina o passo a passo
Uma tempestade em copo d’água?
“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.
Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.
Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.
A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.
O que falta esclarecer
Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.
Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.
A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.
Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.
Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.
Negócio desfeito: por que o BRB desistiu de vender 49% de sua financeira a um grupo investidor
A venda da fatia da Financeira BRB havia sido anunciada em 2024 por R$ 320 milhões
Fechadas com o BC: o que diz a carta que defende o Banco Central dias antes da acareação do caso Master
Quatro associações do setor financeiro defendem a atuação do BC e pedem a preservação da autoridade técnica da autarquia para evitar “cenário gravoso de instabilidade”
CSN Mineração (CMIN3) paga quase meio bilhão de reais entre dividendos e JCP; 135 empresas antecipam proventos no final do ano
Companhia distribui mais de R$ 423 milhões em dividendos e JCP; veja como 135 empresas anteciparam proventos no fim de 2025
STF redefine calendário dos dividendos: empresas terão até janeiro de 2026 para deliberar lucros sem imposto
O ministro Kassio Nunes Marques prorrogou até 31 de janeiro do ano que vem o prazo para deliberação de dividendos de 2025; decisão ainda precisa ser confirmada pelo plenário
BNDES lidera oferta de R$ 170 milhões em fundo de infraestrutura do Patria com foco no Nordeste; confira os detalhes
Oferta pública fortalece projetos de logística, saneamento e energia, com impacto direto na região
FII BRCO11 fecha contrato de locação com o Nubank (ROXO34) e reduz vacância a quase zero; XP recomenda compra
Para a corretora, o fundo apresenta um retorno acumulado muito superior aos principais índices de referência
OPA da Ambipar (AMBP3): CVM rejeita pedido de reconsideração e mantém decisão contra a oferta
Diretoria da autarquia rejeitou pedido da área técnica para reabrir o caso e mantém decisão favorável ao controlador; entenda a história
Azul (AZUL54) chega a cair mais de 40% e Embraer (EMBJ3) entra na rota de impacto; entenda a crise nos ares
Azul reduz encomenda de aeronaves com a Embraer, enquanto ações despencam com a diluição acionária prevista no plano de recuperação
Corrida por proventos ganha força: 135 empresas antecipam remuneração; dividendos e JCP são os instrumentos mais populares
Recompras ganham espaço e bonificação de ações resgatáveis desponta como aposta para 2026, revela estudo exclusivo do MZ Group
IG4 avança na disputa pela Braskem (BRKM5) e leva operação bilionária ao Cade; ações lideram altas na B3
A petroquímica já havia anunciado, em meados deste mês, que a gestora fechou um acordo para assumir a participação da Novonor, equivalente a 50,1% das ações com direito a voto
Nvidia fecha acordo de US$ 20 bilhões por ativos da Groq, a maior aquisição de sua história
Transação em dinheiro envolve licenciamento de tecnologia e incorporação de executivos, mas não a compra da startup
Banco Mercantil (BMEB4) fecha acordo tributário histórico, anuncia aumento de capital e dividendos; ações tombam na B3
O banco fechou acordo com a União após mais de 20 anos de disputas tributárias; entenda o que isso significa para os acionistas
Kepler Weber (KEPL3) e GPT: minoritários questionam termos da fusão e negócio se complica; entenda o que está em jogo
Transações paralelas envolvendo grandes sócios incomodou os investidores e coloca em dúvida a transparência das negociações
Itaúsa (ITSA4) eleva aposta em Alpargatas (ALPA4) em meio à polêmica com a dona da Havaianas
Nos últimos dias, a Itaúsa elevou sua fatia e passou a deter cerca de 15,94% dos papéis ALPA4; entenda a movimentação
Presente de Natal? Tim Cook compra ações da Nike e sinaliza apoio à recuperação da empresa
CEO da Apple investe cerca US$ 3 milhões em papéis da fabricante de artigos esportivos, em meio ao plano de reestruturação comandado por Elliott Hill
Ampla Energia aprova aumento de capital de R$ 1,6 bilhão
Operação envolve capitalização de créditos da Enel Brasileiro e eleva capital social da empresa para R$ 8,55 bilhões
Alimentação saudável com fast-food? Ela criou uma rede de franquias que deve faturar R$ 240 milhões
Camila Miglhorini transformou uma necessidade pessoal em rede de franquias que conta com 890 unidades
Dinheiro na conta: Banco pagará R$ 1,82 por ação em dividendos; veja como aproveitar
O Banco Mercantil aprovou o pagamento de R$ 180 milhões em dividendos
Azul (AZUL54) perde 58% de valor no primeiro pregão com novo ticker — mas a aérea tem um plano para se recuperar
A Azul fará uma oferta bilionária que troca dívidas por ações, na tentativa de limpar o balanço e sair do Chapter 11 nos EUA
O alinhamento dos astros para a Copasa (CSMG3): revisão tarifária, plano de investimento bilionário e privatização dão gás às ações
Empresa passa por virada estratégica importante, que anima o mercado para a privatização, prevista para 2026