Recurso Exclusivo para
membros SD Select.

Gratuito

O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.

Esse espaço é um complemento às notícias do site.

Você terá acesso DE GRAÇA a:

  • Reportagens especiais
  • Relatórios e conteúdos cortesia
  • Recurso de favoritar notícias
  • eBooks
  • Cursos

Guilherme Castro Sousa

FALHA DE SEGURANÇA

Após vazamento, XP admite acesso indevido a base de dados, mas nega ataque hacker: o que sabemos até agora

A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos

Guilherme Castro Sousa
24 de abril de 2025
18:27
xp-tecnologia-tech-vazamento
Imagem: Montagem Seu Dinheiro / Wikimedia Commons/ Canva Pro

A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior. 

O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:

“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:

  • Dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade.
  • Dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário. Reiteramos que seus recursos estão em segurança.
  • Dados como o número de sua conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março. Reforçamos que a sua conta não foi acessada, nenhuma operação foi feita e seus recursos estão seguros e protegidos”.

Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.

Leia Também

No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.

“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.

Uma tempestade em copo d’água?

“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.

Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.

A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.

O que falta esclarecer

Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.

A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.

Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.

Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
MAIS UM NO BOLSO

BTG Pactual (BPAC11) fecha acordo para comprar banco Digimais, do bispo Edir Macedo

9 de abril de 2026 - 9:30

Em uma apresentação institucional, o Digimais afirma ser um banco focado em crédito com forte ênfase em financiamento de automóveis

DERRETEU

R$ 27,9 bilhões vão pelo ralo: Petrobras (PETR4) tem a maior queda intradia em valor de mercado em 4 anos

8 de abril de 2026 - 19:51

O tombo a R$ 604,9 bilhões em valor de mercado veio na primeira hora do pregão desta quarta-feira (8), o quarto maior da história da companhia

COMPRAR OU VENDER?

O brilho da Vivara (VIVA3) apagou? Por que 3 bancos reduziram o preço-alvo para a ação da varejista

8 de abril de 2026 - 16:01

Mudanças no cenário global levaram analistas a revisar suas avaliações sobre a varejista; entenda o que está em jogo

SOCORRO

Oncoclínicas (ONCO3) confirma que busca proteção para credores, e ações caem

8 de abril de 2026 - 12:11

No entanto, a decisão sobre qual seria a medida de proteção — uma recuperação judicial ou extrajudicial — ainda não foi tomada, e estão sendo avaliadas diversas iniciativas diferentes, disse a Oncoclínicas

MAIS UMA RECUPERAÇÃO

De novo? Lupatech (LUPA3) entrega plano de recuperação extrajudicial à CVM; entenda a crise

8 de abril de 2026 - 10:09

Essa não é sua primeira tentativa de se recuperar. Em 2023, a empresa encerrou um processo de recuperação judicial que durou quase dez anos, após uma crise desencadeada pela Operação Lava Jato

REPORTAGEM ESPECIAL

Enquanto o Nubank cresce, a Claro fatura: a estratégia por trás da NuCel — e quem perde com isso

8 de abril de 2026 - 6:14

Embora ainda pequena, operação de telefonia do Nubank começa a aparecer nos números e levanta dúvidas sobre o impacto de novos entrantes no longo prazo. Veja o que esperar 

ARRUMANDO A CASA

Após desconforto com parceria, Moura Dubeux (MDNE3) simplifica estrutura e assume 100% da Ún1ca

7 de abril de 2026 - 20:08

Após críticas à estrutura do acordo com a Direcional, companhia elimina minoritários e tenta destravar valor no Minha Casa, Minha Vida

O REI DA PROTEÍNA

Brasil dá as cartas: JBS (JBSS32), Minerva (BEEF3) e MBRF (MBRF3) dizem que país é imbatível no mercado global de carne

7 de abril de 2026 - 20:06

Os CEOs das gigantes brasileiras de proteína participaram nesta terça-feira (7) de evento promovido pelo Bradesco BBI e fizeram um raio-x do setor

PAPEL SOB PRESSÃO

A Suzano (SUZB3) não vale mais a pena? Ação entra em leilão e fecha em queda de 6,4% após BofA cortar R$ 25 do preço-alvo

7 de abril de 2026 - 18:45

Banco rebaixou ação para neutra e cortou preço-alvo tanto das ações quanto dos ADRs; Suzano figurou entre as maiores quedas do Ibovespa nesta terça-feira (7)

INVESTOR DAY

“Selic alta não atrapalha mais”: CEO da Multiplan (MULT3) mostra como pretende continuar crescendo apesar do cenário macro

7 de abril de 2026 - 18:20

Em evento nesta terça-feira (7), a diretoria da empresa detalhou como vem avançando em expansões, reforçando a aposta em experiência e usando a estratégia como escudo contra o impacto dos juros altos

PÉ NA PORTA

Vale (VALE3) entra em 2026 com fôlego: Santander vê trimestre “de alta qualidade” e reforça recomendação de compra

7 de abril de 2026 - 16:30

Banco projeta Ebitda de US$ 4,08 bilhões no 1T26 e destaca avanço dos metais básicos nos resultados da companhia

VEJA A MELHOR OPÇÃO

Vale a pena comprar remédios no Mercado Livre (MELI34)? Comparamos com iFood, Rappi e o aplicativo da RD Saúde (RADL3)

7 de abril de 2026 - 15:10

Na disputa pela conveniência no e-commerce de medicamentos, o Mercado Livre estreia com preços mais baixos e navegação mais fluida, mas ainda perde em rapidez para rivais já consolidados como iFood, Rappi e Raia

BALANÇO OPERACIONAL

MRV (MRVE3) reverte queima de caixa no 1T25 e se prepara para novas regras do MCMV, mas ações caem; o que desagradou?

7 de abril de 2026 - 12:40

“Apesar do bom desempenho operacional e avanços na Resia, a geração de fluxo de caixa fraca no Brasil deve pressionar a reação do mercado”, disse o banco BTG Pactual em relatório.

UM EM UM MILHÃO

O evento de R$ 8 por ação: o plano da Eneva (ENEV3) para destravar valor que o JP Morgan considera um fenômeno raro

7 de abril de 2026 - 12:31

O JP Morgan elevou o preço-alvo após a empresa garantir contratos estratégicos; saiba por que o banco vê riscos menores e maior geração de caixa no horizonte

SEM LIDERANÇA

Oncoclínicas (ONCO3) perde todos os membros do conselho de uma vez, com renúncia do presidente; entenda a situação

7 de abril de 2026 - 10:12

A notícia chega em um momento delicado para a companhia: ela tem caixa para apenas mais 15 dias e já vem adiando tratamentos de seus pacientes por falta de recursos

DE OLHO NAS ELEIÇÕES

Petrobras (PETR4) elege novo presidente do conselho e troca diretoria de Logística

7 de abril de 2026 - 7:50

A eleição ocorreu em reunião realizada na segunda-feira (6), e o mandato valerá até a próxima Assembleia Geral, que ocorrerá em 16 de abril

AJUSTE DE ROTA

Hapvida (HAPV3) troca CEO em meio a resultados pressionados; veja quem assume

6 de abril de 2026 - 20:07

Em carta ao mercado, Jorge Pinheiro anunciou sua saída do cargo de CEO e reconheceu que os resultados financeiros recentes ficaram abaixo do potencial da companhia

VAI MUDAR NA B3 TAMBÉM

Adeus, ODPV3. Olá, SAUD3! Acionistas dão o ‘sim’ para união entre a Odontoprev e o braço de saúde do Bradesco (BBDC4)

6 de abril de 2026 - 20:04

Agora restam apenas ritos formais de homologação pelos conselhos de administração. A expectativa é que a eficácia da incorporação de ações ocorra no dia 30 de abril.

CORRIDA DO PETRÓLEO

Petrobras (PETR4) a R$ 64, Prio (PRIO3) a R$ 74 ou PetroReconcavo (RECV3) a R$ 16: saiba qual petroleira vale mais a pena agora

6 de abril de 2026 - 19:43

Com o Brent em alta, o Itaú BBA revisou seus modelos para as petroleiras brasileiras; confira que esperar de Petrobras, Prio e PetroReconcavo após a atualização que elevou os preços-alvo do setor

GANHO TURBINADO

Petrobras (PETR4) pode elevar dividendos com novo subsídio ao diesel; BTG vê rendimento perto de 13%

6 de abril de 2026 - 19:22

Segundo cálculos do banco, pacote do governo pode adicionar até US$ 1,5 bilhão por trimestre ao caixa da estatal

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar
Jul.ia
Jul.ia
Jul.ia

Olá, Eu sou a Jul.ia, Posso te ajudar com seu IR 2026?

FAÇA SUA PERGUNTA
Dúvidas sobre IR 2026?
FAÇA SUA PERGUNTA
Jul.ia
Jul.ia