Recurso Exclusivo para
membros SD Select.

Gratuito

O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.

Esse espaço é um complemento às notícias do site.

Você terá acesso DE GRAÇA a:

  • Reportagens especiais
  • Relatórios e conteúdos cortesia
  • Recurso de favoritar notícias
  • eBooks
  • Cursos

Guilherme Castro Sousa

FALHA DE SEGURANÇA

Após vazamento, XP admite acesso indevido a base de dados, mas nega ataque hacker: o que sabemos até agora

A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos

Guilherme Castro Sousa
24 de abril de 2025
18:27
xp-tecnologia-tech-vazamento
Imagem: Montagem Seu Dinheiro / Wikimedia Commons/ Canva Pro

A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior. 

O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:

“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:

  • Dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade.
  • Dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário. Reiteramos que seus recursos estão em segurança.
  • Dados como o número de sua conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março. Reforçamos que a sua conta não foi acessada, nenhuma operação foi feita e seus recursos estão seguros e protegidos”.

Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.

Leia Também

No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.

“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.

Uma tempestade em copo d’água?

“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.

Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.

A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.

O que falta esclarecer

Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.

A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.

Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.

Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
SAIU DO FUNDO DO POÇO?

Americanas (AMER3) pede fim da recuperação judicial, vende Uni.Co e reduz prejuízo em mais de 90%

26 de março de 2026 - 8:57

A Americanas estava em recuperação judicial desde a revelação de uma fraude bilionária em 2023, que provocou forte crise financeira e de credibilidade na companhia. Desde então, a empresa fechou lojas, reduziu custos e vendeu ativos

AINDA PRECISA VOTAR

A torneira dos dividendos vai fechar? A proposta da Equatorial (EQTL3) que pode mudar a distribuição aos acionistas

25 de março de 2026 - 19:59

Companhia propõe cortar piso de distribuição para 1% do lucro e abre espaço para reter caixa; investidor pode pedir reembolso das ações

ATENÇÃO, ACIONISTA

Dividendos e JCP: Bradesco (BBDC4) anuncia R$ 3 bilhões em proventos; veja quem mais paga aos acionistas

25 de março de 2026 - 19:25

Pagamento anunciado pelo banco será realizado ainda em 2026 e entra na conta dos dividendos obrigatórios

BARATA OU ARMADILHA?

Mesmo a R$ 1, Oncoclínicas (ONCO3) ainda tem espaço para cair mais: o alerta do JP Morgan para as ações

25 de março de 2026 - 17:02

Após tombo de mais de 90% desde o IPO, banco vê espaço adicional de queda mesmo com papel aparentemente “barato” na bolsa; entenda

O QUE FAZER COM AS AÇÕES?

Não é hora de colocar a mão no fogo pela Hapvida (HAPV3): por que o Citi ainda não comprou o discurso de virada da empresa

25 de março de 2026 - 16:09

Apesar de sinalizar uma possível virada operacional e reacender o otimismo do mercado, a Hapvida (HAPV3) ainda enfrenta ceticismo do Citi, que reduziu o preço-alvo das ações

DON'T STOP ME NOW

Mercado Livre (MELI34) anuncia investimento gigantesco no Brasil e tem planos para entrar em novo segmento bilionário, mas há um porém no curto prazo, diz BTG

25 de março de 2026 - 13:37

Com o aumento dos investimentos, as margens continuam comprimidas, então o retorno para acionistas não deve vir no curto prazo, acredita o banco. Entrada no segmento farmacêutico também deve ser gradual, com projeto piloto lançado ainda neste ano

VENCENDO A TURBULÊNCIA

Dividendos extraordinários da Vale (VALE3) baterão à porta do investidor em breve, segundo o BTG

25 de março de 2026 - 12:42

Banco vê espaço para revisões positivas de lucro, impulsionadas por minério mais caro, disciplina de capital e resiliência da demanda chinesa

ATUALIZAÇÃO

iOS 26.4 combina novos emojis, Apple Music mais esperto e verificação de idade em obediência à la Lei Felca

25 de março de 2026 - 11:54

Apple lança update com foco em segurança, entretenimento e acessibilidade, em sintonia com discussões como a Lei Felca

UM NOVO INTERESSADO

Acionista da Oncoclínicas (ONCO3) coloca R$ 500 milhões na mesa — mas, antes, quer derrubar todo o conselho

25 de março de 2026 - 9:06

Fundo minoritário propõe injetar capital novo na operação, mas exige antes reconfigurar a governança da companhia; entenda

AINDA MAIS ENDIVIDADAS

Raízen (RAIZ4), GPA (PCAR3)… pedidos de recuperação de empresas devem piorar em 2026, e corte da Selic não faz nem cócegas na dívida

25 de março de 2026 - 6:25

Empresas já estão renegociando dívidas com credores há muito tempo, mas, para algumas, o fôlego acabou. Guerra e juros altos podem levar a uma piora do cenário corporativo, segundo especialistas consultados por Seu Dinheiro

APOSTA ALTA

Recorde de R$ 57 bilhões: para onde vai o investimento do Mercado Livre (MELI34), que também promete criar de 10 mil empregos no Brasil

24 de março de 2026 - 19:23

Gigante do e-commerce vê espaço para crescer e acelera aportes em logística e serviços financeiros; confira os detalhes do plano

RAIO-X DO CONSUMO

Corrida do varejo no Brasil: quem ganha e quem fica para trás, segundo o BTG

24 de março de 2026 - 18:40

Com base no desempenho do quarto trimestre de 2025, banco destaca quais empresas conseguiram driblar os juros altos e o consumo fraco no final do ano passado

O QUE FAZER COM AS AÇÕES?

Casas Bahia (BHIA3) saiu do “modo sobrevivência” e agora busca virar a chave de vez: vai dar certo? BTG responde

24 de março de 2026 - 17:30

BTG vê avanço operacional e melhora financeira após Investor Day, mas mantém cautela com juros altos e estrutura de capital

“IMPOSTO DO PECADO”

Copa, eleições e imposto indefinido: o que afeta a Ambev (ABEV3) e outras fabricantes de cerveja, segundo o BTG

24 de março de 2026 - 16:04

Ainda não é possível saber qual o tamanho do impacto do Imposto Seletivo sobre cervejas, que ainda não foi regulamentado; efeito sobre a Ambev deve ser neutro 

REAÇÃO AO RESULTADO

Ações do Agibank caem em Wall Street após primeiro balanço desde o IPO. O que incomodou o mercado?

24 de março de 2026 - 14:48

Suspensão temporária no principal motor do negócio resulta em balanço “misto” no 4T25. Vale a pena manter o otimismo com as ações agora?

DESCONTOS DE ATÉ 30%

Depois da chegada de sua marca irmã mais barata, preços da Zara caem; qual o risco para C&A (CEAB3) e Lojas Renner (LREN3)?

24 de março de 2026 - 14:15

Nos últimos dias, diversos vídeos nas redes sociais mostram que a Zara reprecificou diversos produtos. A própria XP verificou, em levantamento, que os itens ficaram 15% mais baratos, com alguns cortes chegando a 30%

PRESSÃO REGULATÓRIA

Sanepar (SAPR11) cai até 7% após Agepar propor repasse de R$ 3,9 bilhões a usuários; entenda o que está em jogo

24 de março de 2026 - 12:37

Mudança de regra pode afetar diretamente as expectativas de retorno e geração de caixa da companhia de saneamento paranaense

REAÇÃO AO BALANÇO

Movida (MOVI3) muda o foco: lucro líquido sobe 64,5% e rentabilidade bate recorde no 4T25; é hora de comprar as ações?

24 de março de 2026 - 11:38

Lucro líquido chegou a R$ 102,3 milhões no período, em meio a estratégia mais focada em rentabilidade e menos dependente de crescimento de frota; veja os destaques do resultado

VEJA OS DETALHES

Um em cada cinco: auditoria ligada à Fictor Alimentos (FICT3) aparece em 113 fundos do entorno do Banco Master

24 de março de 2026 - 11:16

Levantamento com dados da CVM e da Anbima mostra forte presença da UHY em fundos ligados ao ecossistema do Banco Master, além de conexões com a Fictor, vínculos indiretos entre estruturas e indícios de investimentos cruzados entre os veículos

PROVENTOS À VISTA

Mais dinheiro na mesa: Vibra (VBBR3) anuncia R$ 393,5 milhões em juros sobre o capital próprio — ainda dá tempo de entrar?

24 de março de 2026 - 9:38

Data de corte se aproxima e ações devem virar “ex” nos próximos dias; veja o calendário dos proventos da Vibra

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar
Jul.ia
Jul.ia
Jul.ia

Olá, Eu sou a Jul.ia, Posso te ajudar com seu IR 2026?

FAÇA SUA PERGUNTA
Dúvidas sobre IR 2026?
FAÇA SUA PERGUNTA
Jul.ia
Jul.ia