Após vazamento, XP admite acesso indevido a base de dados, mas nega ataque hacker: o que sabemos até agora
A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos

A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.
Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior.
- VEJA MAIS: Ação brasileira da qual ‘os gringos gostam’ tem potencial para subir mais de 20% em breve; saiba o porquê
O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:
“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:
- Dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade.
- Dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário. Reiteramos que seus recursos estão em segurança.
- Dados como o número de sua conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março. Reforçamos que a sua conta não foi acessada, nenhuma operação foi feita e seus recursos estão seguros e protegidos”.
Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.
Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.
Leia Também
No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.
“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.
- VEJA TAMBÉM: Como não cair na malha fina? Guia do Imposto de Renda 2025 do Seu Dinheiro ensina o passo a passo
Uma tempestade em copo d’água?
“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.
Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.
Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.
A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.
O que falta esclarecer
Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.
Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.
A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.
Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.
Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.
Robotáxi: como vai funcionar o serviço que estreia nos EUA em 2026 — e veja como ele já roda na China
Lyft e Waymo lançam robotáxis em Nashville; enquanto isso, a Baidu já roda com o Yichi 06 na China e pressiona a Tesla a tirar o Cybercab do papel
“Migração para a bolsa pode chegar a R$ 1 trilhão com melhora de juros e inflação”, diz CEO da B3
Em participação no AGF Day, Gilson Finkelsztain afirmou que esse volume é possível com a volta de institucionais locais e estrangeiros
Natura (NATU3) anuncia a tão esperada venda da Avon International — e vai receber 1 libra por ela
A empresa fechou na quarta-feira (17) um acordo vinculante para vender a holding dos negócios da Avon International; confira os detalhes do negócio
Por que essa empresa ‘queridinha’ de Luiz Barsi e em recuperação judicial quer engordar o capital em até R$ 1 bilhão
Essa companhia prevê uma capitalização por subscrição privada de ações, ao preço de emissão de R$ 1,37 por ação, e por conversão de dívidas
“Desinteresse dos jovens pela faculdade é papo de redes sociais, não realidade”, diz CEO da Cogna (COGN3), dona da Anhanguera e outras
Em entrevista exclusiva ao Seu Dinheiro, o CEO da Cogna, Roberto Valério, questina a narrativa de que a Geração Z estaria “largando a faculdade” e fala sobre o avanço da inteligência artificial no mercado de trabalho
“Se não fosse pela nova regulação do EaD, a ação da Cogna (COGN3) teria subido mais”, diz CEO da empresa — que triplicou na bolsa em 2025
Em entrevista ao Seu Dinheiro, Roberto Valério falou sobre o impacto do novo marco regulatório para o ensino à distância (EaD), as avenidas de crescimento e preocupações do mercado sobre a recente aquisição da Faculdade de Medicina de Dourados
Azul (AZUL4) apresenta plano de reestruturação à Justiça dos EUA, e audiência de confirmação ganha data; veja os objetivos da aérea
Empresa brasileira pretende eliminar US$ 2 bilhões em dívidas em tempo recorde
Raízen (RAIZ4) e Cosan (CSAN3) avançam 3% com rumores de venda de ativos na Argentina
A venda faz parte da estratégia de reduzir a dívida da holding; no entanto, há o temor de que a instabilidade argentina possa adiar ou desvalorizar a negociação
JHSF (JHSF3) dispara mais de 10% na B3 após anunciar veículo de investimento bilionário; entenda o que pode mudar para as ações
A iniciativa prevê a venda de ativos já entregues ou em desenvolvimento em seus principais empreendimentos nos complexos Cidade Jardim e Boa Vista
Vale (VALE3) avança no controle de risco, e S&P eleva rating de crédito da mineradora
A agência indica que a companhia melhorou consideravelmente sua supervisão e seus controles nos últimos anos
Carros voadores colidem durante ensaio para show aéreo; veja o vídeo
Acidente durante preparação para o Changchun Air Show reacende debate sobre segurança dos carros voadores; ao menos uma pessoa ficou ferida
Cogna (COGN3) inicia processo de saída da Vasta da Nasdaq — e BTG enxerga pontos positivos na jogada
Caso a oferta seja bem-sucedida, a Vasta deixará de ser registrada na SEC e passará por deslistagem na Nasdaq
Nova bolsa de derivativos A5X capta R$ 200 milhões em terceira rodada de investimentos. O que isso significa para a B3 (B3SA3)?
Valor arrecadado pela plataforma será usado para financiar operações e ficar em dia com exigência do BC
Itaú BBA inicia cobertura das construtoras brasileiras de baixa renda e já tem sua favorita
Para o banco, as construtoras estão em seus melhores dias devido à acessibilidade no nível mais alto já registrado
99 Food acelera investimentos no Brasil e intensifica batalha com iFood pelo delivery de comida brasileiro
A companhia agora prevê investir R$ 2 bilhões no primeiro ano de operação. O que está por trás da estratégia?
Prio (PRIO3) recebe aval final do Ibama e obtém licença para instalação dos poços de Wahoo, no Espírito Santo
Com a autorização, a petroleira iniciará a interligação submarina (tieback) de até onze poços à unidade flutuante de Frade
BTG eleva preço-alvo da Vale (VALE3) e prevê dividendos extraordinários, mas não muda recomendação; é hora de comprar?
Estratégia comercial e redução de investimentos contribuem para elevação do preço-alvo do ADR para US$ 11, enquanto valuation e fluxo de caixa fazem o banco “pensar duas vezes”
Itaú BBA sobre Eletrobras (ELET3): “empresa pode se tornar uma das melhores pagadoras de dividendos do setor elétrico”
Se o cenário de preços de energia traçado pelos analistas do banco se confirmar, as ações da companhia elétrica passarão por uma reprecificação, combinando fundamentos sólidos com dividend yields atrativos
O plano do Google Cloud para transformar o Brasil em hub para treinamento de modelos de IA
Com energia limpa, infraestrutura moderna e TPUs de última geração, o Brasil pode se tornar um centro estratégico para treinamento e operação de inteligência artificial
Banco Master: quais as opções disponíveis após o BC barrar a venda para o BRB?
Segundo especialistas ouvidos pela reportagem, há quatro cenários possíveis para o Master