🔴 ONDE INVESTIR 2026: ESTRATÉGIAS DE ALOCAÇÃO, AÇÕES, DIVIDENDOS, RENDA FIXA, FIIS e CRIPTO – ASSISTA AGORA

Recurso Exclusivo para
membros SD Select.

Gratuito

O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.

Esse espaço é um complemento às notícias do site.

Você terá acesso DE GRAÇA a:

  • Reportagens especiais
  • Relatórios e conteúdos cortesia
  • Recurso de favoritar notícias
  • eBooks
  • Cursos

Guilherme Castro Sousa

FALHA DE SEGURANÇA

Após vazamento, XP admite acesso indevido a base de dados, mas nega ataque hacker: o que sabemos até agora

A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos

xp-tecnologia-tech-vazamento
Imagem: Montagem Seu Dinheiro / Wikimedia Commons/ Canva Pro

A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior. 

O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:

“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:

  • Dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade.
  • Dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário. Reiteramos que seus recursos estão em segurança.
  • Dados como o número de sua conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março. Reforçamos que a sua conta não foi acessada, nenhuma operação foi feita e seus recursos estão seguros e protegidos”.

Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.

Leia Também

No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.

“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.

Uma tempestade em copo d’água?

“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.

Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.

A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.

O que falta esclarecer

Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.

A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.

Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.

Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
ALERTA DE PERIGO

Refit, antiga Refinaria de Manguinhos, é interditada pela ANP após vistoria detectar risco grave de incêndio

30 de janeiro de 2026 - 13:35

Companhia já vinha operando sob restrições desde outubro; no ano passado, a Refit foi alvo de operações da Polícia Federal, acusada de fazer parte de um grande esquema de sonegação fiscal e lavagem de dinheiro

MAIS UM RECORDE

Investimento global em transição energética fica acima de combustíveis fósseis pelo segundo ano consecutivo

30 de janeiro de 2026 - 12:19

A diferença entre os investimentos chegou a US$ 102 bilhões em 2025, acima do gap de US$ 85 bilhões registrado no ano anterior

NOVO IMPASSE

Oncoclínicas (ONCO3) e BRB travam queda de braço na Justiça por ações após crise do Banco Master

30 de janeiro de 2026 - 11:41

Após liquidação do Banco Master, rede de oncologia tenta impedir mudanças em fundos que concentram seus papéis; entenda

DECOLANDO DA BOLSA

Adeus, B3: CVM aprova OPA da Gol (GOLL54), que fechará capital; veja valor proposto

30 de janeiro de 2026 - 10:06

Por outro lado, a Abra, controladora da Gol e da colombiana Avianca, tem planos de abrir o capital nos Estados Unidos

NA MIRA DOS GIGANTES

CBA (CBAV3) muda de controle, terá OPA e pode deixar a bolsa após venda bilionária para gigantes do alumínio

30 de janeiro de 2026 - 9:39

Chalco e Rio Tinto fecham acordo de R$ 4,7 bilhões com o grupo Votorantim e avaliam fechar o capital da companhia de alumínio

JANELA ESCANDARADA PARA O BRASIL

O próximo brasileiro em Wall Street: Agibank protocola IPO e pode captar perto de US$ 1 bilhão em Nova York; confira os detalhes da operação

29 de janeiro de 2026 - 19:39

O anúncio do Agibank acontece no mesmo dia que o PicPay estreou na Nasdaq com uma demanda 12 vezes maior que a oferta, captando R$ 6 bilhões

DEPOIS DO RALI

Nubank ganha espaço, Banco do Brasil perde fôlego: onde o Itaú BBA está apostando agora

29 de janeiro de 2026 - 19:32

Para os analistas, o valuation subiu, mas nem todos os bancos entregam rentabilidade para sustentar a alta

AMBIÇÃO GLOBAL

Além da América Latina: Nubank (ROXO34) cruza a fronteira e avança para lançar banco nacional nos EUA

29 de janeiro de 2026 - 17:01

Operação será liderada por Cristina Junqueira e terá Roberto Campos Neto como chairman

TANQUE CHEIO

Petrobras (PETR4) a todo vapor: ações sobem pela 10ª vez consecutiva e estatal supera R$ 500 bilhões em valor de mercado

29 de janeiro de 2026 - 16:13

A companhia mantém sequência histórica de ganhos e volta ao patamar de abril de 2025; ações figuram entre os destaques do Ibovespa nesta quinta-feira

LUZ NO FIM DO TÚNEL

Azul (AZUL53) assegura US$ 1,2 bilhão com apoio de credores e traça rota para sair do Chapter 11

29 de janeiro de 2026 - 14:47

A previsão é de que a companhia aérea cumpra com o cronograma que prevê a saída da recuperação judicial até o fim de fevereiro

PLANOS DA META

WhatsApp e Instagram pagos? Meta quer começar a cobrar por certas funções

29 de janeiro de 2026 - 14:33

A Meta começa a testar assinaturas nos seus principais aplicativos, mantendo o básico grátis, mas cobrando por controle e IA

AO LIMITE E ALÉM

Empreendedor deixa para trás um histórico de 65 cartões estourados e gera bilhões para sua família

29 de janeiro de 2026 - 13:00

Sem caixa nos anos 1990, Ravinder Sajwan bancou startups no crédito. Décadas depois, está por trás da UltraGreen, empresa de tecnologia médica que levantou US$ 400 milhões no maior IPO primário de Singapura fora do setor imobiliário em oito anos

SETOR FINANCEIRO

CEO da Revolut detalha a estratégia para enfrentar Nubank e bancos na disputa por clientes no Brasil

29 de janeiro de 2026 - 12:15

Em evento, o CEO Glauber Mota afirmou que o país exige outro jogo e força adaptação do modelo global

SANEAMENTO UNIVERSAL

Hora de comprar Copasa (CSMG3)? Empresa avança na privatização com proposta do governo de Minas Gerais; confira os detalhes

29 de janeiro de 2026 - 11:45

A proposta, que deverá ser aprovada por assembleia geral de acionistas, prevê que o governo possa vender até a totalidade de sua participação na empresa

TROCA ENTRE IRMÃOS

Mudança em família: Alpargatas (ALPA4), dona da Havaianas, elege João Moreira Salles como novo presidente do conselho de administração

29 de janeiro de 2026 - 10:47

No ultimo ano, as ações preferenciais (ALPA4) subiram quase 120% na bolsa, enquanto as ordinárias (ALPA3) se valorizaram mais de 80%

DEMANDA NAS ALTURAS

A seca acabou: PicPay estreia na Nasdaq com oferta de US$ 500 milhões e reabre a janela de IPOs de empresas brasileiras

29 de janeiro de 2026 - 9:05

Fintech estreia na Nasdaq no topo da faixa de preço, após demanda forte de investidores globais, e valor de mercado deve alcançar cerca de US$ 2,6 bilhões

OPERAÇÃO COMPLIANCE ZERO

Caso Banco Master: Toffoli devolve inquérito envolvendo Tanure à 1ª instância; entenda os detalhes da decisão

28 de janeiro de 2026 - 20:13

Decisão marca o primeiro processo da Operação Compliance Zero a retornar à base judicial; STF mantém apenas relatoria por prevenção

MUDANÇA DE ROTA

Amazon fecha lojas Fresh e Go nos EUA e abre caminho para expansão da rede Whole Foods

28 de janeiro de 2026 - 18:31

Com o encerramento de 70 lojas nos EUA, a gigante aposta em formatos híbridos e planeja abrir mais de 100 novas unidades da Whole Foods Market, incluindo o fortalecimento da versão compacta Daily Shop

CONFIANÇA REFORÇADA

Vale (VALE3) reafirma força operacional no 4T25 e ações chegam a subir mais de 2%

28 de janeiro de 2026 - 17:19

Produção de minério de ferro no quarto trimestre alcança 90,4 milhões de toneladas, alta de 6% na comparação anual; confira o que dizem os analistas sobre o relatório

TRIPULAÇÃO, CHEQUE DE PORTAS

Azul (AZUL53) mais perto do fim da recuperação judicial: aérea anuncia oferta de títulos de dívida

28 de janeiro de 2026 - 16:15

Com a emissão, a companhia irá financiar a saída da recuperação judicial nos Estados Unidos (Chapter 11). Ela não informou o valor da operação.

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar