O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.
Esse espaço é um complemento às notícias do site.
Recurso Exclusivo para
membros SD Select.
Gratuito
O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.
Esse espaço é um complemento às notícias do site.
Você terá acesso DE GRAÇA a:
A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos
A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.
Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior.
O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:
“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:
Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.
Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.
Leia Também
No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.
“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.
“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.
Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.
Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.
A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.
Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.
Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.
A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.
Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.
Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.
Operação reúne as empresas Exiro Minerals, Orion Resource Partners e Canada Growth Fund, e prevê investimento de US$ 200 milhões
Citi cortou preço-alvo, mas manteve a recomendação de compra graças a uma arma que pode potencializar o negócio da companhia de software
Para o BTG, a situação financeira para as empresas do setor será mais apertada em 2026; veja quais são as empresas mais eficientes e que podem gerar mais retornos
A parceria dá à Unipar Indupa o direito de adquirir, após cumprir algumas condições, uma participação de 9,8% do capital total da Ventos de São Norberto Energias Renováveis
Empresa convoca acionistas para votar migração ao segmento mais alto de governança da B3; veja o que muda para os investidores
A venda da operação na Rússia era a última peça que faltava para a conclusão da estratégia de simplificação corporativa da Natura e retorno ao foco na América Latina
O tombo da mineradora foi o grande responsável por colocar o Ibovespa no terreno negativo nesta quarta-feira (18); sem o impacto de VALE3, o principal índice da bolsa brasileira teria subido 0,21%
Analistas da XP apontam quais são as perspectivas para as construtoras de alta renda em 2026 e os desafios que o investidor pode esperar
Com cortes de até 51% nas taxas logísticas e redução na mensalidade dos vendedores, a gigante norte-americana eleva a pressão sobre o Mercado Livre no México e reacende o temor de uma escalada na guerra do e-commerce na América Latina
Banco aponta spreads baixos, queima de caixa acelerando e avalia que Petrobras dificilmente fará aporte para evitar impacto na política de dividendos
Veja as tendências para as ações de empresas do ramo de alimentos e bebidas com o avanço do uso de canetas emagrecedoras, como Mounjaro e Ozempic, e da busca pelo bem-estar
Segundo site, a Shell teria apresentado uma proposta diferente da alternativa discutida pela Cosan e por fundos do BTG para a Raízen; veja o que está na mesa
Aportes fazem parte do plano de recuperação aprovado nos EUA e incluem oferta de ações com direito de preferência aos acionistas
Dados da empresa de tecnologia mostram que a adesão da tecnologia no Norte Global é quase o dobro em comparação às nações emergentes
Instituição, que já se chamou Indusval, Voiter e Pleno, mudou de dono e de estratégia antes de terminar sob liquidação do Banco Central; entenda
Imóvel histórico no centro de Milão será transformado no 18º hotel da rede Fasano; operação de 52,5 milhões de euros reforça estratégia de expansão internacional e foco em receitas recorrentes da companhia
Telecom acusa fundos que se tornaram acionistas após conversão de dívida de exercer influência abusiva e requer medidas cautelares, incluindo bloqueio de créditos
Antigo Banco Voiter, instituição enfrentava deterioração de liquidez; bens dos administradores ficam bloqueados
A J&F, que é dona do PicPay, teria colocado R$ 450 milhões na mesa, enquanto Daniel Vorcaro estaria pedindo R$ 600 milhões para selar o negócio
Em meio à guerra comercial, Goldman Sachs elege a preferida do setor de siderurgia; com revisão de preço-alvo; confira