🔴 +30 RECOMENDAÇÕES DE ONDE INVESTIR EM DEZEMBRO – VEJA AQUI

Guilherme Castro Sousa

FALHA DE SEGURANÇA

Após vazamento, XP admite acesso indevido a base de dados, mas nega ataque hacker: o que sabemos até agora

A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos

xp-tecnologia-tech-vazamento
Imagem: Montagem Seu Dinheiro / Wikimedia Commons/ Canva Pro

A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior. 

O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:

“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:

  • Dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade.
  • Dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário. Reiteramos que seus recursos estão em segurança.
  • Dados como o número de sua conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março. Reforçamos que a sua conta não foi acessada, nenhuma operação foi feita e seus recursos estão seguros e protegidos”.

Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.

Leia Também

No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.

“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.

Uma tempestade em copo d’água?

“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.

Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.

A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.

O que falta esclarecer

Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.

A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.

Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.

Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
NUCEL VEIO COM TUDO

Nubank (ROXO34) pode estar ajudando a ‘drenar’ os clientes de Tim (TIMS3) e Vivo (VIVT3); entenda

15 de dezembro de 2025 - 13:45

Segundo a XP, o avanço da Nucel pode estar acelerando a migração de clientes para a Claro e pressionando rivais como Tim e Vivo, o que sinaliza uma mudança mais rápida na dinâmica competitiva do setor

PREPAREM O BOLSO

Bradespar (BRAP4) distribui quase R$ 600 milhões em dividendos e JCP; pagamento será feito em duas etapas

15 de dezembro de 2025 - 13:23

Do total anunciado, R$ 330 milhões correspondem aos dividendos e R$ 257 milhões aos juros sobre capital próprio (JCP); Localiza também detalha distribuição de proventos

EFEITO DO APAGÃO

Falta de luz em SP: Prejuízo a bares, hotéis e restaurantes pode chegar a R$ 100 milhões

15 de dezembro de 2025 - 12:40

Estimativa da Fhoresp é que 5 mil estabelecimentos foram atingidos pelo apagão

HORA DE COMPRAR

Isa Energia (ISAE4) recebe upgrade duplo do JP Morgan depois de comer poeira na bolsa em 2025

15 de dezembro de 2025 - 11:59

Após ficar atrás dos pares em 2025, a elétrica recebeu um upgrade duplo de recomendação. Por que o banco vê potencial de valorização e quais os catalisadores?

QUEM PAGA A CONTA?

Não colou: por que a Justiça barrou a tentativa do Assaí (ASAI3) de se blindar de dívidas antigas do Pão de Açúcar

15 de dezembro de 2025 - 11:17

O GPA informou, nesta segunda (15), que o pedido do Assaí por blindagem contra passivos tributários anteriores à cisão das duas empresas foi negado pela Justiça

NOVA LIDERANÇA

Braskem (BRKM5) com novo controlador: IG4 fecha acordo com bancos e tira Novonor do comando

15 de dezembro de 2025 - 10:44

Gestora fecha acordo com bancos credores, avança sobre ações da Novonor e pode assumir o controle da petroquímica

DA CONCESSÃO AOS APAGÕES

São Paulo às escuras: quando a Enel assumiu o fornecimento de energia no estado? Veja o histórico da empresa

14 de dezembro de 2025 - 18:19

Somente no estado, a concessionária atende 24 municípios da região metropolitana, sendo responsável por cerca de 70% da energia distribuída

SP SEM LUZ

Concessão da Enel em risco: MP pede suspensão da renovação, e empresa promete normalizar fornecimento até o fim do dia

14 de dezembro de 2025 - 11:13

O MPTCU defende a divisão da concessão da Enel em partes menores, o que também foi recomendado pelo governador de São Paulo

SOB PRESSÃO

Cemig (CMIG4) promete investir cifra bilionária nos próximos anos, mas não anima analistas

13 de dezembro de 2025 - 16:33

Os analistas do Safra cortaram o preço-alvo das ações da empresa de R$ 13,20 para R$ 12,50, indicando um potencial de alta de 13% no próximo ano

PROCESSO DE REETRUTURAÇÃO

Casas Bahia (BHIA3) avança em mudança de estrutura de capital e anuncia emissão de R$ 3,9 bilhões em debêntures

13 de dezembro de 2025 - 15:40

Segundo o documento, os recursos obtidos também serão destinados para reperfilamento do passivo de outras emissões de debêntures ou para reforço de caixa

EM RESTRUTURAÇÃO

Azul (AZUL4) avança no Chapter 11 com sinal verde da Justiça dos EUA, e CEO se pronuncia: ‘dívida está baixando 60%’

13 de dezembro de 2025 - 13:26

Com o plano aprovado, grande parte da dívida pré-existente será revertida em ações, permitindo que a empresa levante recursos

LUZ NO FIM DO TÚNEL

Bancos oferecem uma mãozinha para socorrer os Correios, mas proposta depende do sinal verde do Tesouro Nacional

13 de dezembro de 2025 - 10:28

As negociações ganharam fôlego após a entrada da Caixa Econômica Federal no rol de instituições dispostas a emprestar os recursos

SEXTOU

Mais de R$ 9 bilhões em dividendos e JCP: Rede D’Or (RDOR3) e Engie (EGIE3) preparam distribuição de proventos turbinada

12 de dezembro de 2025 - 19:57

Os pagamentos estão programados para dezembro de 2025 e 2026, beneficiando quem tiver posição acionária até as datas de corte

MERCADO DE AÇÕES VAI ESQUENTAR?

BRK Ambiental: quem é a empresa que pode quebrar jejum de IPO após 4 anos sem ofertas de ações na bolsa brasileira

12 de dezembro de 2025 - 19:15

A BRK Ambiental entrou um pedido na Comissão de Valores Mobiliários (CVM) para realizar um IPO; o que esperar agora?

NAS PASSARELAS DO MERCADO

Os bastidores da nova fase da Riachuelo (GUAR3), segundo o CEO. Vale comprar as ações agora?

12 de dezembro de 2025 - 18:01

Em entrevista ao Money Times, André Farber apresenta os novos projetos de expansão da varejista, que inaugura loja-conceito em São Paulo

OS NEGÓCIOS DE SILVIO

O rombo de R$ 4,3 bilhões que quase derrubou o império de Silvio Santos; entenda o caso

12 de dezembro de 2025 - 16:51

Do SBT à Tele Sena, o empresário construiu um dos maiores conglomerados do país, mas quase perdeu tudo no escândalo do Banco Panamericano  

CHOQUE NO BOLSO

Citi corta recomendação para Auren (AURE3) e projeta alta nos preços de energia

12 de dezembro de 2025 - 16:15

Banco projeta maior volatilidade no setor elétrico e destaca dividendos como diferencial competitivo

EFEITO MONSTER

De sucos naturais a patrocínio ao campeão da Fórmula 1: quem colocou R$ 10 mil na ação desta empresa hoje é milionário

12 de dezembro de 2025 - 14:33

A história da Monster Beverage, a empresa que começou vendendo sucos e se tornou uma potência mundial de energéticos, multiplicando fortunas pelo caminho  

TENTA SE REERGUER

Oi (OIBR3) ganha mais fôlego para pagamentos, mas continua sob controle da Justiça, diz nova decisão

12 de dezembro de 2025 - 14:01

Esse é mais um capítulo envolvendo a Justiça, os grandes bancos credores e a empresa, que já está em sua segunda recuperação judicial

ALGUNS BILHÕES MENOS RICO

Larry Ellison, cofundador da Oracle, perdeu R$ 167 bilhões em um só dia: veja o que isso significa para as ações de empresas ligadas à IA

12 de dezembro de 2025 - 10:56

A perda vem da queda do valor da empresa de tecnologia que oferece softwares e infraestrutura de nuvem e da qual Ellison é o maior acionista

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar