O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.
Esse espaço é um complemento às notícias do site.
Recurso Exclusivo para
membros SD Select.
Gratuito
O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.
Esse espaço é um complemento às notícias do site.
Você terá acesso DE GRAÇA a:
A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos
A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.
Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior.
O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:
“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:
Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.
Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.
Leia Também
No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.
“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.
“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.
Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.
Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.
A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.
Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.
Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.
A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.
Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.
Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.
A conclusão da operação ocorre após a Sabesp obter, na terça-feira (20), as aprovações do Cade e da Aneel
Banco revisa preço-alvo para R$ 30, mas reforça confiança na trajetória de crescimento acelerado da companhia nos próximos anos
Segundo O Globo, a Superintendência de Processos Sancionadores da CVM concluiu que o ex-CEO, Miguel Gutierrez, foi o responsável pela fraude na varejista; entenda
O banco revisou para cima as estimativas de preços de energia devido à escassez de chuvas. Mas o que isso significa para a Axia Energia?
Analistas do banco destacam que, após anos de ajustes e crise do Fies, os grandes grupos de ensino podem gerar retornos significativos aos acionistas; veja a recomendação para Cogna (COGN3), YDUQS (YDUQ3), Afya (AFYA), Ânima (ANIM3), Vitru (VTRU3), Cruzeiro do Sul (CSUD3), Ser Educacional (SEER3) e Laureate
Andy Jassy admite que os estoques antecipados já não seguram os preços e que consumidores começam a sentir os efeitos das medidas, mudando hábitos de compra
Liquidação do will bank ativa o Fundo Garantidor de Créditos; investidores precisam se cadastrar no app do FGC para solicitar o pagamento
A aérea anunciou acordo para aporte de US$ 100 milhões, além de emissão de ações para captar até US$ 950 milhões, com diluição de 80% da base acionária; a companhia também publicou um plano de negócios atualizado
A receita somou US$ 12,05 bilhões no período, superando as estimativas de US$ 11,97 bilhões e representando um crescimento de 17,6%
A história de um banco digital que cresceu fora do eixo da Faria Lima, atraiu grandes investidores e terminou liquidado pelo Banco Central
Esses papéis haviam sido dados para a Mastercard como garantia de uma obrigação financeira, que não foi cumprida
O will bank havia sido preservado quando a autoridade monetária determinou a liquidação do Banco Master, por acreditar que havia interessados na sua aquisição
A chamada “bolsa das pequenas e médias empresas” vê espaço para listagens, mas diz que apetite estrangeiro ainda não está no radar
Nessa corrida tecnológica, quem mais surpreende é uma concorrente 100% digital que nem sequer está na bolsa; veja qual a recomendação do BTG na disputa entre Movida e Localiza
Até então, a oferta original da Netflix era no valor de US$ 82,7 bilhões, mas a aquisição seria realizada com pagamento em dinheiro e em ações
O fundo Phoenix, do empresário, comprou a Emae em leilão em 2024, no processo de privatização da companhia, e tentava barrar a operação.
Os resultados da primeira edição do Enamed surpreenderam negativamente analistas do JP Morgan e reacenderam o debate sobre riscos regulatórios no ensino médico privado, com Yduqs (YDUQ3) como a mais exposta, embora BTG veja impacto econômico limitado no curto prazo
Itaú avançou no ranking global após crescimento de 15% no valor da marca, enquanto o Banco do Brasil perdeu espaço e deixou a lista
O conselho de administração do BB definiu a política de dividendos deste ano; veja quanto e quando o banco vai pagar
Além da marca Riachuelo, a Guararapes opera as marcas Casa Riachuelo, Carter’s no Brasil e Fanlab