Recurso Exclusivo para
membros SD Select.

Gratuito

O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.

Esse espaço é um complemento às notícias do site.

Você terá acesso DE GRAÇA a:

  • Reportagens especiais
  • Relatórios e conteúdos cortesia
  • Recurso de favoritar notícias
  • eBooks
  • Cursos

Guilherme Castro Sousa

FALHA DE SEGURANÇA

Após vazamento, XP admite acesso indevido a base de dados, mas nega ataque hacker: o que sabemos até agora

A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos

Guilherme Castro Sousa
24 de abril de 2025
18:27
xp-tecnologia-tech-vazamento
Imagem: Montagem Seu Dinheiro / Wikimedia Commons/ Canva Pro

A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior. 

O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:

“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:

  • Dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade.
  • Dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário. Reiteramos que seus recursos estão em segurança.
  • Dados como o número de sua conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março. Reforçamos que a sua conta não foi acessada, nenhuma operação foi feita e seus recursos estão seguros e protegidos”.

Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.

Leia Também

No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.

“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.

Uma tempestade em copo d’água?

“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.

Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.

A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.

O que falta esclarecer

Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.

A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.

Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.

Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
BALANÇO APERTADO

Candidata a IPO, Aegea teve lucro líquido 31% menor em 2025 e ajusta números de 2024 para baixo

13 de abril de 2026 - 10:15

Candidata a abrir capital na próxima janela de IPOs, a empresa de saneamento Aegea reportou lucro líquido proforma de R$ 856 milhões em 2025, queda de 31%

PEDIDO NEGADO

Casino livre para sair à francesa? Pão de Açúcar (PCAR3) falha em travar ações do ex-controlador em disputa bilionária

13 de abril de 2026 - 9:50

O GPA informou a negativa do Tribunal Arbitral ao seu pedido de tutela cautelar para bloqueio das ações que pertencem ao acionista Casino, ex-controlador. A solicitação buscava travar as participação do francês em meio a uma disputa tributária bilionária

UM MÊS DE NEGOCIAÇÕES

JBS chega a acordo provisório com trabalhadores para fim de greve em fábrica nos EUA

13 de abril de 2026 - 8:53

A greve na JBS representou um golpe na capacidade de processamento dos EUA, depois que a Tyson Foods fechou uma fábrica de carne bovina

UM PASSO NO ESPAÇO

Como o foguete que pousa de ré da SpaceX mudou a corrida espacial e se tornou um trunfo de Elon Musk

12 de abril de 2026 - 9:17

Enquanto o Starship redefine o padrão dos lançamentos espaciais, a SpaceX avança rumo a um IPO histórico; confira

CRESCIMENTO SELETIVO

Quem ‘ganha’ e quem ‘perde’ no 1T26? BTG revela suas principais apostas no varejo

11 de abril de 2026 - 15:23

RD Saúde (RADL3), Smart Fit (SMFT3), Petz (AUAU3) estão entre as varejistas que devem registrar desempenho positivo no primeiro trimestre de 2026, segundo o BTG Pactual

BOLSO CHEIO

Santander (SANB11) abre o cofre e anuncia R$ 2 bilhões em JCP; confira o que muda nos dividendos

10 de abril de 2026 - 19:35

Investidores precisam estar posicionados no dia 20 de abril para receber o provento; pagamento está previsto para maio e faz parte dos dividendos obrigatórios de 2026

SEMANA NEGATIVA

O que derrubou a Suzano (SUZB3)? Ação fica abaixo dos R$ 50 mesmo com Ibovespa em alta recorde

10 de abril de 2026 - 19:28

Companhia cai 7,26% na semana e destoa do clima positivo na bolsa brasileira. Entenda o impacto do dólar, do corte do BofA e da pressão no mercado de celulose

VEJA OS PLANOS

Estádio do Palmeiras vai virar roxo? Nubank revela o que pretende fazer após comprar os direitos de nome

10 de abril de 2026 - 15:13

Depois de comprar os naming rights, o banco brasileiro tem vários planos para a arena, mas o verde não vai sair

DEPOIS DA CHUVA, O ARCO-ÍRIS

Depois de superar problemas com a Justiça, ‘Veio da Havan’ marca inauguração de megaloja polêmica no Centro Histórico de Blumenau

10 de abril de 2026 - 13:31

Mesmo sem a Estátua da Liberdade, abertura da nova unidade está prevista para o começo de maio

É HORA DE COMPRAR?

Dividendos extras no horizonte? BB BI eleva preço-alvo da Vale (VALE3) e reforça tese de geração de caixa

10 de abril de 2026 - 13:15

Banco revisa projeções, cita forte geração de caixa e vê espaço para novos pagamentos ao acionista, mas mantém cautela com o papel

VEJA OPÇÕES

Adeus, Allianz Parque: Nubank arremata naming rights da arena do Palmeiras e deixa torcida decidir novo nome do estádio

10 de abril de 2026 - 11:29

Banco amplia ofensiva no esporte e assume o lugar da Allianz como detentor do naming rights do estádio. O resultado da votação será divulgado em 4 de maio

OFERTA DE AÇÕES

Por que a Vitru (VTRU3) quer levantar até R$ 300 milhões em oferta de ações, e qual é o ‘custo’ para o acionista?

10 de abril de 2026 - 10:41

Oferta será 100% primária, com recursos destinados à redução de dívida, reforço de caixa e investimentos operacionais; operação também prevê aumento do free float e da liquidez das ações na bolsa

UNIÃO DE GIGANTES

Allos (ALOS3) se une à Kinea para criar fundo imobiliário de shopping centers; confira os detalhes da parceria e da oferta primária do novo FII

10 de abril de 2026 - 10:11

A empresa informou que a aliança abre “um ciclo de crescimento” e cria receitas recorrentes de gestão de ativos e fundos

COLAPSO?

Oncoclínicas (ONCO3) dobra prejuízo para R$ 1,5 bilhão no 4T25, e auditoria cita “incerteza” sobre continuidade da operação

10 de abril de 2026 - 9:13

A empresa vem passando por um momento de reestruturação, decorrente de uma pressão financeira que levou a companhia de tratamentos oncológicos a recalcular a rota e buscar retomar o seu core business

NOVAS MUDANÇAS

Depois de trocar o CEO, Hapvida (HAPV3) indicará Lucas Garrido para comandar as finanças

9 de abril de 2026 - 20:01

Companhia promete “tomada de decisão cada vez mais eficaz” enquanto enfrenta pressão de acionistas por melhoria na governança

NO SHAPE

Panobianco: por que o Itaú BBA enxerga a rede de academias como uma ameaça para a Smart Fit (SMFT3) e defende que o grupo ‘veio para ficar’

9 de abril de 2026 - 18:53

A Panobianco possui 400 academias pelo país e está crescendo de maneira acelerada com uma parceria com o Wellhub

RECUO ESTRATÉGICO

Petrobras (PETR4) dá marcha à ré no leilão de gás de cozinha e devolve valores após críticas de Lula

9 de abril de 2026 - 18:05

Estatal cita guerra no Oriente Médio e pressão de órgãos reguladores ao anunciar correção nos valores do GLP; entenda o imbróglio

MANDATO ATÉ 2029

Sai executivo do Bradesco (BBDC4), entra CEO do Itaú (ITUB4): Milton Maluhy é eleito presidente do Conselho da Febraban

9 de abril de 2026 - 15:25

Mudança segue o rodízio entre os grandes bancos privados e mantém o comando da entidade nas mãos do Itaú até 2029

PLANOS MAIORES

Sabesp (SBSP3) acelera investimentos e pode expandir para além de SP, diz CEO; ações sobem na bolsa

9 de abril de 2026 - 13:36

Em 2025, a empresa investiu R$ 15,2 bilhões. Já para 2026, os planos são mais ambiciosos, de R$ 20 bilhões em capex

MAIS UM NO BOLSO

BTG Pactual (BPAC11) fecha acordo para comprar banco Digimais, do bispo Edir Macedo

9 de abril de 2026 - 9:30

Em uma apresentação institucional, o Digimais afirma ser um banco focado em crédito com forte ênfase em financiamento de automóveis

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar
Jul.ia
Jul.ia
Jul.ia

Olá, Eu sou a Jul.ia, Posso te ajudar com seu IR 2026?

FAÇA SUA PERGUNTA
Dúvidas sobre IR 2026?
FAÇA SUA PERGUNTA
Jul.ia
Jul.ia