🔴 AÇÕES PARA INVESTIR EM JULHO: CONFIRA CARTEIRA COM 10 RECOMENDAÇÕES – ACESSE GRATUITAMENTE

Guilherme Castro Sousa

FALHA DE SEGURANÇA

Após vazamento, XP admite acesso indevido a base de dados, mas nega ataque hacker: o que sabemos até agora

A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos

xp-tecnologia-tech-vazamento
Imagem: Montagem Seu Dinheiro / Wikimedia Commons/ Canva Pro

A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.

Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior. 

O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:

“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:

  • Dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade.
  • Dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário. Reiteramos que seus recursos estão em segurança.
  • Dados como o número de sua conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março. Reforçamos que a sua conta não foi acessada, nenhuma operação foi feita e seus recursos estão seguros e protegidos”.

Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.

Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.

Leia Também

No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.

“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.

Uma tempestade em copo d’água?

“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.

Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.

Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.

A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.

O que falta esclarecer

Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.

Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.

A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.

Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.

Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.

COMPARTILHAR

Whatsapp Linkedin Telegram
PONDERAÇÃO PARA INVESTIDORES

Nem toda boa notícia é favorável: entenda por que o UBS mudou sua visão sobre Itaú (ITUB4), mesmo com resultados fortes

10 de julho de 2025 - 10:17

Relatório aponta que valorização acelerada da ação e preço atual já incorporam boa parte dos ganhos futuros do banco

LUZ VERDE

Azul (AZUL4) dá mais um passo na recuperação judicial e consegue aprovação de petições nos EUA

9 de julho de 2025 - 19:02

A aérea tem mais duas audiências marcadas para os dias 15 e 24 de julho que vão discutir pontos como o empréstimo DIP, que soma US$ 1,6 bilhão

PRÁTICAS IRREGULARES

A acusação séria que fez as ações da Suzano (SUZB3) fecharem em queda de quase 2% na bolsa

9 de julho de 2025 - 17:54

O Departamento do Comércio dos EUA identificou que a empresa teria exportado mercadorias com preço abaixo do normal por quase um ano

MAIORES DETENTORES DE BITCOIN

Uma brasileira figura entre as 40 maiores empresas com bitcoin (BTC) no caixa; confira a lista

9 de julho de 2025 - 16:45

A empresa brasileira tem investido pesado na criptomoeda mais valiosa do mundo desde março deste ano

PROPORÇÃO 1 PARA 3

Em um bom momento na bolsa, Direcional (DIRR3) propõe desdobramento de ações. Veja como vai funcionar

9 de julho de 2025 - 16:07

A proposta será votada em assembleia no dia 30 de julho, e a intenção é que o desdobramento seja na proporção de 1 para 3

VALE MAIS QUE CANADÁ E MÉXICO

Nvidia (NVDA34) é tetra: queridinha da IA alcança a marca inédita de US$ 4 trilhões em valor de mercado

9 de julho de 2025 - 13:14

A fabricante de chips já flertava com a cifra trilionária desde a semana passada, quando superou o recorde anteriormente estabelecido pela Apple

PRÉVIA OPERACIONAL

Cyrela (CYRE3) quase triplica valor de lançamentos e avança no MCMV; BTG reitera compra — veja destaques da prévia do 2T25

9 de julho de 2025 - 11:33

Na visão do banco, as ações são referência no setor, mesmo com um cenário macro adverso para as construtoras menos expostas ao Minha Casa Minha Vida

DESTAQUES DA BOLSA

Ações da Braskem (BRKM5) saltam mais de 10% na bolsa brasileira com PL que pode engordar Ebitda em até US$ 500 milhões por ano

9 de julho de 2025 - 11:31

O que impulsiona BRKM5 nesta sessão é a aprovação da tramitação acelerada de um programa de incentivos para a indústria petroquímica; entenda

REAÇÃO À PRÉVIA OPERACIONAL

Tenda (TEND3): prévia operacional do segundo trimestre agrada BTG, que reitera construtora como favorita do setor, mas ação abre em queda

9 de julho de 2025 - 10:31

De acordo com os analistas do BTG, os resultados operacionais foram positivos e ação está sendo negociada a um preço atrativo; veja os destaques da prévia o segundo trimestre

NOVO OBSTÁCULO

Mais um acionista da BRF (BRFS3) pede a suspensão da assembleia de votação da fusão com a Marfrig (MRFG3). O que diz a Previ?

9 de julho de 2025 - 10:31

A Previ entrou com um agravo de instrumento na Justiça e com um pedido de arbitragem para contestar a relação de troca proposta, segundo jornal

PLANO EM ANDAMENTO

Jeff Bezos vende mais US$ 666 milhões em ações da Amazon (AMZN34); saiba para onde está indo esse dinheiro

8 de julho de 2025 - 20:07

Fundador da Amazon já se desfez de quase 3 milhões de papéis só em julho; bilionário planeja vender cerca de 25 milhões de ações até maio de 2026

O QUE FAZER COM AS AÇÕES?

Ação do Inter (INTR) ainda tem espaço para subir bem, segundo o Citi — mas rentabilidade de 30% em 2027 ainda não convence

8 de julho de 2025 - 17:08

O Citi elevou estimativas para lucro e rentabilidade do Inter, além de aumentar o preço-alvo das ações, mas acha que plano 60-30-30 não deve se concretizar por completo

PUXANDO FERRO?

Produção pode salvar o segundo trimestre da Vale (VALE3)? Citi faz as contas e mantém cautela

8 de julho de 2025 - 16:14

Para o banco americano, os resultados do 2T25 devem apresentar melhora da produção e potencial alta no minério de ferro, que está sob pressão

SEM SINAL, SEM PROBLEMA

BitChat: fundador do Twitter lança app que rivaliza com o WhatsApp e funciona sem internet

8 de julho de 2025 - 16:04

Aplicativo criado por Jack Dorsey permite trocar mensagens via Bluetooth ou Wi-Fi local; projeto mira privacidade, descentralização e resistência à censura

ANTES DOS RESULTADOS

JBS (JBSS32) cai mais de 3% na B3 após previsões nada saborosas para o segundo trimestre

8 de julho de 2025 - 15:44

Goldman, XP e Itaú BBA cortam projeções e destacam a pressão nos EUA em um trimestre amargo para a gigante das carnes

OTIMISMO CAUTELOSO

Itaú BBA eleva projeção para o Ibovespa até o fim de 2025; saiba até onde o índice pode chegar

8 de julho de 2025 - 14:07

Banco destaca cenário favorável para ações brasileiras com ciclo de afrouxamento monetário e menor custo de capital

GATILHO OU DETRATOR?

Falta de OPA na Braskem não é o que preocupa o BTG: o principal catalisador da petroquímica está em outro lugar — e não tem nada a ver com Tanure

8 de julho de 2025 - 13:36

Embora as questões de governança e mudança de controle não possam ser ignoradas, o verdadeiro motor (ou detrator) é outro; veja o que dizem os analistas

APOSTA NO AGRO

Enquanto Banco do Brasil (BBAS3) sofre o peso do agronegócio, Bradesco (BBDC4) quer aumentar carteira agrícola em até 15% na safra 2025/26

8 de julho de 2025 - 12:43

O Bradesco traçou uma meta ousada: aumentar sua carteira agrícola entre 10% e 15% para a safra 2025/2026; veja os detalhes da estratégia

NÃO DEIXOU BARATO

XP cobra na Justiça a Grizzly Research por danos milionários após acusações de esquema de pirâmide 

8 de julho de 2025 - 11:07

A corretora acusa a Grizzly Research de difamação e afirma que o relatório causou danos de mais de US$ 100 milhões, tanto em perdas financeiras quanto em danos à sua reputação

SEM FUSÃO

Fundador da Hypera (HYPE3) estabelece acordo para formar bloco controlador — e blindar a empresa contra a EMS; entenda

8 de julho de 2025 - 10:45

Mesmo com a rejeição da oferta pela Hypera em outubro do ano passado, a EMS segue demonstrando interesse pela aquisição da rival

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar