Após vazamento, XP admite acesso indevido a base de dados, mas nega ataque hacker: o que sabemos até agora
A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos

A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.
Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior.
- VEJA MAIS: Ação brasileira da qual ‘os gringos gostam’ tem potencial para subir mais de 20% em breve; saiba o porquê
O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:
“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:
- Dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade.
- Dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário. Reiteramos que seus recursos estão em segurança.
- Dados como o número de sua conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março. Reforçamos que a sua conta não foi acessada, nenhuma operação foi feita e seus recursos estão seguros e protegidos”.
Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.
Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.
Leia Também
No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.
“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.
- VEJA TAMBÉM: Como não cair na malha fina? Guia do Imposto de Renda 2025 do Seu Dinheiro ensina o passo a passo
Uma tempestade em copo d’água?
“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.
Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.
Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.
A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.
O que falta esclarecer
Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.
Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.
A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.
Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.
Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.
Nem toda boa notícia é favorável: entenda por que o UBS mudou sua visão sobre Itaú (ITUB4), mesmo com resultados fortes
Relatório aponta que valorização acelerada da ação e preço atual já incorporam boa parte dos ganhos futuros do banco
Azul (AZUL4) dá mais um passo na recuperação judicial e consegue aprovação de petições nos EUA
A aérea tem mais duas audiências marcadas para os dias 15 e 24 de julho que vão discutir pontos como o empréstimo DIP, que soma US$ 1,6 bilhão
A acusação séria que fez as ações da Suzano (SUZB3) fecharem em queda de quase 2% na bolsa
O Departamento do Comércio dos EUA identificou que a empresa teria exportado mercadorias com preço abaixo do normal por quase um ano
Uma brasileira figura entre as 40 maiores empresas com bitcoin (BTC) no caixa; confira a lista
A empresa brasileira tem investido pesado na criptomoeda mais valiosa do mundo desde março deste ano
Em um bom momento na bolsa, Direcional (DIRR3) propõe desdobramento de ações. Veja como vai funcionar
A proposta será votada em assembleia no dia 30 de julho, e a intenção é que o desdobramento seja na proporção de 1 para 3
Nvidia (NVDA34) é tetra: queridinha da IA alcança a marca inédita de US$ 4 trilhões em valor de mercado
A fabricante de chips já flertava com a cifra trilionária desde a semana passada, quando superou o recorde anteriormente estabelecido pela Apple
Cyrela (CYRE3) quase triplica valor de lançamentos e avança no MCMV; BTG reitera compra — veja destaques da prévia do 2T25
Na visão do banco, as ações são referência no setor, mesmo com um cenário macro adverso para as construtoras menos expostas ao Minha Casa Minha Vida
Ações da Braskem (BRKM5) saltam mais de 10% na bolsa brasileira com PL que pode engordar Ebitda em até US$ 500 milhões por ano
O que impulsiona BRKM5 nesta sessão é a aprovação da tramitação acelerada de um programa de incentivos para a indústria petroquímica; entenda
Tenda (TEND3): prévia operacional do segundo trimestre agrada BTG, que reitera construtora como favorita do setor, mas ação abre em queda
De acordo com os analistas do BTG, os resultados operacionais foram positivos e ação está sendo negociada a um preço atrativo; veja os destaques da prévia o segundo trimestre
Mais um acionista da BRF (BRFS3) pede a suspensão da assembleia de votação da fusão com a Marfrig (MRFG3). O que diz a Previ?
A Previ entrou com um agravo de instrumento na Justiça e com um pedido de arbitragem para contestar a relação de troca proposta, segundo jornal
Jeff Bezos vende mais US$ 666 milhões em ações da Amazon (AMZN34); saiba para onde está indo esse dinheiro
Fundador da Amazon já se desfez de quase 3 milhões de papéis só em julho; bilionário planeja vender cerca de 25 milhões de ações até maio de 2026
Ação do Inter (INTR) ainda tem espaço para subir bem, segundo o Citi — mas rentabilidade de 30% em 2027 ainda não convence
O Citi elevou estimativas para lucro e rentabilidade do Inter, além de aumentar o preço-alvo das ações, mas acha que plano 60-30-30 não deve se concretizar por completo
Produção pode salvar o segundo trimestre da Vale (VALE3)? Citi faz as contas e mantém cautela
Para o banco americano, os resultados do 2T25 devem apresentar melhora da produção e potencial alta no minério de ferro, que está sob pressão
BitChat: fundador do Twitter lança app que rivaliza com o WhatsApp e funciona sem internet
Aplicativo criado por Jack Dorsey permite trocar mensagens via Bluetooth ou Wi-Fi local; projeto mira privacidade, descentralização e resistência à censura
JBS (JBSS32) cai mais de 3% na B3 após previsões nada saborosas para o segundo trimestre
Goldman, XP e Itaú BBA cortam projeções e destacam a pressão nos EUA em um trimestre amargo para a gigante das carnes
Itaú BBA eleva projeção para o Ibovespa até o fim de 2025; saiba até onde o índice pode chegar
Banco destaca cenário favorável para ações brasileiras com ciclo de afrouxamento monetário e menor custo de capital
Falta de OPA na Braskem não é o que preocupa o BTG: o principal catalisador da petroquímica está em outro lugar — e não tem nada a ver com Tanure
Embora as questões de governança e mudança de controle não possam ser ignoradas, o verdadeiro motor (ou detrator) é outro; veja o que dizem os analistas
Enquanto Banco do Brasil (BBAS3) sofre o peso do agronegócio, Bradesco (BBDC4) quer aumentar carteira agrícola em até 15% na safra 2025/26
O Bradesco traçou uma meta ousada: aumentar sua carteira agrícola entre 10% e 15% para a safra 2025/2026; veja os detalhes da estratégia
XP cobra na Justiça a Grizzly Research por danos milionários após acusações de esquema de pirâmide
A corretora acusa a Grizzly Research de difamação e afirma que o relatório causou danos de mais de US$ 100 milhões, tanto em perdas financeiras quanto em danos à sua reputação
Fundador da Hypera (HYPE3) estabelece acordo para formar bloco controlador — e blindar a empresa contra a EMS; entenda
Mesmo com a rejeição da oferta pela Hypera em outubro do ano passado, a EMS segue demonstrando interesse pela aquisição da rival