🔴 ESSAS CRIPTOMOEDAS PODEM DISPARAR ATÉ 300 VEZES –  SAIBA COMO INVESTIR

Guilherme Castro Sousa

FALHA DE SEGURANÇA

Após vazamento, XP admite acesso indevido a base de dados, mas nega ataque hacker: o que sabemos até agora

A falha só foi comunicada aos clientes um mês depois do ocorrido. À reportagem do Seu Dinheiro, a XP nega que seus sistemas ou recursos tenham sido comprometidos

xp-tecnologia-tech-vazamento
Imagem: Montagem Seu Dinheiro / Wikimedia Commons/ Canva Pro

A XP enviou nesta quinta-feira (24) um comunicado a clientes informando que dados pessoais foram acessados de forma indevida após uma falha em um fornecedor externo. O incidente ocorreu no dia 22 de março, mas só foi comunicado agora, um mês depois.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Apesar de listar informações que foram de fato acessadas — como nome, telefone, e-mail, data de nascimento e dados sobre produtos financeiros contratados —, a empresa descarta qualquer risco maior. 

O trecho do e-mail encaminhado nesta quinta detalha os dados envolvidos:

“Identificamos os seguintes dados de sua titularidade dentre as informações acessadas:

  • Dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade.
  • Dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário. Reiteramos que seus recursos estão em segurança.
  • Dados como o número de sua conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março. Reforçamos que a sua conta não foi acessada, nenhuma operação foi feita e seus recursos estão seguros e protegidos”.

Ainda que o conteúdo caracterize um vazamento de informações, a XP minimiza os riscos e sustenta que não houve acesso a credenciais ou dados sensíveis, como CPF, documentos, senhas, biometria ou assinaturas eletrônicas.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Além disso, o comunicado reforça que não há qualquer evidência de operações financeiras não autorizadas e que “suas informações pessoais não estão sendo compartilhadas ou divulgadas de forma pública. Portanto, não é necessária nenhuma ação por sua parte”.

Leia Também

No entanto, a XP também alertou sobre o risco de golpes digitais e técnicas típicas do phishing — golpe em que criminosos utilizam dados roubados para enganar usuários e obter informações mais sensíveis como senhas e contas bancárias.

“Por conta do ocorrido, desconfie de ligações telefônicas em nome da XP sobre procedimentos de segurança e reconhecimento de compras ou transações, e nunca altere ou realize qualquer ação no aplicativo sob orientação de qualquer contato telefônico. A XP não solicita dados de senhas, token ou qualquer código recebido por sms ou e-mail”, informou a empresa.

Uma tempestade em copo d’água?

“Não houve invasão, não houve ataque hacker”. A afirmação, feita pela assessoria da XP durante uma ligação com o Seu Dinheiro, resume o posicionamento da empresa sobre o incidente de segurança.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Já em nota à imprensa, a XP classifica o ocorrido como “um acesso indevido a uma base de dados que se encontrava hospedada em um fornecedor externo, contendo informações parciais de clientes”.

Segundo a corretora, a falha foi detectada rapidamente, e não houve comprometimento de recursos, senhas ou dados que permitam movimentações financeiras.

A empresa também informou que notificou as autoridades competentes e logo iniciou uma investigação para avaliar o impacto da ocorrência. Após essa apuração, concluiu que “os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto”.

O que falta esclarecer

Chama a atenção a distância entre a data do ocorrido, 22 de março, e a data de comunicação aos clientes, 24 de abril.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em conversa com o Seu Dinheiro, a assessoria de imprensa da XP confirmou que o evento de fato ocorreu em março e justificou o intervalo de um mês até a notificação como necessário para a conclusão da apuração interna.

A demora, no entanto, reacende o debate sobre a aplicação da Lei Geral de Proteção de Dados (LGPD), que prevê a comunicação aos titulares de dados em tempo razoável, especialmente em casos de risco.

Entre outras lacunas que permanecem está a dimensão exata da base de dados exposta — quantos clientes se tornaram vulneráveis devido a esse acesso — e que tipo de contrato a XP mantém com o fornecedor externo que armazenava as informações.

Também não foram detalhadas as medidas estruturais que evitariam novos acessos indevidos.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
CARONA DO FUTURO

Robotáxi: como vai funcionar o serviço que estreia nos EUA em 2026 — e veja como ele já roda na China

18 de setembro de 2025 - 11:53

Lyft e Waymo lançam robotáxis em Nashville; enquanto isso, a Baidu já roda com o Yichi 06 na China e pressiona a Tesla a tirar o Cybercab do papel

AGF DAY

“Migração para a bolsa pode chegar a R$ 1 trilhão com melhora de juros e inflação”, diz CEO da B3

18 de setembro de 2025 - 11:05

Em participação no AGF Day, Gilson Finkelsztain afirmou que esse volume é possível com a volta de institucionais locais e estrangeiros

PASSOS LARGOS NA ESTRATÉGIA

Natura (NATU3) anuncia a tão esperada venda da Avon International — e vai receber 1 libra por ela

18 de setembro de 2025 - 9:52

A empresa fechou na quarta-feira (17) um acordo vinculante para vender a holding dos negócios da Avon International; confira os detalhes do negócio

AUMENTO DE CAPITAL

Por que essa empresa ‘queridinha’ de Luiz Barsi e em recuperação judicial quer engordar o capital em até R$ 1 bilhão

18 de setembro de 2025 - 9:14

Essa companhia prevê uma capitalização por subscrição privada de ações, ao preço de emissão de R$ 1,37 por ação, e por conversão de dívidas

SD ENTREVISTA

“Desinteresse dos jovens pela faculdade é papo de redes sociais, não realidade”, diz CEO da Cogna (COGN3), dona da Anhanguera e outras

18 de setembro de 2025 - 6:10

Em entrevista exclusiva ao Seu Dinheiro, o CEO da Cogna, Roberto Valério, questina a narrativa de que a Geração Z estaria “largando a faculdade” e fala sobre o avanço da inteligência artificial no mercado de trabalho

ENTREVISTA EXCLUSIVA

“Se não fosse pela nova regulação do EaD, a ação da Cogna (COGN3) teria subido mais”, diz CEO da empresa — que triplicou na bolsa em 2025

18 de setembro de 2025 - 6:01

Em entrevista ao Seu Dinheiro, Roberto Valério falou sobre o impacto do novo marco regulatório para o ensino à distância (EaD), as avenidas de crescimento e preocupações do mercado sobre a recente aquisição da Faculdade de Medicina de Dourados

PROJETO FÊNIX

Azul (AZUL4) apresenta plano de reestruturação à Justiça dos EUA, e audiência de confirmação ganha data; veja os objetivos da aérea

17 de setembro de 2025 - 19:26

Empresa brasileira pretende eliminar US$ 2 bilhões em dívidas em tempo recorde

HERMANOS AO RESGATE

Raízen (RAIZ4) e Cosan (CSAN3) avançam 3% com rumores de venda de ativos na Argentina

17 de setembro de 2025 - 18:24

A venda faz parte da estratégia de reduzir a dívida da holding; no entanto, há o temor de que a instabilidade argentina possa adiar ou desvalorizar a negociação

COMPRAR OU VENDER

JHSF (JHSF3) dispara mais de 10% na B3 após anunciar veículo de investimento bilionário; entenda o que pode mudar para as ações

17 de setembro de 2025 - 13:08

A iniciativa prevê a venda de ativos já entregues ou em desenvolvimento em seus principais empreendimentos nos complexos Cidade Jardim e Boa Vista

UPGRADE

Vale (VALE3) avança no controle de risco, e S&P eleva rating de crédito da mineradora

17 de setembro de 2025 - 12:41

A agência indica que a companhia melhorou consideravelmente sua supervisão e seus controles nos últimos anos

ACIDENTE NAS ALTURAS

Carros voadores colidem durante ensaio para show aéreo; veja o vídeo

17 de setembro de 2025 - 12:09

Acidente durante preparação para o Changchun Air Show reacende debate sobre segurança dos carros voadores; ao menos uma pessoa ficou ferida

ADEUS, WALL STREET

Cogna (COGN3) inicia processo de saída da Vasta da Nasdaq — e BTG enxerga pontos positivos na jogada

17 de setembro de 2025 - 9:59

Caso a oferta seja bem-sucedida, a Vasta deixará de ser registrada na SEC e passará por deslistagem na Nasdaq

MERCADO COMPETITIVO

Nova bolsa de derivativos A5X capta R$ 200 milhões em terceira rodada de investimentos. O que isso significa para a B3 (B3SA3)?

16 de setembro de 2025 - 17:15

Valor arrecadado pela plataforma será usado para financiar operações e ficar em dia com exigência do BC

GUERRA DOS TIJOLOS

Itaú BBA inicia cobertura das construtoras brasileiras de baixa renda e já tem sua favorita

16 de setembro de 2025 - 15:08

Para o banco, as construtoras estão em seus melhores dias devido à acessibilidade no nível mais alto já registrado

PLANOS AMBICIOSOS

99 Food acelera investimentos no Brasil e intensifica batalha com iFood pelo delivery de comida brasileiro

16 de setembro de 2025 - 10:48

A companhia agora prevê investir R$ 2 bilhões no primeiro ano de operação. O que está por trás da estratégia?

VEIO AÍ

Prio (PRIO3) recebe aval final do Ibama e obtém licença para instalação dos poços de Wahoo, no Espírito Santo

15 de setembro de 2025 - 19:45

Com a autorização, a petroleira iniciará a interligação submarina (tieback) de até onze poços à unidade flutuante de Frade

SINAIS DE AVANÇO

BTG eleva preço-alvo da Vale (VALE3) e prevê dividendos extraordinários, mas não muda recomendação; é hora de comprar?

15 de setembro de 2025 - 18:38

Estratégia comercial e redução de investimentos contribuem para elevação do preço-alvo do ADR para US$ 11, enquanto valuation e fluxo de caixa fazem o banco “pensar duas vezes”

HORA DE COMPRAR?

Itaú BBA sobre Eletrobras (ELET3): “empresa pode se tornar uma das melhores pagadoras de dividendos do setor elétrico”

15 de setembro de 2025 - 16:25

Se o cenário de preços de energia traçado pelos analistas do banco se confirmar, as ações da companhia elétrica passarão por uma reprecificação, combinando fundamentos sólidos com dividend yields atrativos

TECNOLOGIA

O plano do Google Cloud para transformar o Brasil em hub para treinamento de modelos de IA

15 de setembro de 2025 - 16:04

Com energia limpa, infraestrutura moderna e TPUs de última geração, o Brasil pode se tornar um centro estratégico para treinamento e operação de inteligência artificial

E AGORA?

Banco Master: quais as opções disponíveis após o BC barrar a venda para o BRB?

15 de setembro de 2025 - 14:27

Segundo especialistas ouvidos pela reportagem, há quatro cenários possíveis para o Master

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar