Recurso Exclusivo para
membros SD Select.

Gratuito

O SD Select é uma área de conteúdos extras selecionados pelo Seu Dinheiro para seus leitores.

Esse espaço é um complemento às notícias do site.

Você terá acesso DE GRAÇA a:

  • Reportagens especiais
  • Relatórios e conteúdos cortesia
  • Recurso de favoritar notícias
  • eBooks
  • Cursos
Camille Lima

Camille Lima

Jornalista formada pela Universidade Municipal de São Caetano do Sul (USCS), em 2025 foi eleita como uma das 50 jornalistas mais admiradas da imprensa de Economia, Negócios e Finanças do Brasil. Já passou pela redação do TradeMap. Hoje, é repórter de bancos e empresas no Seu Dinheiro. A cobertura atual é majoritariamente centrada no setor financeiro (bancos, instituições financeiras e gestoras), em companhias maiores listadas na B3 e no mercado de ações.

FALHA DE CIBERSEGURANÇA

Ataque hacker: Prisão de suspeito confirma o que se imaginava; entenda como foi orquestrado o maior roubo da história do Brasil

Apesar de em muito se assemelhar a uma história de filme, o ataque — potencialmente o maior roubo já visto no país — não teve nada de tão sofisticado ou excepcional

Camille Lima
Camille Lima
4 de julho de 2025
9:22 - atualizado às 14:35
Ataques hackers de DeFi levaram cerca de US$ 1,3 bilhão em criptomoedas
Imagem: Shuttertstock

O crime foi virtual, mas a “cana” pelo roubo é real. A Polícia Civil prendeu na noite de quinta-feira (3) um homem suspeito de envolvimento com o ataque hacker aos sistemas da C&M Software, empresa que faz a “ponte” tecnológica entre o Banco Central (BC) e outras instituições financeiras.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

A confirmação da prisão ocorreu somente na manhã de hoje (4). O Departamento Estadual de Investigações Criminais (Deic) identificou o suspeito do ataque cibernético como João Nazareno Roque.

Ele trabalhava como operador terceirizado da equipe de tecnologia da C&M, empresa situada no epicentro da ação criminosa. As autoridades investigam o envolvimento de outras pessoas no assalto.

O suspeito é apontado pela Polícia como coautor do crime e responde por associação criminosa e furto qualificado mediante fraude e abuso de confiança.

Segundo informações da Polícia, João teria permitido que os hackers que realizaram o ataque acessassem o sistema sigiloso da C&M por meio de sua própria máquina.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

O delegado Paulo Eduardo Barbosa, responsável pelas investigações, afirmou que ele confessou o envolvimento e que teria facilitado, por meio de “códigos maliciosos”, que outros criminosos extraíssem os valores.

Leia Também

Além da prisão do suspeito, a Polícia também anunciou o bloqueio de R$ 270 milhões de uma conta utilizada para receber os valores milionários desviados.

Em depoimento, o funcionário teria afirmado que recebeu em torno de R$ 15 mil para facilitar o ataque cibernético à C&M.

Ainda não se sabe ao certo qual o valor total levado no potencial maior roubo da história do Brasil. Uns dizem que beirou os R$ 500 milhões; outros citam cifras entre R$ 1 bilhão e R$ 3 bilhões. 

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Fato é: o ataque resultou no desvio de montanhas de dinheiro de contas reserva de diversas fintechs — e a maior parte desse dinheiro talvez nunca mais seja recuperada.

“É um absurdo acontecer um evento dessa magnitude”, disse Marcos Zanini, especialista em cibersegurança e CEO da Dinamo Networks, em entrevista exclusiva ao Seu Dinheiro.

E, apesar de em muito se assemelhar a uma história de filme, o ataque — potencialmente o maior assalto já visto no país — não teve nada de sofisticado ou excepcional.

Muitas informações ainda não estão claras sobre o que aconteceu, especialmente porque as investigações correm em sigilo. 

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

No entanto, o Seu Dinheiro foi atrás de especialistas para tentar esclarecer exatamente o que aconteceu no ataque cibernético na C&M — claro, com base no que se sabe até agora. Você confere os detalhes do roubo na reportagem a seguir.

Como os hackers orquestraram o maior roubo da história do Brasil?

Em grande medida, a ação criminosa transcorreu do modo como imaginavam os especialistas ouvidos pelo Seu Dinheiro antes da prisão do suspeito.

O que aconteceu na madrugada de segunda-feira foi o desdobramento de um roubo de credenciais de clientes da C&M Software, usadas nas transações entre a empresa de soluções tecnológicas e o Banco Central.

Esses certificados roubados assinam transações no sistema de mensagens entre o Banco Central e as instituições — e as credenciais são a única forma de o BC assegurar se uma operação está sendo efetivamente requisitada pela instituição verdadeira.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

O que aconteceu, então?

Segundo a Polícia, João teria sido abordado em março por um homem na rua, ao sair de um bar em São Paulo, que se dizia interessado em conhecer os sistemas, a estrutura e a metodologia da C&M.

Depois, ele teria trocado mensagens e ligações com pelo menos outras quatro pessoas envolvidas nos planos.

Meses depois, ele teria entregado a própria senha do sistema a essas pessoas, o que permitiu que os hackers entrassem no sistema e realizassem as transferências Pix.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

É preciso destacar que não aconteceu uma invasão direta aos sistemas da C&M, mas sim o “uso indevido de integrações legítimas, por meio de credenciais comprometidas de terceiros”, de acordo com a empresa.

A C&M afirma que o ataque foi executado “a partir de uma simulação fraudulenta de integração”, utilizando-se de credenciais legítimas de um cliente para acessar os serviços como se fosse uma instituição financeira autorizada.

“O único jeito do Banco Central saber disso é quando o banco assina a transação com o certificado digital dele. A essência desse negócio é proteger essa chave em um lugar que ninguém possa ter acesso. Com o vazamento desses dados, o hacker consegue se comunicar com o BC como se fosse o dono do certificado”, disse Zanini, da Dinamo Networks.

Dessa forma, na madrugada de domingo para segunda-feira, o fraudador, em posse desses certificados, se comunicou com o Banco Central e começou a fazer uma série de transações Pix.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

“Para o Banco Central, estava tudo certo, como se fosse o banco que estava solicitando essa transação”, disse o executivo da Dinamo.

É verdade que falar de mais de R$ 1 bilhão em dinheiro movimentado por bancos e instituições financeiras pela madrugada pode parecer estranho à primeira vista.

Mas Zanini destaca que é comum para instituições financeiras realizarem compensações fora do horário de expediente.

“Se o Banco Central pudesse fazer um mea culpa, talvez essa seria a única possível, de analisar se a transação que está sendo requisitada pelo banco está no padrão ou não. Mas é difícil, não há uma única tendência.”

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Além disso, como as transações ocorreram por meio da custódia da credencial, não havia sinais evidentes de irregularidade para o BC.

Na visão do CEO da Dinamo, houve negligência por parte da C&M na proteção das credenciais dos próprios clientes.

Isso levou empresas como a BMP, que utilizava os serviços da C&M, a perderem em torno de R$ 400 milhões no ataque. Desse montante, apenas R$ 150 milhões foram recuperados até então.

“Você não vê esse tipo de problema acontecer em grandes bancos, porque possuem infraestrutura de proteção dessas chaves dentro de hardwares, com criptografia, que não permite invasão. Se você não se proteger desse jeito, fica vulnerável e essas chaves podem ser copiadas por alguém. Nesse caso, foi pura negligência da C&M”, disse o especialista.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na leitura de Zanini, juridicamente, se for comprovado que as chaves vazaram dentro da C&M, a responsabilidade é dela — e a obrigação de arcar com o prejuízo do roubo também.

“Se eu deixei a empresa custodiando minha chave e me foi provado que minha chave vazou dentro dela e isso fez com que a fraude acontecesse, na minha leitura, a responsabilidade é dela. Me parece que a responsabilidade vai cair em cima da C&M”, disse o executivo.

Ataque sem sofisticação, mas com muita coordenação

Não se tratou de um ataque sofisticado. Na avaliação de Zanini, foi um ataque muito simples, tecnologicamente falando. “Não foi nada de missão impossível.”

“Houve um alinhamento neste ataque. Ele é muito simples, tecnologicamente falando, porque foi um ataque com posse da chave. O difícil era conseguir essa chave. O sofisticado foi montar a engenharia social e conseguir sincronizar todos os acessos que precisava até chegar a essa chave e, depois, para converter esse dinheiro”, disse o especialista.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em um paralelo simples, seria como realizar uma transação já tendo em mãos a agência, o número de conta e a senha para sacar o dinheiro. Nada extravagante.

Por meio do suposto inside job, os hackers já tinham o caminho pronto para conseguir acessar esses arquivos de credenciais de clientes da C&M com o Banco Central.

“A partir de ter as chaves, foi um passeio de criança. Assim que esse dinheiro bateu nas contas, ele já foi para exchanges para se transformar em criptomoeda”, acrescentou.

A perspectiva é que o dinheiro desviado no roubo potencialmente foi convertido em criptomoedas e stablecoins — como o bitcoin (BTC) e a Tether (USDt) —, que possuem mais liquidez, para garantir que o fraudador conseguisse liquidar rapidamente o montante.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na madrugada do dia 30 de junho, o CEO da SmartPay e criador da carteira de autocustódia Truther, Rocelo Lopes, detectou movimentos atípicos nas plataformas da empresa e elevou os filtros de validação nas compras de USDT e bitcoin. 

“Foram mais de 30 tentativas de transações, preferimos não divulgar os valores para preservar as empresas, mas nos colocamos totalmente à disposição das autoridades e instituições para apoiar operações envolvendo criptoativos”, disse o executivo, em nota.

Segundo Lopes, essa ação rápida permitiu reter grandes somas de dinheiro e iniciar a devolução dos valores às instituições envolvidas.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
UMA SOLUÇÃO?

Raízen (RAIZ4) faz proposta a credores para converter 45% da dívida de R$ 65 bilhões em ações, diz agência

2 de abril de 2026 - 12:02

A a empresa quer que ao menos 45% da dívida seja revertida em ações, deixando os credores com até 70% das ações ordinárias, a R$ 0,40 por papel

SEM RECUPERAÇÃO À VISTA

Squadra pede mudanças no conselho da Hapvida (HAPV3), reeleito apesar de “uma das maiores destruições de valor da história”

2 de abril de 2026 - 10:14

Confira os problemas na operadora de saúde, segundo a gestora, e quais as propostas da Squadra para melhorar o retorno aos acionistas da Hapvida

GARANTIA A CREDORES

Oi (OIBR3) recebe autorização para venda de seu principal ativo, mas dinheiro não vai para ela

2 de abril de 2026 - 8:53

A transação envolve toda a participação da Oi e de sua subsidiária na empresa de infraestrutura digital neutra e de fibra ótica por R$ 4,5 bilhões

MAIS PERTO DO NÍVEL MÁXIMO

Axia Energia (AXIA6) dá mais um passo na direção do carimbo final rumo ao Novo Mercado; saiba o que falta agora

1 de abril de 2026 - 19:54

O ponto central é a conversão das ações preferenciais (PN) em ordinárias (ON); em reuniões separadas, os detentores de papéis PNA1 e PNB1 deram o aval para a transformação integral dos ativos

ENTRE PERDAS E RECUPERAÇÃO

O prejuízo volta na Marisa (AMAR3), mas menor: o que o balanço do 4T25 revela sobre o futuro da varejista de moda

1 de abril de 2026 - 11:33

Empresa dá novos passos na reestruturação e melhora indicadores no ano, mas não escapa de um trimestre negativo; veja os números

ENTRE A GUERRA E AS ELEIÇÕES

Petrobras (PETR4) bate recordes, aumenta preço do querosene, e Bruno Moretti deixa conselho; entenda o que acontece na estatal

1 de abril de 2026 - 11:03

O anúncio da renúncia de Bruno Moretti vem acompanhado de novos impactos da guerra dos Estados Unidos e Israel contra o Irã

Time for Fun

Mais uma empresa deixará a bolsa: T4F (SHOW3) anuncia OPA para fechar capital por R$ 5,59 por ação

1 de abril de 2026 - 9:28

O preço por ação será de R$ 5,59, valor superior ao atual: as ações fecharam o pregão de terça-feira a R$ 4,44

SD ENTREVISTA 

Boa Safra (SOJA3) freia após crescer rápido demais, mas CEO revela: ‘estamos prontos para um grande negócio’

1 de abril de 2026 - 6:12

Em entrevista exclusiva ao Seu Dinheiro, Marino Colpo detalha as dores do crescimento da Boa Safra e por que planos estratégicos devem incluir M&A nos próximos meses 

ALÉM DO MINÉRIO DE FERRO

No coração da estratégia da Vale (VALE3), metais básicos devem compor o motor de lucros da mineradora

31 de março de 2026 - 17:45

Subsidiária VBM salta de 10% para 26% do Ebitda da Vale e deve ganhar ainda mais peso com preços elevados e novos projetos

COMPOUNDER

Ação da Eneva (ENEV3) entra em clube seleto, segundo o BTG; banco projeta ganhos de até 30% e dividendos bilionários

31 de março de 2026 - 14:10

Com um fluxo de caixa mais estável, a empresa pode remunerar os acionistas. Se não encontrar novas oportunidades de alocação de capital, poderia distribuir R$41,5 bilhões em dividendos até 2032, 90% do valor de mercado atual, diz o BTG

ELE NÃO ERA O ÚNICO PROBLEMA

CEO sai, ação sobe: por que o mercado comemorou a saída de Rafael Lucchesi da Tupy (TUPY3)

31 de março de 2026 - 12:30

A saída de Rafael Lucchesi, alvo de críticas por possível interferência política, foi bem recebida pelo mercado e abre espaço para a escolha de um CEO com perfil técnico — em meio a desafios operacionais e à fraqueza do mercado norte-americano

REDUZINDO AS DÍVIDAS

MRV (MRVE3) faz a maior venda até então no plano de desinvestimento da Resia, nos EUA, por US$ 73 milhões; confira os próximos passos

31 de março de 2026 - 12:01

Desde o início do plano de desinvestimento da subsidiária, o total das vendas alcançam cerca de US$ 241 milhões, deixando um montante de US$ 559 milhões a serem alienados

SINAIS DE VIRADA?

Gol melhora, mas ainda não decola: prejuízo cai 72% e chega a R$ 1,4 bilhão no 4T25; veja os destaques do balanço

31 de março de 2026 - 11:22

Com Ebitda positivo e alavancagem em queda, aérea tenta deixar para trás fase mais aguda da crise; confira os números do trimestre

TÍTULOS DE DÍVIDA

Mais dinheiro na mesa: JBS (JBSS32) emite US$ 2 bilhões em bonds com taxas de até 6,4% ao ano

31 de março de 2026 - 10:55

Emissão recebeu avaliação BBB- pela Fitch Ratings; agência defende que a nota “reflete o sólido perfil de negócios da JBS”

VIROU A CHAVE

Nubank (ROXO34): mercado aperta “vender”, XP manda “comprar” — e vê rali de mais de 50% para as ações

31 de março de 2026 - 10:16

Na visão de analistas, preço dos papéis caiu em Wall Street, mas fundamentos não. Veja o que está por trás da recomendação

VIRADA ESTRATÉGICA

Fundadores deixam conselho da Natura (NATU3) pela primeira vez: por que analistas acreditam que a reestruturação na liderança é positiva

31 de março de 2026 - 9:46

A visão do BTG, J.P. Morgan e Citi sobre as mudanças é positiva, principalmente ao reforçar o compromisso da empresa de se reinventar e modernizar a governança

MOMENTO DE VIRADA

Natura (NATU3) dá mais um passo na reestruturação — e traz um gigante global para perto

30 de março de 2026 - 20:04

Companhia avança na reestruturação com novo acordo de acionistas, migração dos fundadores para conselho consultivo e a entrada da Advent International, que pretende comprar até 10% das ações no mercado

LÍDERES NO MEIO DA CRISE

Ações do Grupo Pão de Açúcar caem após mudanças no conselho de administração: assembleia reduz mandato e elege novos conselheiros

30 de março de 2026 - 14:10

Os acionistas elegeram a nova formação do colegiado, com maioria de membros independentes, reforçando práticas de governança alinhadas ao Novo Mercado da B3

VAI TER ACORDO?

Com fim da RJ, Americanas (AMER3) pode destravar venda do Hortifruti Natural da Terra, diz jornal

30 de março de 2026 - 10:03

O desinvestimento no Hortifruti Natural da Terra já estava no plano de RJ e era uma das opções para levantar recursos para a Americanas. No entanto, não houve acordo sobre o preço, diz Broadcast

RECUPERAÇÃO EXTRAJUDICIAL

Credores avaliam cisão na Raízen (RAIZ4) e exigem aporte maior das controladoras Cosan (CSAN3) e Shell, diz jornal

29 de março de 2026 - 15:50

Bancos credores e os detentores de títulos de dívida estão entendendo que segregar os negócios de usinas e os de distribuição de combustíveis pode ter um sentido econômico relevante para todos

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar
Jul.ia
Jul.ia
Jul.ia

Olá, Eu sou a Jul.ia, Posso te ajudar com seu IR 2026?

FAÇA SUA PERGUNTA
Dúvidas sobre IR 2026?
FAÇA SUA PERGUNTA
Jul.ia
Jul.ia