🔴 [NO AR] TOUROS E URSOS: QUEM BRILHOU DENTRO E FORA DA ECONOMIA EM 2025? – CONFIRA OS TOUROS DO ANO

Camille Lima

Camille Lima

Repórter de bancos e empresas no Seu Dinheiro. Jornalista formada pela Universidade Municipal de São Caetano do Sul (USCS), em 2025 foi eleita como uma das 50 jornalistas mais admiradas da imprensa de Economia, Negócios e Finanças do Brasil. Já passou pela redação do TradeMap.

FALHA DE CIBERSEGURANÇA

Ataque hacker: Prisão de suspeito confirma o que se imaginava; entenda como foi orquestrado o maior roubo da história do Brasil

Apesar de em muito se assemelhar a uma história de filme, o ataque — potencialmente o maior roubo já visto no país — não teve nada de tão sofisticado ou excepcional

Camille Lima
Camille Lima
4 de julho de 2025
9:22 - atualizado às 14:35
Ataques hackers de DeFi levaram cerca de US$ 1,3 bilhão em criptomoedas
Imagem: Shuttertstock

O crime foi virtual, mas a “cana” pelo roubo é real. A Polícia Civil prendeu na noite de quinta-feira (3) um homem suspeito de envolvimento com o ataque hacker aos sistemas da C&M Software, empresa que faz a “ponte” tecnológica entre o Banco Central (BC) e outras instituições financeiras.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

A confirmação da prisão ocorreu somente na manhã de hoje (4). O Departamento Estadual de Investigações Criminais (Deic) identificou o suspeito do ataque cibernético como João Nazareno Roque.

Ele trabalhava como operador terceirizado da equipe de tecnologia da C&M, empresa situada no epicentro da ação criminosa. As autoridades investigam o envolvimento de outras pessoas no assalto.

O suspeito é apontado pela Polícia como coautor do crime e responde por associação criminosa e furto qualificado mediante fraude e abuso de confiança.

Segundo informações da Polícia, João teria permitido que os hackers que realizaram o ataque acessassem o sistema sigiloso da C&M por meio de sua própria máquina.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

O delegado Paulo Eduardo Barbosa, responsável pelas investigações, afirmou que ele confessou o envolvimento e que teria facilitado, por meio de “códigos maliciosos”, que outros criminosos extraíssem os valores.

Leia Também

Além da prisão do suspeito, a Polícia também anunciou o bloqueio de R$ 270 milhões de uma conta utilizada para receber os valores milionários desviados.

Em depoimento, o funcionário teria afirmado que recebeu em torno de R$ 15 mil para facilitar o ataque cibernético à C&M.

Ainda não se sabe ao certo qual o valor total levado no potencial maior roubo da história do Brasil. Uns dizem que beirou os R$ 500 milhões; outros citam cifras entre R$ 1 bilhão e R$ 3 bilhões. 

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Fato é: o ataque resultou no desvio de montanhas de dinheiro de contas reserva de diversas fintechs — e a maior parte desse dinheiro talvez nunca mais seja recuperada.

“É um absurdo acontecer um evento dessa magnitude”, disse Marcos Zanini, especialista em cibersegurança e CEO da Dinamo Networks, em entrevista exclusiva ao Seu Dinheiro.

E, apesar de em muito se assemelhar a uma história de filme, o ataque — potencialmente o maior assalto já visto no país — não teve nada de sofisticado ou excepcional.

Muitas informações ainda não estão claras sobre o que aconteceu, especialmente porque as investigações correm em sigilo. 

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

No entanto, o Seu Dinheiro foi atrás de especialistas para tentar esclarecer exatamente o que aconteceu no ataque cibernético na C&M — claro, com base no que se sabe até agora. Você confere os detalhes do roubo na reportagem a seguir.

Como os hackers orquestraram o maior roubo da história do Brasil?

Em grande medida, a ação criminosa transcorreu do modo como imaginavam os especialistas ouvidos pelo Seu Dinheiro antes da prisão do suspeito.

O que aconteceu na madrugada de segunda-feira foi o desdobramento de um roubo de credenciais de clientes da C&M Software, usadas nas transações entre a empresa de soluções tecnológicas e o Banco Central.

Esses certificados roubados assinam transações no sistema de mensagens entre o Banco Central e as instituições — e as credenciais são a única forma de o BC assegurar se uma operação está sendo efetivamente requisitada pela instituição verdadeira.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

O que aconteceu, então?

Segundo a Polícia, João teria sido abordado em março por um homem na rua, ao sair de um bar em São Paulo, que se dizia interessado em conhecer os sistemas, a estrutura e a metodologia da C&M.

Depois, ele teria trocado mensagens e ligações com pelo menos outras quatro pessoas envolvidas nos planos.

Meses depois, ele teria entregado a própria senha do sistema a essas pessoas, o que permitiu que os hackers entrassem no sistema e realizassem as transferências Pix.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

É preciso destacar que não aconteceu uma invasão direta aos sistemas da C&M, mas sim o “uso indevido de integrações legítimas, por meio de credenciais comprometidas de terceiros”, de acordo com a empresa.

A C&M afirma que o ataque foi executado “a partir de uma simulação fraudulenta de integração”, utilizando-se de credenciais legítimas de um cliente para acessar os serviços como se fosse uma instituição financeira autorizada.

“O único jeito do Banco Central saber disso é quando o banco assina a transação com o certificado digital dele. A essência desse negócio é proteger essa chave em um lugar que ninguém possa ter acesso. Com o vazamento desses dados, o hacker consegue se comunicar com o BC como se fosse o dono do certificado”, disse Zanini, da Dinamo Networks.

Dessa forma, na madrugada de domingo para segunda-feira, o fraudador, em posse desses certificados, se comunicou com o Banco Central e começou a fazer uma série de transações Pix.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

“Para o Banco Central, estava tudo certo, como se fosse o banco que estava solicitando essa transação”, disse o executivo da Dinamo.

É verdade que falar de mais de R$ 1 bilhão em dinheiro movimentado por bancos e instituições financeiras pela madrugada pode parecer estranho à primeira vista.

Mas Zanini destaca que é comum para instituições financeiras realizarem compensações fora do horário de expediente.

“Se o Banco Central pudesse fazer um mea culpa, talvez essa seria a única possível, de analisar se a transação que está sendo requisitada pelo banco está no padrão ou não. Mas é difícil, não há uma única tendência.”

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Além disso, como as transações ocorreram por meio da custódia da credencial, não havia sinais evidentes de irregularidade para o BC.

Na visão do CEO da Dinamo, houve negligência por parte da C&M na proteção das credenciais dos próprios clientes.

Isso levou empresas como a BMP, que utilizava os serviços da C&M, a perderem em torno de R$ 400 milhões no ataque. Desse montante, apenas R$ 150 milhões foram recuperados até então.

“Você não vê esse tipo de problema acontecer em grandes bancos, porque possuem infraestrutura de proteção dessas chaves dentro de hardwares, com criptografia, que não permite invasão. Se você não se proteger desse jeito, fica vulnerável e essas chaves podem ser copiadas por alguém. Nesse caso, foi pura negligência da C&M”, disse o especialista.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na leitura de Zanini, juridicamente, se for comprovado que as chaves vazaram dentro da C&M, a responsabilidade é dela — e a obrigação de arcar com o prejuízo do roubo também.

“Se eu deixei a empresa custodiando minha chave e me foi provado que minha chave vazou dentro dela e isso fez com que a fraude acontecesse, na minha leitura, a responsabilidade é dela. Me parece que a responsabilidade vai cair em cima da C&M”, disse o executivo.

Ataque sem sofisticação, mas com muita coordenação

Não se tratou de um ataque sofisticado. Na avaliação de Zanini, foi um ataque muito simples, tecnologicamente falando. “Não foi nada de missão impossível.”

“Houve um alinhamento neste ataque. Ele é muito simples, tecnologicamente falando, porque foi um ataque com posse da chave. O difícil era conseguir essa chave. O sofisticado foi montar a engenharia social e conseguir sincronizar todos os acessos que precisava até chegar a essa chave e, depois, para converter esse dinheiro”, disse o especialista.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em um paralelo simples, seria como realizar uma transação já tendo em mãos a agência, o número de conta e a senha para sacar o dinheiro. Nada extravagante.

Por meio do suposto inside job, os hackers já tinham o caminho pronto para conseguir acessar esses arquivos de credenciais de clientes da C&M com o Banco Central.

“A partir de ter as chaves, foi um passeio de criança. Assim que esse dinheiro bateu nas contas, ele já foi para exchanges para se transformar em criptomoeda”, acrescentou.

A perspectiva é que o dinheiro desviado no roubo potencialmente foi convertido em criptomoedas e stablecoins — como o bitcoin (BTC) e a Tether (USDt) —, que possuem mais liquidez, para garantir que o fraudador conseguisse liquidar rapidamente o montante.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na madrugada do dia 30 de junho, o CEO da SmartPay e criador da carteira de autocustódia Truther, Rocelo Lopes, detectou movimentos atípicos nas plataformas da empresa e elevou os filtros de validação nas compras de USDT e bitcoin. 

“Foram mais de 30 tentativas de transações, preferimos não divulgar os valores para preservar as empresas, mas nos colocamos totalmente à disposição das autoridades e instituições para apoiar operações envolvendo criptoativos”, disse o executivo, em nota.

Segundo Lopes, essa ação rápida permitiu reter grandes somas de dinheiro e iniciar a devolução dos valores às instituições envolvidas.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
VENDA ESTRATÉGICA

Cosan (CSNA3): Bradesco BBI e BTG Pactual adquirem fatia da Compass por R$ 4 bilhões, o que melhora endividamento da holding

31 de dezembro de 2025 - 14:15

A operação substitui e renegocia condições financeiras da estrutura celebrada entre a companhia e o Bradesco BBI em 2022

DAVI X GOLIAS

Petz e Cobasi: como a fusão das gigantes abre uma janela de oportunidade para pet shops de bairro

31 de dezembro de 2025 - 13:00

A união das gigantes resultará em uma nova empresa com poder de negociação e escala de compra, mas nem tudo está perdido para os pequenos e médios negócios do setor, segundo especialistas

MAIS UM PASSO NA REESTRUTURAÇÃO

Casas Bahia aprova aumento de capital próprio de cerca de R$ 1 bilhão após reestruturar dívida

31 de dezembro de 2025 - 12:19

Desde 2023, a Casas Bahia vem passando por um processo de reestruturação que busca reduzir o peso da dívida — uma das principais pedras no sapato do varejo em um ambiente de juros elevados

A HISTÓRIA DA RUÍNA EM DETALHES

Oi (OIBR3) não morreu, mas foi quase: a cronologia de um dos maiores desastres da bolsa em 2025

31 de dezembro de 2025 - 6:30

A reversão da falência evitou o adeus definitivo da Oi à bolsa, mas não poupou os investidores: em um ano marcado por decisões judiciais inéditas e crise de governança, as ações estão entre as maiores quedas de 2025

AS 10 MAIS

Cogna (COGN3), Cury (CURY3), Axia (AXIA3) e mais: o que levou as 10 ações mais valorizadas do Ibovespa em 2025 a ganhos de mais de 80%

31 de dezembro de 2025 - 6:13

Com alta de mais de 30% no Ibovespa no ano, há alguns papéis que cintilam ainda mais forte. Entre eles, estão empresas de educação, construção e energia

E PARTE AINDA NÃO FOI PAGA

R$ 90 bilhões em dividendos, JCP e mais: quase 60 empresas fazem chover proventos às vésperas da taxação

30 de dezembro de 2025 - 16:59

Um levantamento do Seu Dinheiro mostrou que 56 empresas anunciaram algum tipo de provento para os investidores com a tributação batendo à porta. No total, foram R$ 91,82 bilhões anunciados desde o dia 1 deste mês até esta data

ENDIVIDADA

Braskem (BRKM5) é rebaixada mais uma vez: entenda a decisão da Fitch de cortar o rating da companhia para CC

30 de dezembro de 2025 - 16:15

Na avaliação da Fitch, a Braskem precisa manter o acesso a financiamento por meio de bancos ou mercados de capitais para evitar uma reestruturação

CASO MASTER

S&P retira ratings de crédito do BRB (BSLI3) em meio a incertezas sobre investigação do Banco Master

30 de dezembro de 2025 - 14:41

Movimento foi feito a pedido da própria instituição e se segue a outros rebaixamentos e retiradas de notas de crédito de agências de classificação de risco

CRISE NA ESTATAL

Correios precisam de R$ 20 bilhões para fechar as contas, mas ainda faltam R$ 8 bilhões — e valor pode vir do Tesouro

30 de dezembro de 2025 - 13:00

Estatal assinou contrato de empréstimo de R$ 12 bilhões com cinco bancos, mas nova captação ainda não está em negociação, disse o presidente

VAI PINGAR NA CONTA

Moura Dubeux (MDNE3) anuncia R$ 351 milhões em dividendos com pagamento em sete parcelas; veja como receber

30 de dezembro de 2025 - 12:25

Cerca de R$ 59 milhões serão pagos como dividendos intermediários e mais R$ 292 milhões serão distribuídos a título de dividendos intercalares

INGERÊNCIA POLÍTICA?

Tupy (TUPY3) convoca assembleia para discutir eleição de membros do Conselho em meio a críticas à indicação de ministro de Lula

30 de dezembro de 2025 - 11:32

Assembleia Geral Extraordinária debaterá mudanças no Estatuto Social da Tupy e eleição de membros dos conselhos de administração e fiscal

NEGÓCIOS DAS MULHERES

Fundadora da Rede Mulher Empreendedora, Ana Fontes já impactou mais de 15 milhões de pessoas — e agora quer conceder crédito 

30 de dezembro de 2025 - 6:00

Rede Mulher Empreendedora (RME) completou 15 anos de atuação em 2025

RETORNO AO ACIONISTA

Localiza (RENT3) e outras empresas anunciam aumento de capital e bonificação em ações, mas locadora lança mão de ações PN temporárias

29 de dezembro de 2025 - 20:16

Medidas antecipam retorno aos acionistas antes de entrada em vigor da tributação sobre dividendos; Localiza opta por caminho semelhante ao da Axia Energia, ex-Eletrobras

INFORMAÇÃO FALSA

CVM inicia julgamento de ex-diretor do IRB (IRBR3) por rumor sobre investimento da Berkshire Hathaway

29 de dezembro de 2025 - 19:07

Processo surgiu a partir da divulgação da falsa informação de que empresa de Warren Buffett deteria participação na resseguradora após revelação de fraude no balanço

A RESPOSTA VEIO

Caso Banco Master: Banco Central responde ao TCU sobre questionamento que aponta ‘precipitação’ em liquidar instituição

29 de dezembro de 2025 - 18:40

Tribunal havia dado 72 horas para a autarquia se manifestar por ter optado por intervenção em vez de soluções de mercado para o banco de Daniel Vorcaro

MAIS FRANGO NO PRATO

Com carne cara e maior produção, 2026 será o ano do frango, diz Santander; veja o que isso significa para as ações da JBS (JBSS32) e MBRF (MBRF3)

29 de dezembro de 2025 - 16:15

A oferta de frango está prestes a crescer, e o preço elevado da carne bovina impulsiona as vendas da ave

VISÃO OTIMISTA

Smart Fit (SMFT3) lucrou 40% em 2025, e pode ir além em 2026; entenda a recomendação de compra do Itaú BBA

29 de dezembro de 2025 - 15:02

Itaú BBA vê geração de caixa elevada, controle de custos e potencial de crescimento em 2026; preço-alvo para SMFT3 é de R$ 33

FINANCIAMENTO APROVADO

CSN (CSNA3) terá modernização de usina em Volta Redonda ‘reembolsada’ pelo BNDES com linha de crédito de R$ 1,13 bilhão

29 de dezembro de 2025 - 13:49

Banco de fomento anunciou a aprovação de um empréstimo para a siderúrgica, que pagará por adequações feitas em fábrica da cidade fluminense

PODE ISSO, JUIZ?

De dividendos a ações resgatáveis: as estratégias das empresas para driblar a tributação são seguras e legais?

29 de dezembro de 2025 - 13:11

Formatos criativos de remuneração ao acionista ganham força para 2026, mas podem entrar na mira tributária do governo

REESTRUTURAÇÃO

Grupo Toky (TOKY3) mexe no coração da dívida e busca virar o jogo em acordo com a SPX — mas o preço é a diluição

29 de dezembro de 2025 - 11:03

Acordo prevê conversão de debêntures em ações, travas para venda em bolsa e corte de até R$ 227 milhões em dívidas

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar