🔴 IA CASH: AÇÕES DE COMPUTAÇÃO QUÂNTICA COM MAIOR POTENCIAL JÁ COMEÇARAM A SUBIR-  SAIBA MAIS

Camille Lima

Camille Lima

Repórter de bancos e empresas no Seu Dinheiro. Bacharel em Jornalismo pela Universidade Municipal de São Caetano do Sul (USCS). Já passou pela redação do TradeMap.

FALHA DE CIBERSEGURANÇA

Ataque hacker: Prisão de suspeito confirma o que se imaginava; entenda como foi orquestrado o maior roubo da história do Brasil

Apesar de em muito se assemelhar a uma história de filme, o ataque — potencialmente o maior roubo já visto no país — não teve nada de tão sofisticado ou excepcional

Camille Lima
Camille Lima
4 de julho de 2025
9:22 - atualizado às 14:35
Ataques hackers de DeFi levaram cerca de US$ 1,3 bilhão em criptomoedas
Imagem: Shuttertstock

O crime foi virtual, mas a “cana” pelo roubo é real. A Polícia Civil prendeu na noite de quinta-feira (3) um homem suspeito de envolvimento com o ataque hacker aos sistemas da C&M Software, empresa que faz a “ponte” tecnológica entre o Banco Central (BC) e outras instituições financeiras.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

A confirmação da prisão ocorreu somente na manhã de hoje (4). O Departamento Estadual de Investigações Criminais (Deic) identificou o suspeito do ataque cibernético como João Nazareno Roque.

Ele trabalhava como operador terceirizado da equipe de tecnologia da C&M, empresa situada no epicentro da ação criminosa. As autoridades investigam o envolvimento de outras pessoas no assalto.

O suspeito é apontado pela Polícia como coautor do crime e responde por associação criminosa e furto qualificado mediante fraude e abuso de confiança.

Segundo informações da Polícia, João teria permitido que os hackers que realizaram o ataque acessassem o sistema sigiloso da C&M por meio de sua própria máquina.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

O delegado Paulo Eduardo Barbosa, responsável pelas investigações, afirmou que ele confessou o envolvimento e que teria facilitado, por meio de “códigos maliciosos”, que outros criminosos extraíssem os valores.

Leia Também

Além da prisão do suspeito, a Polícia também anunciou o bloqueio de R$ 270 milhões de uma conta utilizada para receber os valores milionários desviados.

Em depoimento, o funcionário teria afirmado que recebeu em torno de R$ 15 mil para facilitar o ataque cibernético à C&M.

Ainda não se sabe ao certo qual o valor total levado no potencial maior roubo da história do Brasil. Uns dizem que beirou os R$ 500 milhões; outros citam cifras entre R$ 1 bilhão e R$ 3 bilhões. 

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Fato é: o ataque resultou no desvio de montanhas de dinheiro de contas reserva de diversas fintechs — e a maior parte desse dinheiro talvez nunca mais seja recuperada.

“É um absurdo acontecer um evento dessa magnitude”, disse Marcos Zanini, especialista em cibersegurança e CEO da Dinamo Networks, em entrevista exclusiva ao Seu Dinheiro.

E, apesar de em muito se assemelhar a uma história de filme, o ataque — potencialmente o maior assalto já visto no país — não teve nada de sofisticado ou excepcional.

Muitas informações ainda não estão claras sobre o que aconteceu, especialmente porque as investigações correm em sigilo. 

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

No entanto, o Seu Dinheiro foi atrás de especialistas para tentar esclarecer exatamente o que aconteceu no ataque cibernético na C&M — claro, com base no que se sabe até agora. Você confere os detalhes do roubo na reportagem a seguir.

Como os hackers orquestraram o maior roubo da história do Brasil?

Em grande medida, a ação criminosa transcorreu do modo como imaginavam os especialistas ouvidos pelo Seu Dinheiro antes da prisão do suspeito.

O que aconteceu na madrugada de segunda-feira foi o desdobramento de um roubo de credenciais de clientes da C&M Software, usadas nas transações entre a empresa de soluções tecnológicas e o Banco Central.

Esses certificados roubados assinam transações no sistema de mensagens entre o Banco Central e as instituições — e as credenciais são a única forma de o BC assegurar se uma operação está sendo efetivamente requisitada pela instituição verdadeira.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

O que aconteceu, então?

Segundo a Polícia, João teria sido abordado em março por um homem na rua, ao sair de um bar em São Paulo, que se dizia interessado em conhecer os sistemas, a estrutura e a metodologia da C&M.

Depois, ele teria trocado mensagens e ligações com pelo menos outras quatro pessoas envolvidas nos planos.

Meses depois, ele teria entregado a própria senha do sistema a essas pessoas, o que permitiu que os hackers entrassem no sistema e realizassem as transferências Pix.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

É preciso destacar que não aconteceu uma invasão direta aos sistemas da C&M, mas sim o “uso indevido de integrações legítimas, por meio de credenciais comprometidas de terceiros”, de acordo com a empresa.

A C&M afirma que o ataque foi executado “a partir de uma simulação fraudulenta de integração”, utilizando-se de credenciais legítimas de um cliente para acessar os serviços como se fosse uma instituição financeira autorizada.

“O único jeito do Banco Central saber disso é quando o banco assina a transação com o certificado digital dele. A essência desse negócio é proteger essa chave em um lugar que ninguém possa ter acesso. Com o vazamento desses dados, o hacker consegue se comunicar com o BC como se fosse o dono do certificado”, disse Zanini, da Dinamo Networks.

Dessa forma, na madrugada de domingo para segunda-feira, o fraudador, em posse desses certificados, se comunicou com o Banco Central e começou a fazer uma série de transações Pix.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

“Para o Banco Central, estava tudo certo, como se fosse o banco que estava solicitando essa transação”, disse o executivo da Dinamo.

É verdade que falar de mais de R$ 1 bilhão em dinheiro movimentado por bancos e instituições financeiras pela madrugada pode parecer estranho à primeira vista.

Mas Zanini destaca que é comum para instituições financeiras realizarem compensações fora do horário de expediente.

“Se o Banco Central pudesse fazer um mea culpa, talvez essa seria a única possível, de analisar se a transação que está sendo requisitada pelo banco está no padrão ou não. Mas é difícil, não há uma única tendência.”

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Além disso, como as transações ocorreram por meio da custódia da credencial, não havia sinais evidentes de irregularidade para o BC.

Na visão do CEO da Dinamo, houve negligência por parte da C&M na proteção das credenciais dos próprios clientes.

Isso levou empresas como a BMP, que utilizava os serviços da C&M, a perderem em torno de R$ 400 milhões no ataque. Desse montante, apenas R$ 150 milhões foram recuperados até então.

“Você não vê esse tipo de problema acontecer em grandes bancos, porque possuem infraestrutura de proteção dessas chaves dentro de hardwares, com criptografia, que não permite invasão. Se você não se proteger desse jeito, fica vulnerável e essas chaves podem ser copiadas por alguém. Nesse caso, foi pura negligência da C&M”, disse o especialista.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na leitura de Zanini, juridicamente, se for comprovado que as chaves vazaram dentro da C&M, a responsabilidade é dela — e a obrigação de arcar com o prejuízo do roubo também.

“Se eu deixei a empresa custodiando minha chave e me foi provado que minha chave vazou dentro dela e isso fez com que a fraude acontecesse, na minha leitura, a responsabilidade é dela. Me parece que a responsabilidade vai cair em cima da C&M”, disse o executivo.

Ataque sem sofisticação, mas com muita coordenação

Não se tratou de um ataque sofisticado. Na avaliação de Zanini, foi um ataque muito simples, tecnologicamente falando. “Não foi nada de missão impossível.”

“Houve um alinhamento neste ataque. Ele é muito simples, tecnologicamente falando, porque foi um ataque com posse da chave. O difícil era conseguir essa chave. O sofisticado foi montar a engenharia social e conseguir sincronizar todos os acessos que precisava até chegar a essa chave e, depois, para converter esse dinheiro”, disse o especialista.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Em um paralelo simples, seria como realizar uma transação já tendo em mãos a agência, o número de conta e a senha para sacar o dinheiro. Nada extravagante.

Por meio do suposto inside job, os hackers já tinham o caminho pronto para conseguir acessar esses arquivos de credenciais de clientes da C&M com o Banco Central.

“A partir de ter as chaves, foi um passeio de criança. Assim que esse dinheiro bateu nas contas, ele já foi para exchanges para se transformar em criptomoeda”, acrescentou.

A perspectiva é que o dinheiro desviado no roubo potencialmente foi convertido em criptomoedas e stablecoins — como o bitcoin (BTC) e a Tether (USDt) —, que possuem mais liquidez, para garantir que o fraudador conseguisse liquidar rapidamente o montante.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Na madrugada do dia 30 de junho, o CEO da SmartPay e criador da carteira de autocustódia Truther, Rocelo Lopes, detectou movimentos atípicos nas plataformas da empresa e elevou os filtros de validação nas compras de USDT e bitcoin. 

“Foram mais de 30 tentativas de transações, preferimos não divulgar os valores para preservar as empresas, mas nos colocamos totalmente à disposição das autoridades e instituições para apoiar operações envolvendo criptoativos”, disse o executivo, em nota.

Segundo Lopes, essa ação rápida permitiu reter grandes somas de dinheiro e iniciar a devolução dos valores às instituições envolvidas.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
RISCO DE CRÉDITO

Alívio para o BRB (BSLI4): com polêmica compra do Master fora do jogo, Moody’s retira alerta de rebaixamento

3 de outubro de 2025 - 11:50

Com o sinal vermelho do BC para a aquisição de ativos do Master pelo BRB, a Moody’s confirmou as notas de crédito e estabeleceu uma perspectiva estável para o Banco de Brasília

AGRO É POP, AGRO É CASH?

SLC Agrícola (SLCE3) divulga novo guidance e projeta forte expansão na produção — mas BTG não vê gatilhos no horizonte de curto prazo

3 de outubro de 2025 - 11:20

Apesar do guidance não ter animado os analistas, o banco ainda mantém a recomendação de compra para os papéis

DESPEDIDA DA B3

Ações da Santos Brasil (STBP3) dão adeus para a bolsa brasileira nesta sexta-feira (3)

3 de outubro de 2025 - 9:11

A despedida das ações acontece após a conclusão de compra pela francesa CMA Terminals

SUPER SALTO

OpenAI, dona do ChatGPT, atinge valor de US$ 500 bilhões após venda de ações para empresas conhecidas; veja quais

2 de outubro de 2025 - 19:04

Funcionários antigos e atuais da dona do ChatGPT venderam quase US$ 6,6 bilhões em ações

COMPRINHAS

Mercado Livre (MELI34) é o e-commerce favorito dos brasileiros, segundo UBS BB; Shopee supera Amazon (AMZO34) e fica em segundo lugar

2 de outubro de 2025 - 18:43

Reputação e segurança, custos de frete, preços, velocidade de entrega e variedade de produtos foram os critérios avaliados pelos entrevistados

NOVA CANETA NA PRAÇA

‘Novo Ozempic’ chega ao Brasil graças a parceira entre farmacêuticas

2 de outubro de 2025 - 15:23

Novo Nordisk e Eurofarma se unem para lançar no Brasil o Poviztra e o Extensior, versões injetáveis da semaglutida voltadas ao tratamento da obesidade

QUEDA LIVRE

Ambipar (AMBP3) volta a desabar e chega a cair mais de 65%; entenda o que está por trás da queda

2 de outubro de 2025 - 14:58

Desde segunda-feira (29), a ação já perdeu quase 60% no valor. Com isso, o papel, uma das grandes estrelas em 2024, quando disparou mais de 1.000%, voltou ao patamar de um ano atrás

ALERTA BB

Banco do Brasil alerta para golpes em meio a notícias sobre possível concurso

2 de outubro de 2025 - 13:13

Comunicado oficial alerta candidatos, mas expectativa por novo concurso cresce — mesmo sem previsão confirmada pelo banco

ESTRATÉGIA EM FOCO

De São Paulo a Wall Street: Aura Minerals (AURA33) anuncia programa de conversão de BDRs em ações na Nasdaq

2 de outubro de 2025 - 11:29

Segundo a empresa, o programa faz parte da estratégia de consolidar e aumentar a negociação de suas ações na bolsa de Nova York

NOVO GUIDANCE

Oncoclínicas (ONCO3) traça planos para restaurar caixa e sair da crise financeira. Mercado vai dar novo voto de confiança?

2 de outubro de 2025 - 10:44

Oncoclínicas divulgou prévias e projeções financeiras para os próximos anos. Veja o que esperar da rede de tratamentos oncológicos

NOVO REVÉS

Mais uma derrota para a Oi (OIBR3): Justiça nega encerrar Chapter 15 nos EUA. O que isso significa para a tele?

2 de outubro de 2025 - 9:40

Para a juíza responsável pelo caso, o encerramento do processo “não maximizará necessariamente o valor nem facilitará o resgate da companhia”; entenda a situação

INSTABILIDADE NA TELE

Oi (OIBR3) falha na tentativa de reverter intervenção na alta gestão, mas Justiça abre ‘brecha’ para transição

2 de outubro de 2025 - 8:44

A decisão judicial confirma afastamento de diretores da empresa de telecomunicações, mas abre espaço para ajustes estratégico

SD ENTREVISTA

Retorno da Petrobras (PETR3, PETR4) à distribuição é ‘volta a passado não glorioso’ e melhor saída é a privatização, defende Adriano Pires

2 de outubro de 2025 - 6:05

Especialista no setor de energia que quase assumiu o comando da petroleira na gestão Bolsonaro critica demora para explorar a Margem Equatorial e as MPs editadas pelo governo para tentar atrair data centers ao país

SD ENTREVISTA

Diretora revela os planos do Bradesco (BBDC4) para atingir 1 milhão de clientes de alta renda no Principal até 2026

1 de outubro de 2025 - 19:46

Ao Seu Dinheiro, Daniela de Castro, diretora do Principal, detalhou os pilares da estratégia de crescimento do banco no segmento de alta renda

HISTÓRIA DE TERROR

WEG (WEGE3) vive momento sombrio, com queda de 32% em 2025 e descrença de analistas; é hora de vender?

1 de outubro de 2025 - 19:20

Valorização do real, tarifas de Trump e baixa demanda levam bancos a cortarem preços-alvos das ações da WEG

REPORTAGEM ESPECIAL

A Oi (OIBR3) vai falir? Decisão inédita no Brasil pôs a tele de cara com a falência, mas é bastante polêmica; a empresa recorreu

1 de outubro de 2025 - 18:55

A decisão que afastou a diretoria da empresa e a colocou prestes a falir é inédita no Brasil e tem como base atualização na Lei das Falências; a Oi já recorreu

ATERRISSANDO?

Azul (AZUL4) apresenta números mais fracos em agosto, com queda na receita líquida e no resultado operacional; entenda o que aconteceu

1 de outubro de 2025 - 17:37

A companhia aérea, que enfrenta uma recuperação judicial nos Estados Unidos, encerrou agosto com R$ 1,671 bilhão no caixa

EXAME POSITIVO

Dasa (DASA3) se desfaz de operações ‘prejudiciais à saúde’ e dispara até 10% na bolsa; o que avaliam os analistas?

1 de outubro de 2025 - 15:39

Ações da rede ficaram entre as maiores altas da B3 após o anúncio da venda das suas operações na Argentina por mais de R$ 700 milhões

SANGRIA NA BOLSA

Ambipar (AMBP3) tem pregão amargo após contratar BR Partners (BRBI11) para tentar sair da crise sem recuperação judicial

1 de outubro de 2025 - 13:01

A contratação da assessoria vem na esteira de dias difíceis para a Ambipar, que precisou recorrer à Justiça para evitar cobranças de credores. O que fazer com as ações agora?

NEGÓCIO FECHADO

Americanas (AMER3) fecha acordo para venda da Uni.Co à BandUP! por R$ 152,9 milhões

1 de outubro de 2025 - 12:08

Operação prevê pagamento inicial de R$ 20 milhões e parcelas anuais corrigidas pelo CDI

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar