🔴 5 TÍTULOS DA RENDA FIXA ‘PREMIUM’ PARA INVESTIR AGORA –  CONHEÇA AQUI

Camille Lima

Camille Lima

Repórter de bancos e empresas no Seu Dinheiro. Bacharel em Jornalismo pela Universidade Municipal de São Caetano do Sul (USCS). Já passou pela redação do TradeMap.

REPORTAGEM ESPECIAL

Como ataque hacker explorou brecha do sistema financeiro para tentar desviar mais de R$ 1 bilhão da rede Pix — e roubou quase R$ 700 milhões da Sinqia

O Seu Dinheiro foi atrás de especialistas para entender a dinâmica dos ataques hackers e por que os assaltos cibernéticos vêm se espalhando no sistema brasileiro

Camille Lima
Camille Lima
1 de setembro de 2025
13:25
Ataque hacker na Sinqia desvia milhões do Pix.
Ataque hacker na Sinqia desvia milhões do Pix. - Imagem: iStock

Em menos de dois meses, o sistema financeiro brasileiro sofreu dois assaltos dignos de filme de espionagem — só que, desta vez, sem coletes à prova de balas, apenas algumas linhas de código. Hackers exploraram brechas de segurança e conseguiram desviar centenas de milhões de reais em dois ataques cibernéticos distintos contra a rede do Pix.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

O primeiro episódio ocorreu em 1º de julho, com o emblemático ataque à C&M Software, que, segundo estimativas, resultou no desvio de mais de R$ 1 bilhão de diversas instituições financeiras. O golpe foi tão grande que ficou batizado de “o roubo do século” no noticiário brasileiro.

Já o segundo ataque ocorreu há poucos dias, desta vez mirando contas de clientes da Sinqia. Embora tenham tentado levar mais de R$ 1 bilhão, no fim das contas, o golpe rendeu “apenas” cerca de R$ 670 milhões aos hackers, de acordo com fontes próximas à investigação, que conversaram com o Seu Dinheiro

O Banco Central conseguiu bloquear aproximadamente R$ 366 milhões, evitando que a quantia fosse parar nas mãos dos assaltantes. Mas alguns bons milhões escaparam…

Ao que se sabe até agora, houve duas vítimas principais no ataque à Sinqia: o banco HSBC, que perdeu cerca de R$ 630 milhões, e a sociedade de crédito direto Artta, com aproximadamente R$ 40 milhões desviados. 

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Fontes do setor também informaram à reportagem que diversas fintechs menores também são alvos frequentes dos hackers, embora muitas prefiram absorver prejuízos menores — que vão de cifras entre R$ 4 milhões e R$ 20 milhões — sem dar publicidade aos incidentes, evitando escândalos e danos à imagem das empresas.

Leia Também

“Essas fintechs são empresas pequenas. A lógica é que, se elas perdem R$ 5 milhões, tiram o sistema do ar e absorvem o prejuízo, em vez de mostrar fragilidade para o cliente. Muitas adotam a omissão, e muito dinheiro some sem ser divulgado, sempre por baixo”, disse um especialista no tema.

Mas por que esses assaltos digitais vêm se espalhando? O Seu Dinheiro foi atrás de especialistas para entender a dinâmica dos ataques hackers e as fragilidades do sistema financeiro brasileiro.

Por trás dos assaltos digitais milionários

Os ataques à C&M e à Sinqia têm uma lógica estratégica relativamente simples.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Os criminosos não miram diretamente nos bancos — conhecidos por sua segurança robusta —, mas sim em empresas que funcionam como pontes tecnológicas entre o Banco Central e as instituições financeiras.

A C&M e a Sinqia fazem parte do seleto grupo de sete empresas autorizadas pelo BC a prestar serviços de tecnologia para o sistema financeiro, conhecidas como PSTIs. Essas companhias oferecem processamento de dados para operações financeiras, incluindo o Pix, além de outras transferências de valores.

Para especialistas em cibersegurança, parte das razões que permitiram que as fraudes acontecessem foi a negligência em pontos críticos do sistema.

“Existem indícios de que dois pilares foram negligenciados na C&M, e continuam sendo negligenciados: um do lado do cliente final, que é o banco, e outro do lado do prestador, a empresa que operava", disse Marco Zanini, CEO da Dinamo Networks, especialista em cibersegurança, em entrevista ao Seu Dinheiro.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

"Os bandidos chegaram à conclusão que é mais fácil roubar dessa forma do que de outros jeitos. A operação na C&M levou R$ 1 bilhão; agora, foram centenas de milhões. Então, parece que o pessoal do 'lado ruim da força' está se preparando melhor do que o 'lado de cá'”, disse Zanini.

Para Alberto Leite, CEO do Grupo FS, os ataques vêm se tornando cada vez mais sofisticados, complexos e frequentes. “De 2020 a 2030, a profundidade desses ataques vai crescer, e o potencial de destruição também, porque a caixa de ferramentas dos criminosos é enorme”, disse.

Como os ataques hackers na Sinqia e na C&M aconteceram 

O modo exato como o ataque hacker à Sinqia se desenrolou ainda é um mistério. Mas especialistas acreditam que ele tenha seguido o mesmo padrão do assalto à C&M.

Inclusive, não há nada que garanta que ambos os ataques não tenham sido desenhados juntos, segundo o CEO da Dinamo.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

“Eu diria que, quando aconteceu aquele ataque, este também já estava em preparação. Acredito que os hackers já estavam trabalhando nisso, se é que não estão desenhando também outros golpes enquanto falamos”, disse Zanini.

Para ele, tudo indica que houve roubo de credenciais de clientes da Sinqia — chaves de acesso que autorizam transações entre a empresa de tecnologia e o Banco Central. Essas credenciais são essenciais para o BC confirmar se uma operação é legítima.

A Sinqia não confirma a veracidade das suposições. Questionada pela reportagem sobre uma possível brecha de segurança ou vazamento de chaves, a empresa preferiu não comentar. 

Mas, se as suspeitas se confirmarem, a origem do ataque seria um inside job: algum funcionário ou ex-funcionário fornecendo acesso ao sistema para os hackers.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

“Esse é um erro clássico e provavelmente aconteceu aqui também. Não me parece uma brecha de segurança técnica, como a instalação de um software malicioso na máquina dos operadores. É mais fácil que alguém tenha fornecido a credencial”, afirmou o CEO da Dinamo.

O CEO do Grupo FS, Alberto Leite, também vê boas chances de “conluio interno”.“A probabilidade de um insider não é pequena. É muito difícil que essas coisas aconteçam sem a participação de funcionários atuais, de fornecedores desse provedor de tecnologia ou de ex-funcionários.”

Então, de quem é a culpa por mais um ataque hacker?

Para Zanini, da Dinamo, não dá para jogar toda a responsabilidade pelos incidentes apenas na Sinqia e na C&M, as provedoras de tecnologia. Mas o executivo alerta: “quando dois raios caem no mesmo lugar, há algo errado, e é preciso agir rápido”.

"Como até então nunca havia acontecido esse problema, eles acham que essa fraude é muito sofisticada. Mas não é. Tecnologicamente, é uma fraude simples. O que acontece é que as empresas não agem preventivamente, porque acham que ninguém nunca conseguirá entrar no ambiente interno delas e realizar essa operação."

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Segundo o especialista, as duas empresas aparentemente seguiam protocolos de segurança bastante parecidos. Ele supõe que uma das primeiras falhas críticas é que os certificados digitais dos bancos e instituições clientes potencialmente já estavam sob custódia das PSTIs, e não dos próprios bancos.

“Na minha opinião, é um protocolo de segurança quebrado. Isso deveria estar em posse e custódia do próprio cliente, o banco. Te afirmo com 99% de certeza que a chave que assina a transação pelo banco estava em poder da Sinqia."

A potencial segunda falha decisiva, de acordo com ele, é que o controle de acesso à aplicação dentro do fornecedor seria fraco. Bastaria uma senha comprometida ou um cavalo de troia para que hackers invadissem o sistema com relativa facilidade.

"Os criminosos acharam um caminho e estão explorando uma brecha. E essa brecha está muito fácil. Isso poderia ser mais sofisticado. Já temos protocolos de segurança hoje que evitariam esse tipo de coisa, tanto do ponto de vista de custódia de chaves quanto de múltiplas autenticações para quem vai entrar no sistema. Há uma certa negligência da parte das PSTIs em relação a implementar todas as medidas de segurança possíveis, porque investir em segurança é um custo a mais", afirmou.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

O papel do Banco Central na luta contra novos ataques hackers

Para Alberto Leite, do Grupo FS, o Brasil precisa de uma “política nacional de cibersegurança urgente”, com penalidades severas, padrões globais de proteção e educação cibernética.

"Eu não consigo dizer que o sistema financeiro brasileiro é fraco ou vulnerável. O sistema é robusto, mas é preciso aperfeiçoamento. Todas as PSTIs precisam revisar a arquitetura geral de cibersegurança, as invadidas e as não invadidas, e padronizar isso com nível de maturidade máximo. O nível de sofisticação dos hackers está aumentando muito, então você precisa também ter linhas de defesa que evoluam na mesma medida.”

Apesar dos incidentes milionários, especialistas destacam que a agilidade do Banco Central em bloquear boa parte dos recursos desviados pelos hackers — especialmente no caso da Sinqia — mostra que a autarquia vem aprendendo a lidar com os crimes cibernéticos.

“A notícia boa é a velocidade de detecção, então foi possível recuperar uma quantidade importante de dinheiro. Mas houve valores que não foram recuperados, e é isso que incentiva os grupos hackers a fazer mais”, afirmou Leite.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

Para onde foi o dinheiro levado no ataque hacker à Sinqia?

Desde o caso da C&M, a instituição acompanha transações de grande volume e, ao identificar movimentações suspeitas na Sinqia, avisou imediatamente a empresa.

Não demorou para que o acesso da Sinqia ao Sistema Financeiro Nacional fosse temporariamente suspenso — estratégia semelhante à utilizada na C&M. Os serviços da provedora de tecnologia seguem desligados. 

Além disso, com o mecanismo de bloqueio do Pix já ativo, o BC conseguiu impedir que os hackers transferissem o dinheiro para outros lugares. No total, foram R$ 366 milhões bloqueados até o momento.

“Desta vez, não deu tempo de os criminosos transferirem dinheiro para exchanges de criptomoedas, porque houve uma reação rápida do Banco Central. O BC bloqueou o dinheiro antes que os caras conseguissem fazer qualquer coisa. Mas milhões de reais escaparam. Meu palpite é que tenham sido transferidos para exchanges não reguladas, porque é o lugar menos rastreável possível”, explicou Zanini.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

É por isso que o CEO da Dinamo prevê que o BC tomará medidas em breve para regular todas as exchanges de criptomoedas, garantindo que hackers não desapareçam com valores desviados para ambientes fora da jurisdição da autoridade monetária.

Já o CEO do Grupo FS avalia que o destino do dinheiro roubado no ataque hacker à Sinqia foi “um pouco diferente do que foi no assalto à C&M”. “Neste caso, os hackers usaram empresas relativamente antigas, mas que estavam paradas, há muito tempo sem atividade, e desviaram o dinheiro para elas”, afirmou Leite.

Na visão dos especialistas, neste momento, o Banco Central deve estar discutindo internamente como regular essas questões. 

Por ora, a autoridade monetária não se manifestou oficialmente sobre o ataque hacker à Sinqia nem sobre a fiscalização de crimes cibernéticos no sistema financeiro.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

A expectativa é que qualquer posicionamento ocorra somente após definição concreta de novas regras, garantindo que mudanças não precisem ser alteradas ou revogadas depois.

CONTINUA DEPOIS DA PUBLICIDADE
CONTINUA DEPOIS DA PUBLICIDADE

COMPARTILHAR

Whatsapp Linkedin Telegram
PASSA-SE O PONTO

Reag Investimentos à venda: controle da gestora pode mudar de mãos após investigações sobre megaesquema do PCC

1 de setembro de 2025 - 10:50

Holding anuncia tratativas para venda do bloco de controle da Reag, enquanto autoridades apuram supostos vínculos de players da Faria Lima em megaesquema do crime organizado

CORRIDA TECNOLÓGICA

Nvidia que se cuide: Ações do Alibaba disparam mais de 18% após aumento na receita de inteligência artificial

1 de setembro de 2025 - 10:19

Em meio à guerra comercial entre China e EUA, o grupo Alibaba se destaca como uma carta na manga contra a dependência dos chips da Nvidia

ENTREVISTA EXCLUSIVA

O ‘segredo’ da estratégia da Petz (PETZ3): CFO revela por que decidiu expandir os negócios para plano de saúde pet só agora

1 de setembro de 2025 - 6:12

Em entrevista ao Seu Dinheiro, a diretora financeira da Petz, Aline Penna, revelou as estratégias da companhia para manter o crescimento nos próximos anos

NOVOS HORIZONTES

Mercado Livre (MELI34) pode desbloquear novo potencial catalisador no Brasil, afirma XP — e acende sinal de alerta para um setor na B3

31 de agosto de 2025 - 17:05

Potencial aquisição de uma farmácia em São Paulo é vista pela XP como o primeiro passo para expandir a presença do gigante do e-commerce em um setor estratégico

NOVO ALVO

Mais um ataque ao Pix: hackers invadem sistemas da Sinqia e pelo menos R$ 380 milhões são levados do HSBC

30 de agosto de 2025 - 13:56

Autoridades investigam o caso enquanto a Sinqia trabalha para recuperar os valores; cerca de R$ 350 milhões já foram bloqueados

PENNY STOCK NUNCA MAIS?

Xô, montanha-russa! Infracommerce (IFCM3) quer fazer um novo grupamento de ações na bolsa. O que isso significa para o investidor?

30 de agosto de 2025 - 11:26

Após meses negociando as ações IFCM3 na casa dos centavos na bolsa brasileira, a empresa tentará outra vez aumentar as cotações dos papéis; entenda

RESULTADO SEMESTRAL

Lucro do BRB salta 461% no primeiro semestre e banco promete mais de R$ 140 milhões em JCP aos acionistas

30 de agosto de 2025 - 9:22

O Banco de Brasília registrou um lucro líquido recorrente de R$ 518 milhões no primeiro semestre de 2025; veja os destaques do resultado

COMPROU, VENDEU

Iguatemi (IGTI11) fecha contrato para vender ao RBR Malls uma fatia de sua participação no shopping Pátio Higienópolis

29 de agosto de 2025 - 19:42

A celebração de contrato vinculante prevê a venda de 7% do empreendimento, por R$ 169,9 milhões

NOVIDADES NO STREAMING

Novidades no streaming: os últimos lançamentos na Netflix, no Prime Video, na HBO Max e na Apple TV+

29 de agosto de 2025 - 19:19

Confira os principais lançamentos de filmes, séries e documentários que chegam aos serviços de streaming no Brasil nesta semana.

BONS VENTOS

Embraer (EMBR3) reforça imagem no setor de defesa com venda para o Panamá — e o BTG gosta da mensagem que o negócio passa

29 de agosto de 2025 - 18:33

Estimada em US$ 80 milhões, a transação foi formalizada durante a visita do presidente panamenho ao Brasil

PARA POR NA CARTEIRA

XP eleva preço-alvo de bancão e mantém ação como preferida no setor financeiro; saiba qual é

29 de agosto de 2025 - 15:55

A corretora reiterou a recomendação de compra e manteve o papel como top pick (preferido) do setor financeiro, destacando o potencial de valorização de 17%, mesmo após a alta de 38% acumulada neste ano

SEM “DAR UM TEMPO”

Marfrig (MRFG3) encerra contrato de venda de unidades no Uruguai para Minerva (BEEF3) após 2 anos — mas rival não aceita o “término”

29 de agosto de 2025 - 13:08

O acordo estabelecia a venda de ativos para a controlada da Minerva e faz parte de uma transação bilionária anunciada pelas companhias em maio de 2023

NOVA POLÊMICA NO RADAR

Compra do Banco Master pelo BRB sofre novo revés por envolvimento com a Reag, alvo de operação contra o crime organizado

29 de agosto de 2025 - 12:49

Pelo menos 18 dos 34 fundos declarados pelo Banco Master são administrados pela Reag e pela Trustee DTVM, ambos alvos da Polícia Federal

FICÇÃO E REALIDADE

Vale tudo na novela: o que aconteceria se Odete Roitman tentasse passar a perna em Raquel na vida real

29 de agosto de 2025 - 12:34

Especialista em direito societário analisa rasteira de Odete Roitman em Raquel Accioly que agitou a trama da novela Vale Tudo nos últimos dias

SAINDO DO RADAR?

Na mira de investigações, Trustee e Banco Genial renunciam à gestão de fundos alvos de operação contra o PCC

29 de agosto de 2025 - 11:39

Ontem, a Operação Carbono Oculto desmantelou um megaesquema de lavagem de dinheiro envolvendo centenas de fintechs, gestoras e empresas ligadas ao mercado financeiro

NA ROTA DA REESTRUTURAÇÃO

Raízen (RAIZ4) é a maior alta do Ibovespa após venda bilionária de usinas no Mato Grosso do Sul

29 de agosto de 2025 - 11:28

Segundo a companhia, os ativos contam com capacidade instalada de aproximadamente 6 milhões de toneladas por safra

O ELEFANTE NA SALA

O jogo arriscado dos Coelho Diniz no Pão de Açúcar (PCAR3): afinal, o que eles querem com a varejista?

29 de agosto de 2025 - 7:01

De acordo com um gestor com quem o Seu Dinheiro conversou, a resposta é simples: comprar um player relevante a preço de banana. Mas esta é uma aposta arriscada

REDUÇÃO DE DANOS

Minerva (BEEF3) aprova redução de capital social em R$ 577,3 milhões para absorver os prejuízos de 2024

28 de agosto de 2025 - 19:50

Com a aprovação da assembleia geral extraordinária, o capital social da companhia passa de R$ 3,6 bilhões divididos em 994.534.197 ações ordinárias

COME TO BRAZIL

OpenAI abrirá o primeiro escritório na América Latina — e o Brasil foi o escolhido; veja os planos da companhia dona do ChatGPT

28 de agosto de 2025 - 19:30

Atualmente, o Brasil está entre os três países com maior uso semanal do ChatGPT, registrando mais de 140 milhões de mensagens enviadas para o chatbot

O SOL NASCE DIFERENTE?

O segredo do Japão para atrair Warren Buffett: a estratégia do bilionário por trás da compra de mais de 10% da Mitsubishi

28 de agosto de 2025 - 18:31

Para se ter uma ideia, as participações da Berkshire nos conglomerados japoneses saltaram de valor, passando de US$ 6 bilhões inicialmente para US$ 23,5 bilhões ao final de 2024

Menu

Usamos cookies para guardar estatísticas de visitas, personalizar anúncios e melhorar sua experiência de navegação. Ao continuar, você concorda com nossas políticas de cookies

Fechar