Mais um ataque ao Pix: hackers invadem sistemas da Sinqia e pelo menos R$ 380 milhões são levados do HSBC
Autoridades investigam o caso enquanto a Sinqia trabalha para recuperar os valores; cerca de R$ 350 milhões já foram bloqueados
Enquanto o país ainda tentava digerir o escândalo do PCC envolvendo figuras de peso da Faria Lima, nos bastidores do mercado financeiro, outra trama se desenrolava — silenciosa, rápida e milionária. Era uma sexta-feira qualquer, às 15h da tarde do dia 29, quando o Banco Central percebeu que um novo ataque hacker estava em curso. O alvo: os sistemas da Sinqia, provedor estratégico do Pix que conecta bancos e empresas por todo o Brasil.
Como uma sombra do chamado “roubo do século” na C&M, que nem dois meses havia completado, os invasores digitais encontraram uma brecha no sistema e aparentemente desviaram centenas de milhões de reais de clientes da companhia.
Em nota enviada ao Seu Dinheiro, a Sinqia informou que “já está trabalhando com o apoio dos melhores especialistas forenses e em contato com clientes afetados, que compreendem um número limitado de instituições financeiras”.
A empresa, porém, não revelou o número exato de clientes impactados nem o valor total levado pelos criminosos.
- LEIA TAMBÉM: Quer investir melhor? Receba as notícias mais relevantes do mercado financeiro com o Seu Dinheiro; cadastre-se aqui
Segundo fontes próximas à investigação, foram pelo menos dois clientes afetados. Um deles é o banco HSBC. Estima-se que pelo menos R$ 380 milhões tenham sido desviados da conta da instituição ontem, por meio de transferências via Pix.
À reportagem, a assessoria do HSBC afirmou que o banco identificou transações financeiras via Pix em uma conta de um provedor do banco, mas que nenhuma conta dos clientes ou fundos foram impactados pela operação, uma vez que elas ocorreram exclusivamente no sistema desse provedor.
Leia Também
Oi (OIBR3) consegue desbloqueio de R$ 517 milhões após decisão judicial
"O banco esclarece ainda que medidas foram tomadas para bloquear essas transações no ambiente do provedor. O HSBC reafirma o compromisso com a segurança de dados e está à disposição das autoridades para colaborar com as investigações", escreveu, em nota.
A outra impactada pelo assalto hacker é a fintech Artta, uma sociedade de crédito direto sediada em Curitiba, Paraná, que teve em torno de R$ 40 milhões levados pelos hackers.
O Seu Dinheiro entrou em contato com a Artta, mas não obteve resposta até o fechamento desta matéria.
Em publicação no LinkedIn, a Artta afirmou que não houve ataque ao ambiente da companhia nem às contas dos clientes, mas sim em contas mantidas junto ao Banco Central utilizadas exclusivamente para liquidação interbancária.
"Como medida preventiva, interrompemos as transações de saída no mesmo dia, priorizando a segurança e a proteção integral dos recursos de nossos clientes. Estamos em contato direto com o Banco Central e a Sinqia e atuando para que a normalização das operações aconteça com a máxima agilidade e total segurança", escreveu a companhia.
Para conter novas transações criminosas, o sistema Pix da Sinqia teria sido tirado do ar — o que, por sua vez, impede que o MED (ferramenta do Banco Central que permite estornos de transações suspeitas) devolva automaticamente os valores subtraídos no ataque. Até o momento, o BC não confirmou qualquer bloqueio no sistema.
Fontes informaram que o problema foi estancado e cerca de R$ 350 milhões dos recursos desviados — do total de R$ 420 milhões — já foram bloqueados.
Como aconteceu o ataque hacker na Sinqia
À primeira vista, o golpe hacker na Sinqia traz lembranças diretas do ocorrido na C&M, em 1º de julho.
Isto é, aparentemente, os hackers não miraram em um único banco — instituições conhecidas por terem rígidos protocolos de segurança —, mas sim em um provedor de tecnologia que dá acesso a diversas instituições financeiras.
Assim como a C&M, a Sinqia integra o seleto grupo de sete empresas autorizadas pelo Banco Central a prestar serviços de tecnologia ao sistema financeiro.
Conhecidas como PSTIs, essas companhias oferecem soluções de processamento de dados para instituições financeiras, especialmente operações de pagamentos instantâneos como o Pix, além de transferências de valores.
O modo exato como o ataque hacker à Sinqia se desenrolou, porém, ainda é um mistério. Questionada sobre uma possível brecha de segurança, a empresa preferiu não comentar.
A companhia, no entanto, reforçou que o incidente hacker se restringiu ao ambiente Pix:
“Não há evidências de atividade suspeita em nenhum outro sistema da Sinqia além do Pix e esse problema afeta apenas a Sinqia no Brasil. Além disso, neste momento, não temos indicação de que quaisquer dados pessoais tenham sido comprometidos”, afirmou, em nota.
- Leia também: Ataque hacker: como a Polícia conseguiu prender o suspeito de facilitar o ‘roubo do século’ na C&M?
Tentando estancar a sangria
Na tentativa de conter o prejuízo e recuperar os recursos desviados pelos hackers, a Sinqia disse ter iniciado um plano detalhado de ação.
O primeiro passo foi isolar o ambiente Pix dos demais sistemas e desligar temporariamente o acesso da Sinqia ao Sistema Financeiro Nacional — estratégia semelhante à utilizada na C&M.
A companhia também disse trabalhar com especialistas externos adicionais para acelerar a recuperação.
“Depois que o ambiente for reconstruído e estivermos confiantes de que está pronto para ser colocado de volta em funcionamento, o Banco Central irá revisá-lo e aprová-lo antes de colocá-lo novamente online”, escreveu a empresa.
Contudo, fontes afirmaram que “o problema na Sinqia já está contido”.
*Matéria atualizada para incluir o posicionamento do HSBC e da Artta.
O “bom problema” de R$ 40 bilhões da Axia Energia (AXIA3) — e como isso pode chegar ao bolso dos acionistas
A Axia Energia quer usar parte de seus R$ 39,9 bilhões em reservas e se preparar para a nova tributação de dividendos; entenda
Petrobras (PETR3) cai na bolsa depois de divulgar novo plano para o futuro; o que abalou os investidores?
Novo plano da Petrobras reduz capex para US$ 109 bi, eleva previsão de produção e projeta dividendos de até US$ 50 bi — mas ações caem com frustração do mercado sobre cortes no curto prazo
Stranger Things vira máquina de consumo: o que o recorde de parcerias da Netflix no Brasil revela sobre marcas e comportamento do consumidor
Stranger Things da Netflix parece um evento global que revela como marcas disputam a atenção do consumidor; entenda
Ordinários sim, extraordinários não: Petrobras (PETR4) prevê dividendos de até US$ 50 bilhões e investimento de US$ 109 bilhões em 5 anos
A estatal destinou US$ 78 bilhões para Exploração e Produção (E&P), valor US$ 1 bilhão superior ao do plano vigente (2025-2029); o segmento é considerado crucial para a petroleira
Vale (VALE3) e Itaú (ITUB4) pagarão dividendos e JCP bilionários aos acionistas; confira prazos e quem pode receber
O banco pagará um total de R$ 23,4 bilhões em proventos aos acionistas; enquanto a mineradora distribui R$ 3,58 por ação
Embraer (EMBJ3) pede truco: brasileira diz que pode rever investimentos nos EUA se Trump não zerar tarifas
A companhia havia anunciado em outubro um investimento de R$ 376 milhões no Texas — montante que faz parte dos US$ 500 milhões previstos para os próximos cinco anos e revelados em setembro
A Rede D’Or (RDOR3) pode mais: Itaú BBA projeta potencial de valorização de mais de 20% para as ações
O preço-alvo passou de R$ 51 para R$ 58 ao final de 2026; saiba o que o banco vê no caminho da empresa do setor de saúde
Para virar a página e deixar escândalos para trás, Reag Investimentos muda de nome e de ticker na B3
A reestruturação busca afastar a imagem da marca, que é considerada uma das maiores gestoras do país, das polêmicas recentes e dos holofotes do mercado
BRB ganha novo presidente: Banco Central aprova Nelson Souza para o cargo; ações chegam a subir mais de 7%
O então presidente do banco, Paulo Henrique Costa, foi afastado pela Justiça Federal em meio a investigações da Operação Compliance Zero
Raízen (RAIZ4) perde grau de investimento e é rebaixada para Ba1 pela Moody’s — e mais cortes podem vir por aí
A agência de classificação de risco avaliou que o atual nível da dívida da Raízen impõe restrições significativas ao negócio e compromete a geração de caixa
Dividendos robustos e corte de custos: o futuro da Allos (ALOS3) na visão do BTG Pactual
Em relatório, o banco destacou que a companhia tem adotado cautela ao considerar novos investimentos, na busca por manter a alavancagem sob controle
Mercado torce o nariz para Casas Bahia (BHIA3): ações derretem mais de 20% com aumento de capital e reperfilamento de dívidas
Apesar da forte queda das ações – que aconteceu com os investidores de olho em uma diluição das posições –, os analistas consideraram os anúncios positivos
Oncoclínicas (ONCO3): grupo de acionistas quer destituir conselho; entenda
O pedido foi apresentado por três fundos geridos pela Latache — Latache IV, Nova Almeida e Latache MHF I — que, juntos, representam cerca de 14,6% do capital social da companhia
Por que o Itaú BBA acredita que a JBS (JBSS32) ainda pode mais? Banco elevou o preço-alvo e vê alta de 36% mesmo com incertezas no horizonte
Para os analistas Gustavo Troyano, Bruno Tomazetto e Ryu Matsuyama, a tese de investimento permanece praticamente inalterada e o processo de listagem nos EUA segue como um potencial catalisador
Black Friday 99Pay e PicPay: R$ 70 milhões em recompensas, até 250% do CDI e descontos de até 60%; veja quem entrega mais vantagens ao consumidor
Apps oferecem recompensas, viagens com cashback, cupons de até R$ 8 mil e descontos de 60% na temporada de descontos
Uma pechincha na bolsa? Bradesco BBI reitera compra de small cap e calcula ganho de 167%
O banco reiterou recomendação de compra para a companhia, que atua no segmento de logística, e definiu preço-alvo de R$ 15,00
Embraer (EMBJ3) recebe R$ 1 bilhão do BNDES para aumentar exportações de jatos comerciais
Financiamento fortalece a expansão da fabricante, que prevê aumento nas entregas e vive fase de demanda recorde
Raízen (RAIZ4): membros do conselho renunciam no meio do mandato; vagas serão ocupadas por indicados de Shell e Cosan
Um dos membros já havia deixado cargo de diretor vice-presidente financeiro e de relações com investidores da Cosan
A hora da Localiza (RENT3) chegou? O que levou mais esse banco a retomar o otimismo com as ações
Depois de o Itaú BBA ter melhorado projeções para a locadora de veículos, agora é a vez de o BTG Pactual reavaliar o desempenho da companhia
Executivos da empresa que Master usou para captar R$ 12,2 bilhões do BRB também foram sócios em fintech suspensa do Pix após ataque hacker, diz PF
Nenhum dos dois executivos da Tirreno, empresa de fachada usada pelo Master, estavam na Nuoro quanto esta foi suspeita de receber dinheiro desviado de golpe bilionário do Pix
