Mais um ataque ao Pix: hackers invadem sistemas da Sinqia e pelo menos R$ 380 milhões são levados do HSBC
Autoridades investigam o caso enquanto a Sinqia trabalha para recuperar os valores; cerca de R$ 350 milhões já foram bloqueados

Enquanto o país ainda tentava digerir o escândalo do PCC envolvendo figuras de peso da Faria Lima, nos bastidores do mercado financeiro, outra trama se desenrolava — silenciosa, rápida e milionária. Era uma sexta-feira qualquer, às 15h da tarde do dia 29, quando o Banco Central percebeu que um novo ataque hacker estava em curso. O alvo: os sistemas da Sinqia, provedor estratégico do Pix que conecta bancos e empresas por todo o Brasil.
Como uma sombra do chamado “roubo do século” na C&M, que nem dois meses havia completado, os invasores digitais encontraram uma brecha no sistema e aparentemente desviaram centenas de milhões de reais de clientes da companhia.
Em nota enviada ao Seu Dinheiro, a Sinqia informou que “já está trabalhando com o apoio dos melhores especialistas forenses e em contato com clientes afetados, que compreendem um número limitado de instituições financeiras”.
A empresa, porém, não revelou o número exato de clientes impactados nem o valor total levado pelos criminosos.
- LEIA TAMBÉM: Quer investir melhor? Receba as notícias mais relevantes do mercado financeiro com o Seu Dinheiro; cadastre-se aqui
Segundo fontes próximas à investigação, foram pelo menos dois clientes afetados. Um deles é o banco HSBC. Estima-se que pelo menos R$ 380 milhões tenham sido desviados da conta da instituição ontem, por meio de transferências via Pix.
À reportagem, a assessoria do HSBC afirmou que o banco identificou transações financeiras via Pix em uma conta de um provedor do banco, mas que nenhuma conta dos clientes ou fundos foram impactados pela operação, uma vez que elas ocorreram exclusivamente no sistema desse provedor.
Leia Também
"O banco esclarece ainda que medidas foram tomadas para bloquear essas transações no ambiente do provedor. O HSBC reafirma o compromisso com a segurança de dados e está à disposição das autoridades para colaborar com as investigações", escreveu, em nota.
A outra impactada pelo assalto hacker é a fintech Artta, uma sociedade de crédito direto sediada em Curitiba, Paraná, que teve em torno de R$ 40 milhões levados pelos hackers.
O Seu Dinheiro entrou em contato com a Artta, mas não obteve resposta até o fechamento desta matéria.
Em publicação no LinkedIn, a Artta afirmou que não houve ataque ao ambiente da companhia nem às contas dos clientes, mas sim em contas mantidas junto ao Banco Central utilizadas exclusivamente para liquidação interbancária.
"Como medida preventiva, interrompemos as transações de saída no mesmo dia, priorizando a segurança e a proteção integral dos recursos de nossos clientes. Estamos em contato direto com o Banco Central e a Sinqia e atuando para que a normalização das operações aconteça com a máxima agilidade e total segurança", escreveu a companhia.
Para conter novas transações criminosas, o sistema Pix da Sinqia teria sido tirado do ar — o que, por sua vez, impede que o MED (ferramenta do Banco Central que permite estornos de transações suspeitas) devolva automaticamente os valores subtraídos no ataque. Até o momento, o BC não confirmou qualquer bloqueio no sistema.
Fontes informaram que o problema foi estancado e cerca de R$ 350 milhões dos recursos desviados — do total de R$ 420 milhões — já foram bloqueados.
Como aconteceu o ataque hacker na Sinqia
À primeira vista, o golpe hacker na Sinqia traz lembranças diretas do ocorrido na C&M, em 1º de julho.
Isto é, aparentemente, os hackers não miraram em um único banco — instituições conhecidas por terem rígidos protocolos de segurança —, mas sim em um provedor de tecnologia que dá acesso a diversas instituições financeiras.
Assim como a C&M, a Sinqia integra o seleto grupo de sete empresas autorizadas pelo Banco Central a prestar serviços de tecnologia ao sistema financeiro.
Conhecidas como PSTIs, essas companhias oferecem soluções de processamento de dados para instituições financeiras, especialmente operações de pagamentos instantâneos como o Pix, além de transferências de valores.
O modo exato como o ataque hacker à Sinqia se desenrolou, porém, ainda é um mistério. Questionada sobre uma possível brecha de segurança, a empresa preferiu não comentar.
A companhia, no entanto, reforçou que o incidente hacker se restringiu ao ambiente Pix:
“Não há evidências de atividade suspeita em nenhum outro sistema da Sinqia além do Pix e esse problema afeta apenas a Sinqia no Brasil. Além disso, neste momento, não temos indicação de que quaisquer dados pessoais tenham sido comprometidos”, afirmou, em nota.
- Leia também: Ataque hacker: como a Polícia conseguiu prender o suspeito de facilitar o ‘roubo do século’ na C&M?
Tentando estancar a sangria
Na tentativa de conter o prejuízo e recuperar os recursos desviados pelos hackers, a Sinqia disse ter iniciado um plano detalhado de ação.
O primeiro passo foi isolar o ambiente Pix dos demais sistemas e desligar temporariamente o acesso da Sinqia ao Sistema Financeiro Nacional — estratégia semelhante à utilizada na C&M.
A companhia também disse trabalhar com especialistas externos adicionais para acelerar a recuperação.
“Depois que o ambiente for reconstruído e estivermos confiantes de que está pronto para ser colocado de volta em funcionamento, o Banco Central irá revisá-lo e aprová-lo antes de colocá-lo novamente online”, escreveu a empresa.
Contudo, fontes afirmaram que “o problema na Sinqia já está contido”.
*Matéria atualizada para incluir o posicionamento do HSBC e da Artta.
A inusitada relação entre Frozen, o PCC, o dono do Banco Master e o Atlético-MG
Um documento da CVM revelou que fundos com nomes inspirados em personagens da Disney estão no centro de uma teia de investimentos
Gestora do ‘Warren Buffet de Londrina’ aumenta participação em incorporadora listada na B3
A Real Investor atingiu uma participação de 10,06% na Even em meio ao anúncio da “nova poupança”, que tende a beneficiar empresas no setor de construção civil focadas em média renda
Exclusiva: Elo lança nova proposta de cartões com foco nos empreendedores e MEI. Confira a proposta para os clientes PJ
O portfólio repaginado conta com três categorias de cartões: Elo Empresarial, Elo Empresarial Mais e Elo Empresarial Grafite. Veja em qual você se encaixa.
Vítimas de metanol: o alerta que o caso Backer traz
Cinco anos após o escândalo da cervejaria em Belo Horizonte, vítimas seguem sem indenização
Com novas regras de frete grátis, Amazon (AMZO34) intensifica disputa contra o Mercado Livre (MELI34)
Segundo o Itaú BBA, a Amazon reduziu o valor mínimo para frete grátis de R$ 79 para R$ 19 desde 15 de agosto
Entenda o colapso da Ambipar (AMBP3): como a gigante ESG virou um alerta para investidores
Empresa que já valeu mais que Embraer e Gerdau na bolsa de valores hoje enfrenta risco de recuperação judicial após queda de mais de 90% nas ações
Gol limita bagagem de mão em passagens básicas; Procon pede explicações e Motta acelera projeto de gratuidade
Empresas aéreas teriam oferecido tarifas com restrições à bagagem de mão, com custo pelo despacho. Motta e Procon reagem
Em busca de mais informações sobre a fraude, CVM assina novo acordo de supervisão no âmbito das investigações de Americanas (AMER3)
Contrato pode evitar ações punitivas ou reduzir penas em até 60% se a companhia colaborar com a investigação
Quem é a empresa que quer ganhar dinheiro licenciando produtos do metrô de São Paulo
A 4Takes, responsável por marcas como Porsche e Mercedes-Benz, agora entra nos trilhos do Metrô de São Paulo, com direito a loja oficial e pop-up nas estações
Dona da Gol (GOLL54), Abra mira IPO nos EUA em meio à reorganização da aérea no Brasil
Controladora da companhia aérea pretende abrir capital no exterior enquanto a Gol avalia fechar o capital local e sair do nível 2 de governança da B3
Do “Joesley Day” à compra da Eletronuclear: como os irmãos Batista se reergueram de escândalo e ampliaram seu império
Após o escândalo do “Joesley Day”, os irmãos Batista voltam aos holofotes com a compra da Eletronuclear e ampliam o alcance da J&F no setor de energia nuclear
Moody’s Analytics já estava prevendo a crise na Ambipar (AMBP3) desde 2024… foi só o mercado que não viu
De acordo com o diretor Tadeu Marcon Teles, o modelo da companhia já indicava “mudanças notáveis no perfil de risco” da Ambipar desde dezembro
O gatilho ‘esquecido’ que pode impulsionar as ações da Usiminas (USIM5) em até mais de 60%, segundo o UBS BB
Segundo o UBS BB, o mercado ignora um possível gatilho para a Usiminas (USIM5): a aprovação de medidas antidumping contra o aço chinês, que pode elevar as margens da companhia e impulsionar as ações em mais de 60%
Weg (WEGE3) fortalece presença no setor elétrico com compra 54% da Tupi Mob, de gestão de redes de recarga de veículos, por R$ 38 milhões
Weg (WEGE3) compra 54% da Tupi Mob, dona de plataforma que conecta motoristas a redes de recarga de veículos elétricos, para fortalecer sua presença no setor de mobilidade elétrica
Mais um fundo deixa a PDG Realty (PDGR3): incorporadora anuncia que FIDC Itamaracá vendeu toda sua participação na empresa
FDIC Itamaracá vendeu todas as ações que detinha na PDG Realty, cerca de 35,1% do capital social; fundo VKR já havia vendido sua participação
Vulcabras (VULC3): CFO expõe estratégia que fez a dona da Olympikus e da Mizuno cair nas graças de analistas e gestores
O Seu Dinheiro conversou com o CFO da empresa, Wagner Dantas, sobre a estratégia que tem impulsionado os resultados da companhia e quais são os desafios pela frente
De quem é o restaurante Jamile, com cardápio assinado pelo chef Henrique Fogaça e palco de tragédia em SP
O restaurante Jamile, cujo cardápio é assinado pelo chef Henrique Fogaça, esteve no centro de uma investigação após a morte de uma funcionária
RD Saúde (RADL3) já se valorizou, mas pode subir ainda mais: JP Morgan projeta salto de mais de 44%
RD Saúde, antiga Raia Drogasil: Para o JP Morgan, empresa de redes de farmácia se destaca no setor de varejo brasileiro mais amplo, dado o desempenho das ações (RADL3)
99 fora do ar? Usuários do aplicativo de caronas reclamam de instabilidade
Usuários do 99 relatam dificuldades para utilizar aplicativo de caronas e banco
Céu de brigadeiro: Embraer (EMBR3) conquistou Itaú BBA e BTG Pactual com novos pedidos bilionários
Terceira maior fabricante de aviões do mundo, Embraer conquistou Itaú BBA e o BTG Pactual, que reiteraram a recomendação de compra para as ações (EMBR3; NYSE: ERJ)