O roubo do século: Hacker leva mais de R$ 1 bilhão em ataque a empresa de software que presta serviços a bancos
Um ataque cibernético à empresa de software C&M, que presta serviços ao sistema financeiro, resultou em um roubo estimado em R$ 1 bilhão
O primeiro dia de julho de 2025 entrará para a história como a data do maior assalto já ocorrido no Brasil. Um ataque cibernético a uma empresa de software que presta serviços ao sistema financeiro resultou em um roubo estimado em pelo menos R$ 1 bilhão. A informação foi divulgada em primeira mão pelo Brazil Journal e confirmada na manhã desta quarta-feira (2) pelo Banco Central.
O alvo do ataque hacker foi a C&M Software. Fundada em 1999, a empresa hoje oferece infraestrutura e soluções de software para bancos, cooperativas de crédito, bancos comunitários e outras entidades.
- VEJA MAIS: Já está no ar o evento “Onde investir no 2º semestre de 2025”, do Seu Dinheiro, com as melhores recomendações de ações, FIIs, BDRs, criptomoedas e renda fixa
O foco da C&M é o desenvolvimento de soluções para operações no ecossistema de pagamentos instantâneos.
De acordo com o jornal, foi por meio de uma vulnerabilidade nos sistemas da C&M que o hacker teria tido acesso a diversas contas de clientes da companhia na tarde de terça-feira (1).
Procurado pelo Seu Dinheiro, o Banco Central informou ter sido notificado sobre a ocorrência do assalto e enfatizou que o alvo do ataque foi uma empresa que presta serviços ao sistema.
“A C&M Software, prestadora de serviços de tecnologia para instituições provedoras de contas transacionais que não possuem meios de conexão própria, comunicou ataque à sua infraestrutura tecnológica. O Banco Central determinou à C&M o desligamento do acesso das instituições às infraestruturas por ela operadas”, informa o BC por meio de nota.
Leia Também
O Seu Dinheiro entrou em contato com a C&M, mas, até o momento da publicação desta matéria, não obteve retorno da empresa.
Quais foram as empresas afetadas pelo “roubo do século”?
O incidente de cibersegurança comprometeu a infraestrutura da C&M e permitiu acesso indevido a contas reserva de seis instituições financeiras, entre elas, a prestadora de serviços de Banking as a Service (BaaS) BMP e a Credsystem.
No caso da BMP, o ataque envolveu exclusivamente recursos depositados em sua conta reserva no Banco Central.
Como contas reserva são mantidas diretamente no Banco Central e utilizadas exclusivamente para liquidação interbancária, não há qualquer relação com as contas de clientes finais ou com os saldos mantidos dentro da BMP, afirmou a empresa, em nota.
"Reforçamos que nenhum cliente da BMP foi impactado ou teve seus recursos acessados", disse a BMP.
A instituição afirma que já adotou todas as medidas operacionais e legais cabíveis e "conta com colaterais suficientes para cobrir integralmente o valor impactado, sem prejuízo a sua operação ou a seus parceiros comerciais".
Também fundada em 1999, a BMP se autodenomina a “primeira fintech do Brasil” e começou suas operações oferecendo crédito. Hoje, a companhia se destaca principalmente como uma provedora de serviços de Banking as a Service (BaaS).
Esse modelo de negócios tem conquistado cada vez mais atenção no mercado, pois permite que empresas de diversos setores ofereçam serviços financeiros diretamente aos seus clientes — algo que antes estava restrito a bancos e instituições financeiras tradicionais.
A chave do BaaS está na conexão: ele integra as instituições que já oferecem soluções financeiras, como bancos e fintechs, com empresas de outros segmentos.
De acordo com o site da BMP, a empresa é atualmente considerada o “maior BaaS do Brasil”, prestando serviços para mais de 80 fintechs, 125 FIDCs e securitizadoras, além de atender 10 varejistas e 12 empresas listadas na bolsa.
Após o ataque cibernético, alguns bancos menores registraram instabilidade em sistemas, incluindo em pagamentos por meio do Pix. No entanto, não se trata de um problema generalizado no sistema.
"Quando a C&M desliga os acessos dos clientes, ela pode provocar alguma estabilidade. Isso certamente causa algum problema para essas instituições de pagamento que usam dos sistemas da fintech", disse uma fonte.
Uma delas foi a Credsystem, empresa especializada em soluções financeiras para o varejo, com foco em serviços de crédito e meios de pagamento para lojistas e clientes.
"O impacto direto nas operações da credsystem se restringe apenas ao serviço de PIX, que está temporariamente fora do ar por determinação do BACEN, porém nossos clientes poderão continuar utilizando normalmente e sem custo o serviço de TED", escreveu a empresa, em nota.
Maior assalto da história do Brasil e um dos maiores do mundo
Diante da confirmação do caso de ataque hacker, o roubo da C&M Software entrará para a história como o maior já ocorrido no Brasil e um dos maiores do mundo — caso a cifra de pelo menos R$ 1 bilhão também se confirme.
Muitos apontam o assalto ao Banco Central em Fortaleza, ocorrido em 2005 como o maior roubo já realizado em território nacional.
Na ocasião, os criminosos levaram R$ 164,7 milhões em dinheiro vivo.
No entanto, o maior roubo já registrado no Brasil ocorreu na madrugada de 28 de agosto de 2011, quando ladrões desligaram os sistemas de alarmes e câmeras de vigilância de uma agência do banco Itaú na Avenida Paulista.
Estima-se que os criminosos tenham levado algo entre R$ 250 milhões e R$ 500 milhões. A ocorrência do crime só foi descoberta mais de uma semana depois. O montante exato do roubo nunca ficou claro.
A ação que pode virar ‘terror’ dos vendidos: veja o alerta do Itaú BBA sobre papel ‘odiado’ na B3
Apesar da pressão dos vendidos, o banco vê gatilhos de melhora para 2026 e 2027 e diz que shortear a ação agora pode ser um erro
JBS (JBSS32): BofA ‘perdoa’ motivo que fez mercado torcer o nariz para a empresa e eleva preço-alvo para as ações
Após balanço do terceiro trimestre e revisão do guidance, o BofA elevou o preço-alvo e manteve recomendação de compra para a JBS
Grupo Toky (TOKY3), da Mobly e Tok&Stok, aprova aumento de capital e diminui prejuízo, mas briga entre sócios custou até R$ 42 milhões
Empresa amargou dificuldades com fornecedores, que levaram a perdas de vendas, faltas de produtos e atraso nas entregas
Petrobras (PETR4) descobre ‘petróleo excelente’ no Rio de Janeiro: veja detalhes sobre o achado
A estatal identificou petróleo no bloco Sudoeste de Tartaruga Verde e segue com análises para medir o potencial da nova área
Gigantes de frango e ovos: JBS e Mantiqueira compram empresa familiar nos EUA para acelerar expansão internacional
A maior produtora de frangos do mundo e a maior produtora de ovos da América do Sul ampliam sua presença global
Cosan (CSAN3) e Raízen (RAIZ4) têm perdas bilionárias no trimestre; confira os números dos balanços
Os resultados são uma fotografia dos desafios financeiros que as duas companhias enfrentam nos últimos meses; mudanças na alta cúpula também são anunciadas
Nubank (ROXO34): o que fazer com a ação após maior lucro da história? O BTG responde
Na bolsa de Nova York, a ação NU renovava máximas, negociada a US$ 16,06, alta de 3,11% no pregão. No acumulado de 2025, o papel sobe mais de 50%.
IRB (IRBR3) lidera quedas do Ibovespa hoje após tombo de quase 15% no lucro líquido, mas Genial ainda vê potencial
Apesar dos resultados fracos no terceiro trimestre, a gestora manteve a recomendação de compra para os papéis da empresa
Não aprendi dizer adeus: falência da Oi (OIBR3) é revertida. Tribunal vê recuperação possível e culpa gestão pela ruína
A desembargadora Mônica Maria Costa, da Primeira Câmara do Direito Privado do TJ-RJ, decidiu suspender os efeitos da decretação de falência, concedendo à companhia uma nova chance de seguir com a recuperação judicial
iPhones com até 45% de desconto no Mercado Livre; veja as ofertas
Ofertas são da loja oficial da Apple dentro do marketplace e contam com entrega Full e frete grátis
Azul (AZUL4) dá sinal verde para aporte de American e United, enquanto balanço do 3T25 mostra prejuízo mais de 1100% maior
Em meio ao que equivale a uma recuperação judicial nos EUA, a Azul dá sinal verde para acordo com as norte-americanas, enquanto balanço do terceiro trimestre mostra prejuízo ajustado de R$ 1,5 bilhão
BHP é considerada culpada por desastre em Mariana (MG); entenda por que a Vale (VALE3) precisará pagar parte dessa conta
A mineradora brasileira estima uma provisão adicional de aproximadamente US$ 500 milhões em suas demonstrações financeiras deste ano
11.11: Mercado Livre, Shopee, Amazon e KaBuM! reportam salto nas vendas
Plataformas tem pico de vendas e mostram que o 11.11 já faz parte do calendário promocional brasileiro
Na maratona dos bancos, só o Itaú chegou inteiro ao fim da temporada do 3T25 — veja quem ficou pelo caminho
A temporada de balanços mostrou uma disputa desigual entre os grandes bancos — com um campeão absoluto, dois competidores intermediários e um corredor em apuros
Log (LOGG3) avalia freio nos dividendos e pode reduzir percentual distribuído de 50% para 25%; ajuste estratégico ou erro de cálculo?
Desenvolvedora de galpões logísticos aderiu à “moda” de elevar payout de proventos, mas teve que voltar atrás apenas um ano depois; em entrevista ao SD, o CFO, Rafael Saliba, explica o porquê
Natura (NATU3) só deve se recuperar em 2026, e ainda assim com preço-alvo menor, diz BB-BI
A combinação de crédito caro, consumo enfraquecido e sinergias atrasadas mantém a empresa de cosméticos em compasso de espera na bolsa
Hapvida (HAPV3) atinge o menor valor de mercado da história e amplia programa de recompra de ações
O desempenho da companhia no terceiro trimestre decepcionou o mercado e levou a uma onda de reclassificação os papéis pelos grandes bancos
Nubank (ROXO34) tem lucro líquido quase 40% maior no 3T25, enquanto rentabilidade atinge recorde de 31%
O Nubank (ROXO34) encerrou o terceiro trimestre de 2025 com um lucro líquido de US$ 782,7 milhões; veja os destaques
Quem tem medo da IA? Sete em cada 10 pequenos e médios empreendedores desconfiam da tecnologia e não a usam no negócio
Pesquisa do PayPal revela que 99% das PMEs já estão digitalizadas, mas medo de errar e experiências ruins com sistemas travam avanço tecnológico
Com ‘caixa cheio’ e trimestre robusto, Direcional (DIRR3) vai antecipar dividendos para fugir da taxação? Saiba o que diz o CEO
A Direcional divulgou mais um trimestre de resultados sólidos e novos recordes em algumas linhas. O Seu Dinheiro conversou com o CEO Ricardo Gontijo para entender o que impulsionou os resultados, o que esperar e principalmente: vem dividendo aí?