O roubo do século: Hacker leva mais de R$ 1 bilhão em ataque a empresa de software que presta serviços a bancos
Um ataque cibernético à empresa de software C&M, que presta serviços ao sistema financeiro, resultou em um roubo estimado em R$ 1 bilhão
O primeiro dia de julho de 2025 entrará para a história como a data do maior assalto já ocorrido no Brasil. Um ataque cibernético a uma empresa de software que presta serviços ao sistema financeiro resultou em um roubo estimado em pelo menos R$ 1 bilhão. A informação foi divulgada em primeira mão pelo Brazil Journal e confirmada na manhã desta quarta-feira (2) pelo Banco Central.
O alvo do ataque hacker foi a C&M Software. Fundada em 1999, a empresa hoje oferece infraestrutura e soluções de software para bancos, cooperativas de crédito, bancos comunitários e outras entidades.
- VEJA MAIS: Já está no ar o evento “Onde investir no 2º semestre de 2025”, do Seu Dinheiro, com as melhores recomendações de ações, FIIs, BDRs, criptomoedas e renda fixa
O foco da C&M é o desenvolvimento de soluções para operações no ecossistema de pagamentos instantâneos.
De acordo com o jornal, foi por meio de uma vulnerabilidade nos sistemas da C&M que o hacker teria tido acesso a diversas contas de clientes da companhia na tarde de terça-feira (1).
Procurado pelo Seu Dinheiro, o Banco Central informou ter sido notificado sobre a ocorrência do assalto e enfatizou que o alvo do ataque foi uma empresa que presta serviços ao sistema.
“A C&M Software, prestadora de serviços de tecnologia para instituições provedoras de contas transacionais que não possuem meios de conexão própria, comunicou ataque à sua infraestrutura tecnológica. O Banco Central determinou à C&M o desligamento do acesso das instituições às infraestruturas por ela operadas”, informa o BC por meio de nota.
Leia Também
Dasa (DASA3) quer começar o ano mais saudável e vende hospital por R$ 1,2 bilhão
O Seu Dinheiro entrou em contato com a C&M, mas, até o momento da publicação desta matéria, não obteve retorno da empresa.
Quais foram as empresas afetadas pelo “roubo do século”?
O incidente de cibersegurança comprometeu a infraestrutura da C&M e permitiu acesso indevido a contas reserva de seis instituições financeiras, entre elas, a prestadora de serviços de Banking as a Service (BaaS) BMP e a Credsystem.
No caso da BMP, o ataque envolveu exclusivamente recursos depositados em sua conta reserva no Banco Central.
Como contas reserva são mantidas diretamente no Banco Central e utilizadas exclusivamente para liquidação interbancária, não há qualquer relação com as contas de clientes finais ou com os saldos mantidos dentro da BMP, afirmou a empresa, em nota.
"Reforçamos que nenhum cliente da BMP foi impactado ou teve seus recursos acessados", disse a BMP.
A instituição afirma que já adotou todas as medidas operacionais e legais cabíveis e "conta com colaterais suficientes para cobrir integralmente o valor impactado, sem prejuízo a sua operação ou a seus parceiros comerciais".
Também fundada em 1999, a BMP se autodenomina a “primeira fintech do Brasil” e começou suas operações oferecendo crédito. Hoje, a companhia se destaca principalmente como uma provedora de serviços de Banking as a Service (BaaS).
Esse modelo de negócios tem conquistado cada vez mais atenção no mercado, pois permite que empresas de diversos setores ofereçam serviços financeiros diretamente aos seus clientes — algo que antes estava restrito a bancos e instituições financeiras tradicionais.
A chave do BaaS está na conexão: ele integra as instituições que já oferecem soluções financeiras, como bancos e fintechs, com empresas de outros segmentos.
De acordo com o site da BMP, a empresa é atualmente considerada o “maior BaaS do Brasil”, prestando serviços para mais de 80 fintechs, 125 FIDCs e securitizadoras, além de atender 10 varejistas e 12 empresas listadas na bolsa.
Após o ataque cibernético, alguns bancos menores registraram instabilidade em sistemas, incluindo em pagamentos por meio do Pix. No entanto, não se trata de um problema generalizado no sistema.
"Quando a C&M desliga os acessos dos clientes, ela pode provocar alguma estabilidade. Isso certamente causa algum problema para essas instituições de pagamento que usam dos sistemas da fintech", disse uma fonte.
Uma delas foi a Credsystem, empresa especializada em soluções financeiras para o varejo, com foco em serviços de crédito e meios de pagamento para lojistas e clientes.
"O impacto direto nas operações da credsystem se restringe apenas ao serviço de PIX, que está temporariamente fora do ar por determinação do BACEN, porém nossos clientes poderão continuar utilizando normalmente e sem custo o serviço de TED", escreveu a empresa, em nota.
Maior assalto da história do Brasil e um dos maiores do mundo
Diante da confirmação do caso de ataque hacker, o roubo da C&M Software entrará para a história como o maior já ocorrido no Brasil e um dos maiores do mundo — caso a cifra de pelo menos R$ 1 bilhão também se confirme.
Muitos apontam o assalto ao Banco Central em Fortaleza, ocorrido em 2005 como o maior roubo já realizado em território nacional.
Na ocasião, os criminosos levaram R$ 164,7 milhões em dinheiro vivo.
No entanto, o maior roubo já registrado no Brasil ocorreu na madrugada de 28 de agosto de 2011, quando ladrões desligaram os sistemas de alarmes e câmeras de vigilância de uma agência do banco Itaú na Avenida Paulista.
Estima-se que os criminosos tenham levado algo entre R$ 250 milhões e R$ 500 milhões. A ocorrência do crime só foi descoberta mais de uma semana depois. O montante exato do roubo nunca ficou claro.
Cosan (CSNA3): Bradesco BBI e BTG Pactual adquirem fatia da Compass por R$ 4 bilhões, o que melhora endividamento da holding
A operação substitui e renegocia condições financeiras da estrutura celebrada entre a companhia e o Bradesco BBI em 2022
Petz e Cobasi: como a fusão das gigantes abre uma janela de oportunidade para pet shops de bairro
A união das gigantes resultará em uma nova empresa com poder de negociação e escala de compra, mas nem tudo está perdido para os pequenos e médios negócios do setor, segundo especialistas
Casas Bahia aprova aumento de capital próprio de cerca de R$ 1 bilhão após reestruturar dívida
Desde 2023, a Casas Bahia vem passando por um processo de reestruturação que busca reduzir o peso da dívida — uma das principais pedras no sapato do varejo em um ambiente de juros elevados
Oi (OIBR3) não morreu, mas foi quase: a cronologia de um dos maiores desastres da bolsa em 2025
A reversão da falência evitou o adeus definitivo da Oi à bolsa, mas não poupou os investidores: em um ano marcado por decisões judiciais inéditas e crise de governança, as ações estão entre as maiores quedas de 2025
Cogna (COGN3), Cury (CURY3), Axia (AXIA3) e mais: o que levou as 10 ações mais valorizadas do Ibovespa em 2025 a ganhos de mais de 80%
Com alta de mais de 30% no Ibovespa no ano, há alguns papéis que cintilam ainda mais forte. Entre eles, estão empresas de educação, construção e energia
R$ 90 bilhões em dividendos, JCP e mais: quase 60 empresas fazem chover proventos às vésperas da taxação
Um levantamento do Seu Dinheiro mostrou que 56 empresas anunciaram algum tipo de provento para os investidores com a tributação batendo à porta. No total, foram R$ 91,82 bilhões anunciados desde o dia 1 deste mês até esta data
Braskem (BRKM5) é rebaixada mais uma vez: entenda a decisão da Fitch de cortar o rating da companhia para CC
Na avaliação da Fitch, a Braskem precisa manter o acesso a financiamento por meio de bancos ou mercados de capitais para evitar uma reestruturação
S&P retira ratings de crédito do BRB (BSLI3) em meio a incertezas sobre investigação do Banco Master
Movimento foi feito a pedido da própria instituição e se segue a outros rebaixamentos e retiradas de notas de crédito de agências de classificação de risco
Correios precisam de R$ 20 bilhões para fechar as contas, mas ainda faltam R$ 8 bilhões — e valor pode vir do Tesouro
Estatal assinou contrato de empréstimo de R$ 12 bilhões com cinco bancos, mas nova captação ainda não está em negociação, disse o presidente
Moura Dubeux (MDNE3) anuncia R$ 351 milhões em dividendos com pagamento em sete parcelas; veja como receber
Cerca de R$ 59 milhões serão pagos como dividendos intermediários e mais R$ 292 milhões serão distribuídos a título de dividendos intercalares
Tupy (TUPY3) convoca assembleia para discutir eleição de membros do Conselho em meio a críticas à indicação de ministro de Lula
Assembleia Geral Extraordinária debaterá mudanças no Estatuto Social da Tupy e eleição de membros dos conselhos de administração e fiscal
Fundadora da Rede Mulher Empreendedora, Ana Fontes já impactou mais de 15 milhões de pessoas — e agora quer conceder crédito
Rede Mulher Empreendedora (RME) completou 15 anos de atuação em 2025
Localiza (RENT3) e outras empresas anunciam aumento de capital e bonificação em ações, mas locadora lança mão de ações PN temporárias
Medidas antecipam retorno aos acionistas antes de entrada em vigor da tributação sobre dividendos; Localiza opta por caminho semelhante ao da Axia Energia, ex-Eletrobras
CVM inicia julgamento de ex-diretor do IRB (IRBR3) por rumor sobre investimento da Berkshire Hathaway
Processo surgiu a partir da divulgação da falsa informação de que empresa de Warren Buffett deteria participação na resseguradora após revelação de fraude no balanço
Caso Banco Master: Banco Central responde ao TCU sobre questionamento que aponta ‘precipitação’ em liquidar instituição
Tribunal havia dado 72 horas para a autarquia se manifestar por ter optado por intervenção em vez de soluções de mercado para o banco de Daniel Vorcaro
Com carne cara e maior produção, 2026 será o ano do frango, diz Santander; veja o que isso significa para as ações da JBS (JBSS32) e MBRF (MBRF3)
A oferta de frango está prestes a crescer, e o preço elevado da carne bovina impulsiona as vendas da ave
Smart Fit (SMFT3) lucrou 40% em 2025, e pode ir além em 2026; entenda a recomendação de compra do Itaú BBA
Itaú BBA vê geração de caixa elevada, controle de custos e potencial de crescimento em 2026; preço-alvo para SMFT3 é de R$ 33
CSN (CSNA3) terá modernização de usina em Volta Redonda ‘reembolsada’ pelo BNDES com linha de crédito de R$ 1,13 bilhão
Banco de fomento anunciou a aprovação de um empréstimo para a siderúrgica, que pagará por adequações feitas em fábrica da cidade fluminense
De dividendos a ações resgatáveis: as estratégias das empresas para driblar a tributação são seguras e legais?
Formatos criativos de remuneração ao acionista ganham força para 2026, mas podem entrar na mira tributária do governo
Grupo Toky (TOKY3) mexe no coração da dívida e busca virar o jogo em acordo com a SPX — mas o preço é a diluição
Acordo prevê conversão de debêntures em ações, travas para venda em bolsa e corte de até R$ 227 milhões em dívidas