O roubo do século: Hacker leva mais de R$ 1 bilhão em ataque a empresa de software que presta serviços a bancos
Um ataque cibernético à empresa de software C&M, que presta serviços ao sistema financeiro, resultou em um roubo estimado em R$ 1 bilhão

O primeiro dia de julho de 2025 entrará para a história como a data do maior assalto já ocorrido no Brasil. Um ataque cibernético a uma empresa de software que presta serviços ao sistema financeiro resultou em um roubo estimado em pelo menos R$ 1 bilhão. A informação foi divulgada em primeira mão pelo Brazil Journal e confirmada na manhã desta quarta-feira (2) pelo Banco Central.
O alvo do ataque hacker foi a C&M Software. Fundada em 1999, a empresa hoje oferece infraestrutura e soluções de software para bancos, cooperativas de crédito, bancos comunitários e outras entidades.
- VEJA MAIS: Já está no ar o evento “Onde investir no 2º semestre de 2025”, do Seu Dinheiro, com as melhores recomendações de ações, FIIs, BDRs, criptomoedas e renda fixa
O foco da C&M é o desenvolvimento de soluções para operações no ecossistema de pagamentos instantâneos.
De acordo com o jornal, foi por meio de uma vulnerabilidade nos sistemas da C&M que o hacker teria tido acesso a diversas contas de clientes da companhia na tarde de terça-feira (1).
Procurado pelo Seu Dinheiro, o Banco Central informou ter sido notificado sobre a ocorrência do assalto e enfatizou que o alvo do ataque foi uma empresa que presta serviços ao sistema.
“A C&M Software, prestadora de serviços de tecnologia para instituições provedoras de contas transacionais que não possuem meios de conexão própria, comunicou ataque à sua infraestrutura tecnológica. O Banco Central determinou à C&M o desligamento do acesso das instituições às infraestruturas por ela operadas”, informa o BC por meio de nota.
Leia Também
O Seu Dinheiro entrou em contato com a C&M, mas, até o momento da publicação desta matéria, não obteve retorno da empresa.
Quais foram as empresas afetadas pelo “roubo do século”?
O incidente de cibersegurança comprometeu a infraestrutura da C&M e permitiu acesso indevido a contas reserva de seis instituições financeiras, entre elas, a prestadora de serviços de Banking as a Service (BaaS) BMP e a Credsystem.
No caso da BMP, o ataque envolveu exclusivamente recursos depositados em sua conta reserva no Banco Central.
Como contas reserva são mantidas diretamente no Banco Central e utilizadas exclusivamente para liquidação interbancária, não há qualquer relação com as contas de clientes finais ou com os saldos mantidos dentro da BMP, afirmou a empresa, em nota.
"Reforçamos que nenhum cliente da BMP foi impactado ou teve seus recursos acessados", disse a BMP.
A instituição afirma que já adotou todas as medidas operacionais e legais cabíveis e "conta com colaterais suficientes para cobrir integralmente o valor impactado, sem prejuízo a sua operação ou a seus parceiros comerciais".
Também fundada em 1999, a BMP se autodenomina a “primeira fintech do Brasil” e começou suas operações oferecendo crédito. Hoje, a companhia se destaca principalmente como uma provedora de serviços de Banking as a Service (BaaS).
Esse modelo de negócios tem conquistado cada vez mais atenção no mercado, pois permite que empresas de diversos setores ofereçam serviços financeiros diretamente aos seus clientes — algo que antes estava restrito a bancos e instituições financeiras tradicionais.
A chave do BaaS está na conexão: ele integra as instituições que já oferecem soluções financeiras, como bancos e fintechs, com empresas de outros segmentos.
De acordo com o site da BMP, a empresa é atualmente considerada o “maior BaaS do Brasil”, prestando serviços para mais de 80 fintechs, 125 FIDCs e securitizadoras, além de atender 10 varejistas e 12 empresas listadas na bolsa.
Após o ataque cibernético, alguns bancos menores registraram instabilidade em sistemas, incluindo em pagamentos por meio do Pix. No entanto, não se trata de um problema generalizado no sistema.
"Quando a C&M desliga os acessos dos clientes, ela pode provocar alguma estabilidade. Isso certamente causa algum problema para essas instituições de pagamento que usam dos sistemas da fintech", disse uma fonte.
Uma delas foi a Credsystem, empresa especializada em soluções financeiras para o varejo, com foco em serviços de crédito e meios de pagamento para lojistas e clientes.
"O impacto direto nas operações da credsystem se restringe apenas ao serviço de PIX, que está temporariamente fora do ar por determinação do BACEN, porém nossos clientes poderão continuar utilizando normalmente e sem custo o serviço de TED", escreveu a empresa, em nota.
Maior assalto da história do Brasil e um dos maiores do mundo
Diante da confirmação do caso de ataque hacker, o roubo da C&M Software entrará para a história como o maior já ocorrido no Brasil e um dos maiores do mundo — caso a cifra de pelo menos R$ 1 bilhão também se confirme.
Muitos apontam o assalto ao Banco Central em Fortaleza, ocorrido em 2005 como o maior roubo já realizado em território nacional.
Na ocasião, os criminosos levaram R$ 164,7 milhões em dinheiro vivo.
No entanto, o maior roubo já registrado no Brasil ocorreu na madrugada de 28 de agosto de 2011, quando ladrões desligaram os sistemas de alarmes e câmeras de vigilância de uma agência do banco Itaú na Avenida Paulista.
Estima-se que os criminosos tenham levado algo entre R$ 250 milhões e R$ 500 milhões. A ocorrência do crime só foi descoberta mais de uma semana depois. O montante exato do roubo nunca ficou claro.
Alívio para o BRB (BSLI4): com polêmica compra do Master fora do jogo, Moody’s retira alerta de rebaixamento
Com o sinal vermelho do BC para a aquisição de ativos do Master pelo BRB, a Moody’s confirmou as notas de crédito e estabeleceu uma perspectiva estável para o Banco de Brasília
SLC Agrícola (SLCE3) divulga novo guidance e projeta forte expansão na produção — mas BTG não vê gatilhos no horizonte de curto prazo
Apesar do guidance não ter animado os analistas, o banco ainda mantém a recomendação de compra para os papéis
Ações da Santos Brasil (STBP3) dão adeus para a bolsa brasileira nesta sexta-feira (3)
A despedida das ações acontece após a conclusão de compra pela francesa CMA Terminals
OpenAI, dona do ChatGPT, atinge valor de US$ 500 bilhões após venda de ações para empresas conhecidas; veja quais
Funcionários antigos e atuais da dona do ChatGPT venderam quase US$ 6,6 bilhões em ações
Mercado Livre (MELI34) é o e-commerce favorito dos brasileiros, segundo UBS BB; Shopee supera Amazon (AMZO34) e fica em segundo lugar
Reputação e segurança, custos de frete, preços, velocidade de entrega e variedade de produtos foram os critérios avaliados pelos entrevistados
‘Novo Ozempic’ chega ao Brasil graças a parceira entre farmacêuticas
Novo Nordisk e Eurofarma se unem para lançar no Brasil o Poviztra e o Extensior, versões injetáveis da semaglutida voltadas ao tratamento da obesidade
Ambipar (AMBP3) volta a desabar e chega a cair mais de 65%; entenda o que está por trás da queda
Desde segunda-feira (29), a ação já perdeu quase 60% no valor. Com isso, o papel, uma das grandes estrelas em 2024, quando disparou mais de 1.000%, voltou ao patamar de um ano atrás
Banco do Brasil alerta para golpes em meio a notícias sobre possível concurso
Comunicado oficial alerta candidatos, mas expectativa por novo concurso cresce — mesmo sem previsão confirmada pelo banco
De São Paulo a Wall Street: Aura Minerals (AURA33) anuncia programa de conversão de BDRs em ações na Nasdaq
Segundo a empresa, o programa faz parte da estratégia de consolidar e aumentar a negociação de suas ações na bolsa de Nova York
Oncoclínicas (ONCO3) traça planos para restaurar caixa e sair da crise financeira. Mercado vai dar novo voto de confiança?
Oncoclínicas divulgou prévias e projeções financeiras para os próximos anos. Veja o que esperar da rede de tratamentos oncológicos
Mais uma derrota para a Oi (OIBR3): Justiça nega encerrar Chapter 15 nos EUA. O que isso significa para a tele?
Para a juíza responsável pelo caso, o encerramento do processo “não maximizará necessariamente o valor nem facilitará o resgate da companhia”; entenda a situação
Oi (OIBR3) falha na tentativa de reverter intervenção na alta gestão, mas Justiça abre ‘brecha’ para transição
A decisão judicial confirma afastamento de diretores da empresa de telecomunicações, mas abre espaço para ajustes estratégico
Retorno da Petrobras (PETR3, PETR4) à distribuição é ‘volta a passado não glorioso’ e melhor saída é a privatização, defende Adriano Pires
Especialista no setor de energia que quase assumiu o comando da petroleira na gestão Bolsonaro critica demora para explorar a Margem Equatorial e as MPs editadas pelo governo para tentar atrair data centers ao país
Diretora revela os planos do Bradesco (BBDC4) para atingir 1 milhão de clientes de alta renda no Principal até 2026
Ao Seu Dinheiro, Daniela de Castro, diretora do Principal, detalhou os pilares da estratégia de crescimento do banco no segmento de alta renda
WEG (WEGE3) vive momento sombrio, com queda de 32% em 2025 e descrença de analistas; é hora de vender?
Valorização do real, tarifas de Trump e baixa demanda levam bancos a cortarem preços-alvos das ações da WEG
A Oi (OIBR3) vai falir? Decisão inédita no Brasil pôs a tele de cara com a falência, mas é bastante polêmica; a empresa recorreu
A decisão que afastou a diretoria da empresa e a colocou prestes a falir é inédita no Brasil e tem como base atualização na Lei das Falências; a Oi já recorreu
Azul (AZUL4) apresenta números mais fracos em agosto, com queda na receita líquida e no resultado operacional; entenda o que aconteceu
A companhia aérea, que enfrenta uma recuperação judicial nos Estados Unidos, encerrou agosto com R$ 1,671 bilhão no caixa
Dasa (DASA3) se desfaz de operações ‘prejudiciais à saúde’ e dispara até 10% na bolsa; o que avaliam os analistas?
Ações da rede ficaram entre as maiores altas da B3 após o anúncio da venda das suas operações na Argentina por mais de R$ 700 milhões
Ambipar (AMBP3) tem pregão amargo após contratar BR Partners (BRBI11) para tentar sair da crise sem recuperação judicial
A contratação da assessoria vem na esteira de dias difíceis para a Ambipar, que precisou recorrer à Justiça para evitar cobranças de credores. O que fazer com as ações agora?
Americanas (AMER3) fecha acordo para venda da Uni.Co à BandUP! por R$ 152,9 milhões
Operação prevê pagamento inicial de R$ 20 milhões e parcelas anuais corrigidas pelo CDI