O roubo do século: Hacker leva mais de R$ 1 bilhão em ataque a empresa de software que presta serviços a bancos
Um ataque cibernético à empresa de software C&M, que presta serviços ao sistema financeiro, resultou em um roubo estimado em R$ 1 bilhão

O primeiro dia de julho de 2025 entrará para a história como a data do maior assalto já ocorrido no Brasil. Um ataque cibernético a uma empresa de software que presta serviços ao sistema financeiro resultou em um roubo estimado em pelo menos R$ 1 bilhão. A informação foi divulgada em primeira mão pelo Brazil Journal e confirmada na manhã desta quarta-feira (2) pelo Banco Central.
O alvo do ataque hacker foi a C&M Software. Fundada em 1999, a empresa hoje oferece infraestrutura e soluções de software para bancos, cooperativas de crédito, bancos comunitários e outras entidades.
- VEJA MAIS: Já está no ar o evento “Onde investir no 2º semestre de 2025”, do Seu Dinheiro, com as melhores recomendações de ações, FIIs, BDRs, criptomoedas e renda fixa
O foco da C&M é o desenvolvimento de soluções para operações no ecossistema de pagamentos instantâneos.
De acordo com o jornal, foi por meio de uma vulnerabilidade nos sistemas da C&M que o hacker teria tido acesso a diversas contas de clientes da companhia na tarde de terça-feira (1).
Procurado pelo Seu Dinheiro, o Banco Central informou ter sido notificado sobre a ocorrência do assalto e enfatizou que o alvo do ataque foi uma empresa que presta serviços ao sistema.
“A C&M Software, prestadora de serviços de tecnologia para instituições provedoras de contas transacionais que não possuem meios de conexão própria, comunicou ataque à sua infraestrutura tecnológica. O Banco Central determinou à C&M o desligamento do acesso das instituições às infraestruturas por ela operadas”, informa o BC por meio de nota.
Leia Também
O Seu Dinheiro entrou em contato com a C&M, mas, até o momento da publicação desta matéria, não obteve retorno da empresa.
Quais foram as empresas afetadas pelo “roubo do século”?
O incidente de cibersegurança comprometeu a infraestrutura da C&M e permitiu acesso indevido a contas reserva de seis instituições financeiras, entre elas, a prestadora de serviços de Banking as a Service (BaaS) BMP e a Credsystem.
No caso da BMP, o ataque envolveu exclusivamente recursos depositados em sua conta reserva no Banco Central.
Como contas reserva são mantidas diretamente no Banco Central e utilizadas exclusivamente para liquidação interbancária, não há qualquer relação com as contas de clientes finais ou com os saldos mantidos dentro da BMP, afirmou a empresa, em nota.
"Reforçamos que nenhum cliente da BMP foi impactado ou teve seus recursos acessados", disse a BMP.
A instituição afirma que já adotou todas as medidas operacionais e legais cabíveis e "conta com colaterais suficientes para cobrir integralmente o valor impactado, sem prejuízo a sua operação ou a seus parceiros comerciais".
Também fundada em 1999, a BMP se autodenomina a “primeira fintech do Brasil” e começou suas operações oferecendo crédito. Hoje, a companhia se destaca principalmente como uma provedora de serviços de Banking as a Service (BaaS).
Esse modelo de negócios tem conquistado cada vez mais atenção no mercado, pois permite que empresas de diversos setores ofereçam serviços financeiros diretamente aos seus clientes — algo que antes estava restrito a bancos e instituições financeiras tradicionais.
A chave do BaaS está na conexão: ele integra as instituições que já oferecem soluções financeiras, como bancos e fintechs, com empresas de outros segmentos.
De acordo com o site da BMP, a empresa é atualmente considerada o “maior BaaS do Brasil”, prestando serviços para mais de 80 fintechs, 125 FIDCs e securitizadoras, além de atender 10 varejistas e 12 empresas listadas na bolsa.
Após o ataque cibernético, alguns bancos menores registraram instabilidade em sistemas, incluindo em pagamentos por meio do Pix. No entanto, não se trata de um problema generalizado no sistema.
"Quando a C&M desliga os acessos dos clientes, ela pode provocar alguma estabilidade. Isso certamente causa algum problema para essas instituições de pagamento que usam dos sistemas da fintech", disse uma fonte.
Uma delas foi a Credsystem, empresa especializada em soluções financeiras para o varejo, com foco em serviços de crédito e meios de pagamento para lojistas e clientes.
"O impacto direto nas operações da credsystem se restringe apenas ao serviço de PIX, que está temporariamente fora do ar por determinação do BACEN, porém nossos clientes poderão continuar utilizando normalmente e sem custo o serviço de TED", escreveu a empresa, em nota.
Maior assalto da história do Brasil e um dos maiores do mundo
Diante da confirmação do caso de ataque hacker, o roubo da C&M Software entrará para a história como o maior já ocorrido no Brasil e um dos maiores do mundo — caso a cifra de pelo menos R$ 1 bilhão também se confirme.
Muitos apontam o assalto ao Banco Central em Fortaleza, ocorrido em 2005 como o maior roubo já realizado em território nacional.
Na ocasião, os criminosos levaram R$ 164,7 milhões em dinheiro vivo.
No entanto, o maior roubo já registrado no Brasil ocorreu na madrugada de 28 de agosto de 2011, quando ladrões desligaram os sistemas de alarmes e câmeras de vigilância de uma agência do banco Itaú na Avenida Paulista.
Estima-se que os criminosos tenham levado algo entre R$ 250 milhões e R$ 500 milhões. A ocorrência do crime só foi descoberta mais de uma semana depois. O montante exato do roubo nunca ficou claro.
Oi (OIBR3) entra com pedido de recuperação judicial para duas subsidiárias
Segundo o fato relevante divulgado ao mercado, o movimento faz parte do processo de reestruturação global do grupo
Roubo do século: Banco Central autoriza C&M a religar os serviços após ataque hacker; investigações continuam
De acordo com o BC, a suspensão cautelar da C&M foi substituída por uma suspensão parcial e as operações do Pix da fintech voltam ao ar nesta quinta-feira
Embraer (EMBR3) ganha ritmo: entregas e ações da fabricante avançam no 2T25; Citi vê resultados promissores
A estimativa para 2025 é de que a fabricante brasileira de aeronaves entregue de 222 a 240 unidades, sem contar eventuais entregas dos modelos militares
Banco do Brasil (BBAS3) decepciona de novo: os bancos que devem se sair melhor no segundo trimestre, segundo o BofA
A análise foi feita com base em dados recentes do Banco Central, que revelam desafios para alguns gigantes financeiros, enquanto outros reforçam a posição de liderança
WEG (WEGE3) deve enfrentar um segundo trimestre complicado? Descubra os sinais que preocupam o Itaú BBA
O banco alerta que não há gatilhos claros de curto prazo para retomada da queridinha dos investidores — com risco de revisões negativas nos lucros
Oi (OIBR3) propõe alteração de plano de recuperação judicial em busca de fôlego financeiro para evitar colapso; ação cai 10%
Impacto bilionário no caixa, passivo trabalhista explodindo e a ameaça de insolvência à espreita; entenda o que está em jogo
Exclusivo: Fintech afetada pelo ‘roubo do século’ já recuperou R$ 150 milhões, mas a maior parte do dinheiro roubado ainda está no “limbo”
Fontes que acompanham de perto o caso informaram ao Seu Dinheiro que a BMP perdeu em torno de R$ 400 milhões com o ataque cibernético; dinheiro de clientes não foi afetado
Gol (GOLL54) encerra capítulo da recuperação judicial, mas processo deixa marca — um prejuízo de R$ 1,42 bilhão em maio; confira os detalhes
Apesar do encerramento do Chapter 11, a companhia aérea segue obrigada a enviar atualizações mensais ao tribunal norte-americano até concluir todas as etapas legais previstas no plano de recuperação
Vale (VALE3) mais pressionada: mineradora reduz projeção de produção de pelotas em 2025, mas ações disparam 2%; o que o mercado está vendo?
A mineradora também anunciou que vai paralisar a operação da usina de pelotas de São Luís durante todo o terceiro trimestre
Natura começa a operar com novo ticker hoje; veja o que esperar da companhia após mudança no visual
O movimento faz parte de um plano estratégico da Natura, que envolve simplificação da estrutura societária e redução de custos
Casas Bahia (BHIA3): uma luz no fim do túnel. Conversão da dívida ajuda a empresa, mas e os acionistas?
A Casas Bahia provavelmente vai ter um novo controlador depois de a Mapa Capital aceitar comprar a totalidade das debêntures conversíveis em ações. O que isso significa para a empresa e para o acionista?
Empresas do Novo Mercado rejeitam atualização de regras propostas pela B3
Maioria expressiva das companhias listadas barra propostas de mudanças e reacende debate sobre compromisso com boas práticas corporativas no mercado de capitais; entenda o que você, investidor, tem a ver com isso.
Azul (AZUL4) ratifica pedido de recuperação judicial nos EUA e homologação de aumento de capital
Com isso, o número total de ações também foi ajustado para 3,025 bilhões de papéis, sendo 2,129 bilhões de ações ordinárias e 896 milhões de preferenciais
Tesla perde tração em 2025: ações e BDRs caem com desgaste da imagem de Elon Musk
A companhia tem enfrentado grandes desafios na disputa pela liderança global no setor de veículos elétricos com boicotes ao redor do mundo
BYD atrasa abertura de fábrica brasileira, mas diz que quer transformar a Bahia no “Vale do Silício da América Latina”
Chinesa fabricante de carros elétricos apresentou sua estrutura de produção no local onde um dia operou a Ford; montadora aguarda licenças para dar pontapé inicial
Raízen (RAIZ4) dá mais um passo para melhorar suas contas e anuncia cisão parcial da subsidiária Resa
Operação busca otimizar estrutura de capital e gestão, concentrando a participação societária em entidades no exterior
Banco Master nega irregularidades em venda de ativos ao BRB após reportagem sobre auditoria do BC
O colunista Lauro Jardim, do jornal O Globo, noticiou que autarquia teria identificado problemas nas transações realizadas desde o final de 2023
Embraer (EMBR3) lidera ganhos do Ibovespa depois de acordo multibilionário para venda de 45 jatos
A Embraer assinou acordo de US$ 4 bilhões com a Scandinavian Airlines (SAS) para a venda de 45 jatos E195-E2 da companhia brasileira
Agora é oficial! Nubank (ROXO34) anuncia chegada de Campos Neto para os cargos de diretor e conselheiro do banco
O ex-presidente do Banco Central irá atuar na expansão internacional e no relacionamento com reguladores globais
CSN (CSNA3) recebe ultimato do Cade para mostrar como pretende vender participação na Usiminas (USIM5)
Há onze anos, a CSN ganhou um prazo para vender sua fatia de quase 13% na rival. Ele não foi cumprido. Agora, ela tem 60 dias para apresentar um plano de venda das ações