Roubo do século: Banco Central autoriza C&M a religar os serviços após ataque hacker; investigações continuam
De acordo com o BC, a suspensão cautelar da C&M foi substituída por uma suspensão parcial e as operações do Pix da fintech voltam ao ar nesta quinta-feira
Após o maior roubo da história do Brasil, a C&M recebeu autorização do Banco Central (BC) para restabelecer os sistemas, que haviam sido interrompidas em um esforço para estancar a sangria do ataque hacker.
Em comunicado, o BC informou que a suspensão cautelar da empresa foi substituída por uma suspensão parcial, permitindo que os sistemas da fintech fossem restabelecidos sob rigoroso controle.
“A decisão foi tomada após a empresa adotar medidas para mitigar a possibilidade de ocorrência de novos incidentes”, escreveu a autoridade monetária.
Dessa forma, as operações do Pix da fintech voltam ao ar nesta quinta-feira, sob regime de produção controlada.
- VEJA MAIS: Já está no ar o evento “Onde investir no 2º semestre de 2025”, do Seu Dinheiro, com as melhores recomendações de ações, FIIs, BDRs, criptomoedas e renda fixa
As operações da C&M poderão ser restabelecidas em dias úteis, das 6h30 às 18h30, desde que aprovadas expressamente pela instituição participante do Pix e que haja um “robustecimento do monitoramento de fraudes e limites transacionais”.
Em nota enviada ao Seu Dinheiro, a C&M confirmou que todas as medidas de segurança previstas em seus protocolos foram “prontamente implementadas”. Isso inclui auditorias independentes, reforço nos controles internos e comunicação com os clientes afetados.
Leia Também
O diretor comercial da C&M, Kamal Zogheib, afirma que a empresa segue colaborando com o Banco Central e com a Polícia Civil de São Paulo e que “continuará respeitando o sigilo das investigações em curso”.
Roubo do século: como aconteceu o maior ataque hacker da história do Brasil?
O ataque ocorreu por meio de uma vulnerabilidade nos sistemas da C&M, que permitiu ao hacker o acesso a diversas contas de clientes da companhia.
A C&M revelou que o crime envolveu o uso indevido de credenciais de clientes, o que possibilitou o acesso fraudulento.
Dessa forma, os mecanismos de segurança não foram ativados para impedir as transações, que movimentaram rios de dinheiro em poucos minutos durante a madrugada de segunda-feira (30).
Estima-se que o ataque cibernético tenha se aproximado da marca de R$ 1 bilhão em dinheiro roubado, embora o valor final ainda não esteja claro. Desse montante, cerca de R$ 400 milhões foram levados da conta reserva da prestadora de serviços de Banking as a Service (BaaS) BMP no BC.
A C&M é uma das sete empresas autorizadas pelo BC a prestar serviços de tecnologia ao sistema financeiro.
Conhecidas como PSTIs, essas empresas oferecem soluções de processamento de dados para instituições financeiras, especialmente em relação a operações de pagamentos instantâneos como o Pix, e transferências de valores.
A origem da falha e a devolução do dinheiro roubado
Ainda não se sabe exatamente qual foi o ponto de vulnerabilidade que causou o rombo bilionário.
Além disso, não há informações confirmadas sobre o total de valores recuperados até o momento.
Fontes que acompanham de perto o caso informaram ao Seu Dinheiro que a BMP conseguiu reaver cerca de R$ 150 milhões graças ao MED (Mecanismo Especial de Devolução), que permite a devolução de transações realizadas via Pix.
O MED facilita o processo de devolução de transações, permitindo que o valor seja estornado ao pagador original.
Apesar da recuperação parcial do dinheiro roubado, a BMP ficou com um rombo relevante nas contas.
A fintech ainda não sabe se conseguirá reaver os R$ 250 milhões restantes, já que a maior parte do dinheiro roubado foi rapidamente convertida em criptomoedas, segundo a fonte.
No entanto, a BMP explicou que os recursos furtados pertenciam exclusivamente à sua conta de reserva no Banco Central, utilizada para a liquidação interbancária.
Em outras palavras, o ataque não afetou as contas dos clientes finais da instituição, que permanecem seguras. O impacto foi restrito ao capital da própria companhia, que utilizava essas contas para garantir operações internas.
Do fiasco do etanol de segunda geração à esperança de novo aporte: o que explica a turbulenta trajetória da Raízen (RAIZ4)
Como a gigante de energia foi da promessa do IPO e da aposta do combustível ESG para a disparada da dívida e busca por até R$ 30 bilhões em capital
Cade aceita participação da Petrobras (PETR4) em negociações de ações da Braskem (BRKM5), diz jornal
De acordo com jornal Valor Econômico, a estatal justificou sua intervenção ao alegar que não foi notificada da intenção de venda
Petrobras (PETR4) joga balde de água fria em parceria com a Raízen (RAIZ4)
Em documento enviado à CVM, a estatal nega interesse em acordo com a controlada da Cosan, como indicou o jornal O Globo no último sábado (16)
David Vélez, CEO do Nubank (ROXO34), vende US$ 435,6 milhões em ações após resultados do 2T25; entenda o que está por trás do movimento
A liquidação das 33 milhões de ações aconteceu na última sexta-feira (15), segundo documento enviado à Comissão de Valores Mobiliários dos EUA
Lucro da XP (XPBR31) sobe a R$ 1,3 bilhão no 2T25, mas captação líquida despenca 70% em um ano
A XP teve um lucro líquido de R$ 1,32 bilhão no segundo trimestre de 2025, um crescimento de 18% na base anual; veja os destaques do resultado
Copel (CPLE6) marca assembleia sobre migração para o Novo Mercado; confira a data
Além da deliberação sobre o processo de mudança para o novo segmento da bolsa brasileira, a companhia também debaterá a unificação das ações
Banco Central aciona alerta de segurança contra possível ataque envolvendo criptoativos
Movimentações suspeitas com USDT no domingo gerou preocupações no BC, que orientou empresas de pagamento a reforçarem a segurança
Credores da Zamp (ZAMP3) dão luz verde para a OPA que vai tirar a dona do Burger King da bolsa
A oferta pública de aquisição de ações ainda precisa da adesão de dois terços dos acionistas minoritários
Raízen (RAIZ4) dispara 10% após notícias de possível retorno da Petrobras (PETR4) ao mercado de etanol
Segundo O Globo, entre as possibilidade estão a separação de ativos, acordos específicos de gestão ou a compra de ativos isolados
Com salto de 46% no lucro do segundo trimestre, JHSF (JHSF3) quer expandir aeroporto executivo; ações sobem na B3
A construtora confirmou que o novo projeto foi motivado pelos bons resultados obtidos entre abril e junho deste ano
Prio (PRIO3) anuncia paralisação de plataforma no campo de Peregrino pela ANP; entenda os impactos para a petroleira
A petroleira informou que os trabalhos para os ajustes solicitados levarão de três a seis semanas para serem cumpridos
Hora de dar tchau: GPA (PCAR3) anuncia saída de membros do conselho fiscal em meio a incertezas na liderança
Saídas de membros do conselho e de diretor de negócios levantam questões sobre a direção estratégica do grupo de varejo
Entre flashes e dívidas, Kodak reaparece na moda analógica mas corre o risco de ser cortada do mercado
Empresa que imortalizou o “momento Kodak” enfrenta nova crise de sobrevivência
Presidente do Banco do Brasil (BBAS3) corre risco de demissão após queda de 60% do lucro no 2T25? Lula tem outro culpado em mente
Queda de 60% no resultado do BB gera debate, mas presidente Tarciana Medeiros tem respaldo de Lula e minimiza pressão por seu cargo
Compra do Banco Master pelo BRB vai sair? Site diz que Banco Central deve liberar a operação nos próximos dias
Acordo de R$ 2 bilhões entre bancos avança no BC, mas denúncias de calote e entraves judiciais ameaçam a negociação
Petrobras (PETR4) avalia investimento na Raízen (RAIZ4) e estuda retorno ao mercado de etanol, diz jornal
Estatal avalia compra de ativos ou parceria com a joint venture da Cosan e Shell; decisão final deve sair ainda este ano
Dividendos e JCP: Vulcabras (VULC3) vai distribuir R$ 400 milhões em proventos; confira os prazos
A empresa de calçados vai distribuir proventos aos acionistas na forma de dividendos, com pagamento programado somente para este ano
Gol (GOLL54) segue de olho em fusão com a Azul (AZUL4), mas há condições para conversa entre as aéreas
A sinalização veio após a Gol divulgar resultados do segundo trimestre — o primeiro após o Chapter 11 — em que registrou um prejuízo líquido de R$ 1,532 bilhão
Méliuz (CASH3) estreia nos EUA para reforçar aposta em bitcoin (BTC); veja o que muda para os investidores
A nova listagem estreia no índice OTCQX, sob o ticker MLIZY, com o JP Morgan como banco depositário responsável pelos recibos nos EUA
Cosan (CSAN3): disparada de prejuízos, aumento de dívidas e… valorização das ações? Entenda o que anima o mercado
Apesar do prejuízo líquido de R$ 946 milhões, analistas veem fundamentos sólidos em subsidiárias importantes do grupo
