Ciberataque redireciona mais de R$ 500 milhões de empresa que oferece serviços de Pix.

Ciberataque redireciona mais de R$ 500 milhões de empresa que oferece serviços de Pix.

Cibersegurança em Foco: O Ataque à C&M Software e Seus Desdobramentos

Um grave ataque hacker à C&M Software, prestadora de serviços tecnológicos para instituições do setor financeiro, resultou no desvio de pelo menos R$ 500 milhões. Os fundos estavam depositados em contas reservas mantidas no Banco Central.

O Impacto do Ataque

Especialistas em cibersegurança afirmam que a ação deixou um rombo superior a R$ 1 bilhão. Em um caso isolado, mais de R$ 500 milhões foram desviados de apenas uma instituição. O incidente foi inicialmente reportado pelo Brazil Journal.

  • Clientes Impactados: A C&M Software é responsável pela troca de informações entre instituições brasileiras ligadas ao Sistema de Pagamentos Brasileiro (SPB). Isso inclui operações do Pix e abrange grandes empresas como Bradesco, XP, Minerva Foods e Credsystem.

A equipe técnica do Banco Central está investigando a possível recuperação dos valores desviados. Até agora, não há informações oficiais sobre a extensão do desvio ou quais clientes foram impactados.

A Resposta do Banco Central

Em comunicado, o Banco Central confirmou que a C&M Software notificou oficialmente sobre o ataque à sua infraestrutura. Como consequência, foi determinada a suspensão do acesso das instituições às infraestruturas operadas pela C&M.

A Conversão para Criptomoedas

A fintech SmartPay, que facilita a integração entre o Pix e plataformas de criptoativos, identificou um problema decorrente desse ataque. Seu CEO, Rocelo Lopes, revelou que o serviço foi utilizado para converter quantias desviadas em criptomoedas, alertando sobre movimentos atípicos nas compras de USDT e Bitcoin.

Após a detecção, a SmartPay tomou medidas imediatas para bloquear operações suspeitas e reembolsar as instituições afetadas.

O Papel da C&M Software e as Investigações em Andamento

O diretor comercial da C&M, Kamal Zogheib, informou que os hackers exploraram credenciais de clientes para acessar os sistemas de forma ilegítima. A empresa está colaborando ativamente com o Banco Central e a Polícia Civil de São Paulo nas investigações, que ainda não resultaram em um inquérito formal.

A Polícia Federal também foi acionada e deve investigar o caso. Entretanto, não há informações disponíveis sobre os progressos da investigação.

Questões Sobre Segurança e Responsabilidade

De acordo com a prestadora de serviços bancários BMP, os criminosos conseguiram acessar contas reservas de seis instituições financeiras, incluindo a própria BMP. Essas contas são essenciais para gerenciar depósitos e são regidas por regulamentações do Banco Central.

Apesar do incidente, a BMP assegurou que nenhum de seus clientes teve recursos acessados e que as medidas legais e operacionais foram implementadas de forma eficaz.

Implicações Legais e Futuras Considerações

O advogado Victor Solla Jorge destacou que, se ficar demonstrado que a C&M Software falhou em manter a segurança necessária, a empresa poderá ser responsabilizada pelo ressarcimento aos clientes lesados. Como a C&M presta serviços de tecnologia, e não atua como banco, não era obrigada a manter um depósito de garantia.

Em uma declaração, a C&M Software não entrou em detalhes sobre o processo em andamento, mas confirmou que todos os protocolos de segurança foram executados.

Situação Atual

Desde o dia 2 de julho, o site da C&M Software está fora do ar, indicando a gravidade da situação.

Para mais informações sobre segurança cibernética e suas implicações no setor financeiro, mantenha-se atualizado aqui em nosso blog.


Esta articulação procura oferecer uma visão clara e informativa sobre o ataque hacker que atingiu a C&M Software, destacando as questões de segurança que permeiam a indústria de tecnologia financeira.

Fonte: https://www.noticiasaominuto.com.br/economia/2297051/ataque-hacker-desvia-ao-menos-r-500-milhoes-de-empresa-que-opera-pix?utm_source=rss-economia&utm_medium=rss&utm_campaign=rssfeed

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Rolar para cima