Cibersegurança em Foco: O Ataque à C&M Software e Seus Desdobramentos
Um grave ataque hacker à C&M Software, prestadora de serviços tecnológicos para instituições do setor financeiro, resultou no desvio de pelo menos R$ 500 milhões. Os fundos estavam depositados em contas reservas mantidas no Banco Central.
O Impacto do Ataque
Especialistas em cibersegurança afirmam que a ação deixou um rombo superior a R$ 1 bilhão. Em um caso isolado, mais de R$ 500 milhões foram desviados de apenas uma instituição. O incidente foi inicialmente reportado pelo Brazil Journal.
- Clientes Impactados: A C&M Software é responsável pela troca de informações entre instituições brasileiras ligadas ao Sistema de Pagamentos Brasileiro (SPB). Isso inclui operações do Pix e abrange grandes empresas como Bradesco, XP, Minerva Foods e Credsystem.
A equipe técnica do Banco Central está investigando a possível recuperação dos valores desviados. Até agora, não há informações oficiais sobre a extensão do desvio ou quais clientes foram impactados.
A Resposta do Banco Central
Em comunicado, o Banco Central confirmou que a C&M Software notificou oficialmente sobre o ataque à sua infraestrutura. Como consequência, foi determinada a suspensão do acesso das instituições às infraestruturas operadas pela C&M.
A Conversão para Criptomoedas
A fintech SmartPay, que facilita a integração entre o Pix e plataformas de criptoativos, identificou um problema decorrente desse ataque. Seu CEO, Rocelo Lopes, revelou que o serviço foi utilizado para converter quantias desviadas em criptomoedas, alertando sobre movimentos atípicos nas compras de USDT e Bitcoin.
Após a detecção, a SmartPay tomou medidas imediatas para bloquear operações suspeitas e reembolsar as instituições afetadas.
O Papel da C&M Software e as Investigações em Andamento
O diretor comercial da C&M, Kamal Zogheib, informou que os hackers exploraram credenciais de clientes para acessar os sistemas de forma ilegítima. A empresa está colaborando ativamente com o Banco Central e a Polícia Civil de São Paulo nas investigações, que ainda não resultaram em um inquérito formal.
A Polícia Federal também foi acionada e deve investigar o caso. Entretanto, não há informações disponíveis sobre os progressos da investigação.
Questões Sobre Segurança e Responsabilidade
De acordo com a prestadora de serviços bancários BMP, os criminosos conseguiram acessar contas reservas de seis instituições financeiras, incluindo a própria BMP. Essas contas são essenciais para gerenciar depósitos e são regidas por regulamentações do Banco Central.
Apesar do incidente, a BMP assegurou que nenhum de seus clientes teve recursos acessados e que as medidas legais e operacionais foram implementadas de forma eficaz.
Implicações Legais e Futuras Considerações
O advogado Victor Solla Jorge destacou que, se ficar demonstrado que a C&M Software falhou em manter a segurança necessária, a empresa poderá ser responsabilizada pelo ressarcimento aos clientes lesados. Como a C&M presta serviços de tecnologia, e não atua como banco, não era obrigada a manter um depósito de garantia.
Em uma declaração, a C&M Software não entrou em detalhes sobre o processo em andamento, mas confirmou que todos os protocolos de segurança foram executados.
Situação Atual
Desde o dia 2 de julho, o site da C&M Software está fora do ar, indicando a gravidade da situação.
Para mais informações sobre segurança cibernética e suas implicações no setor financeiro, mantenha-se atualizado aqui em nosso blog.
Esta articulação procura oferecer uma visão clara e informativa sobre o ataque hacker que atingiu a C&M Software, destacando as questões de segurança que permeiam a indústria de tecnologia financeira.
Fonte: https://www.noticiasaominuto.com.br/economia/2297051/ataque-hacker-desvia-ao-menos-r-500-milhoes-de-empresa-que-opera-pix?utm_source=rss-economia&utm_medium=rss&utm_campaign=rssfeed

Jornalista e redator apaixonado por informação e conhecimento. Atua na produção de conteúdos para o RSS Viral, abordando temas como política, economia, esportes, turismo e educação, sempre com responsabilidade e compromisso com a verdade.