Segurança

Hackers invadem empresa ligada ao Pix e desviam ao menos R$ 400 milhões

Ataque comprometeu conta reserva de ao menos cinco instituições financeiras; Banco Central, Polícia Civil e PF investigam

Por 7segundos com InfoMoney 02/07/2025 17h05
Hackers invadem empresa ligada ao Pix e desviam ao menos R$ 400 milhões
Ao menos cinco empresas tiveram prejuízos financeiros - Foto: Marcello Casal Jr / Agência Brasil

Um ataque cibernético de grandes proporções atingiu, nesta terça-feira (1º), os servidores da C&M Software, empresa que conecta instituições financeiras à infraestrutura do Pix e ao Sistema de Pagamentos Brasileiro (SPB). Segundo relatos apurados pelo Valor Econômico, os hackers usaram a C&M como porta de entrada para invadir contas reservas mantidas no Banco Central por pelo menos cinco instituições. O prejuízo estimado é de R$ 400 milhões.

A C&M funciona como mensageira oficial entre bancos e o ambiente de liquidação do Pix, essencial para a comunicação em tempo real entre os sistemas bancários. A invasão provocou uma resposta imediata: a empresa foi desconectada do ambiente do Banco Central, enquanto autoridades policiais e regulatórias iniciaram investigações sobre o incidente.

Credenciais de clientes

Em nota, a C&M afirmou ser vítima direta do ataque e declarou que os criminosos teriam usado credenciais de clientes de forma indevida para tentar acessar os sistemas da empresa. A companhia reforçou que seus sistemas críticos permanecem íntegros e operacionais.

Por orientação jurídica e em respeito ao sigilo das apurações, a C&M não comentará detalhes do processo, mas reforça que todos os seus sistemas críticos seguem íntegros e operacionais, e que as medidas previstas nos protocolos de segurança foram integralmente executadas”, informou a empresa.

A Polícia Civil de São Paulo já participa da apuração, e a expectativa é que a Polícia Federal também entre no caso, dada a sensibilidade do sistema atingido e o envolvimento de contas bancárias sob responsabilidade do Banco Central.

Instituições atingidas


Entre os bancos atingidos está a BMP, que teve recursos desviados de sua conta reserva junto ao Banco Central. A instituição declarou que nenhum cliente foi afetado e que o impacto se restringiu aos próprios fundos operacionais.

A instituição já adotou todas as medidas operacionais e legais cabíveis e conta com colaterais suficientes para cobrir integralmente o valor impactado, sem prejuízo à sua operação ou a seus parceiros comerciais”, afirmou a BMP em nota.