Connect with us

Noticias

Vídeo mostra momento da prisão de suspeito de vender a senha para ataque hacker ao sistema de bancos

Published

on

Vídeo mostra momento da prisão de suspeito de vender a senha para ataque hacker ao sistema de bancos


Segundo os investigadores, ele é funcionário de uma empresa terceirizada do Banco Central e deu acesso pela máquina dele ao sistema sigiloso do banco aos hackers que efetuaram o ataque. A Polícia Civil de São Paulo prendeu na quinta-feira (3) um homem suspeito de envolvimento no ataque hacker que desviou milhões de reais de uma empresa que presta serviços para o Banco Central (BC). Veja abaixo o momento da prisão.
Polícia Civil prende em SP suspeito envolvido em ataque hacker contra o Banco Central
O suspeito foi preso na noite desta quinta-feira (3) e, segundo os investigadores do Departamento Estadual de Investigações Criminais (DEIC), ele é funcionário de uma empresa terceirizada do Banco Central que deu acesso pela máquina dele ao sistema sigiloso do banco para os hackers que efetuaram o ataque.
Ele confirmou informalmente à polícia que entregou a senha de acesso para terceiros após ser contatado em um bar e aliciado a vender um login e senha da C&M Software (CMSW) — uma empresa de tecnologia que conecta bancos menores aos sistemas PIX do BC — por R$ 5 mil.
O ataque cibernético que afetou pelo menos seis instituições financeiras causou alvoroço no mercado financeiro na quarta-feira (2).
Ataque hacker é um dos mais graves já registrados no Brasil
Segundo o Banco Central, a C&M reportou um ataque às suas infraestruturas.
De acordo com a companhia, criminosos usaram credenciais, como senhas, de seus clientes para tentar acessar seus sistemas e serviços de forma fraudulenta. Isso permitiu o acesso indevido a informações e contas de reserva de pelo menos seis instituições financeiras.
O BC ainda não informou o nome de todas as instituições afetadas. Também não há confirmação oficial sobre os valores envolvidos no ataque, mas fontes da TV Globo estimam que a quantia pode chegar a R$ 800 milhões.
Polícia Civil prende em SP suspeito de ataque hacker ao sistema que liga bancos ao PIX
Abaixo, veja o que se sabe e o que ainda falta saber sobre o ataque hacker.
O que faz a C&M Software?
O que aconteceu?
Quem foi afetado?
Como esse ataque aconteceu?
Qual foi o impacto do ataque?
Esse tipo de ataque é comum no Brasil?
O que deve acontecer agora?
O que faz a C&M Software?
A C&M Software é uma empresa brasileira de tecnologia da informação (TI) voltada para o mercado financeiro. Entre os serviços prestados pela companhia, está o de conectividade com o Banco Central e de integração com o Sistema de Pagamentos Brasileiro (SBP).
Na prática, isso significa que a empresa funciona como uma ponte para que instituições financeiras menores possam se conectar aos sistemas do BC e fazer operações — como o PIX, por exemplo.
A empresa tem atuação nacional e internacional e foi homologada pelo BC para essa função desde 2001. Atualmente, outras oito empresas também são homologadas no país.
Volte ao índice.
O que aconteceu?
A C&M Software reportou para o Banco Central um ataque às suas infraestruturas digitais. O incidente permitiu o acesso indevido a contas de reserva de pelo menos seis instituições financeiras que estavam conectadas à companhia.
🔎 As contas de reservas são contas que os bancos e instituições financeiras mantêm no BC. Essas contas funcionam como uma conta corrente, e são utilizadas para processar as movimentações financeiras das instituições.
Essas contas ainda servem como uma reserva de recursos que os bancos precisam manter no BC para garantir que cumpram com suas obrigações financeiras.
Também funcionam para que as empresas possam participar de operações com o próprio BC — como empréstimos de liquidez, aplicações em títulos públicos e depósitos compulsórios (valores obrigatórios mantidos pelos bancos no BC).
Ainda não há confirmação oficial sobre os valores envolvidos no ataque, mas fontes da TV Globo estimam que a quantia pode chegar a R$ 800 milhões.
Volte ao índice.
Quem foi afetado?
O BC ainda não informou o nome de todas as instituições afetadas. Uma das que se sabe é a BMP, empresa que fornece infraestrutura para plataformas bancárias digitais e é cliente da C&M Software. A BMP foi quem divulgou nota sobre o incidente.
“O incidente de cibersegurança comprometeu a infraestrutura da C&M e permitiu acesso indevido a contas reserva de seis instituições financeiras, entre elas a BMP”, diz a nota da empresa.
O jornal “Valor Econômico” indicou que a Credsystem e o Banco Paulista também estavam entre as instituições afetadas.
Volte ao índice.
Como esse ataque aconteceu?
A C&M Software (CMSW) informou que os criminosos usaram credenciais de clientes de forma indevida para acessar seus sistemas e serviços de forma fraudulenta. Com isso, tiveram acesso às contas de reservas das instituições financeiras e, possivelmente, a outras informações.
Esse ataque é conhecido pelo mercado como “cadeia de suprimentos” (“supply chain attack”, em inglês). Nele, invasores acessam sistemas de terceiros usando credenciais (como senhas) privilegiadas para realizar operações financeiras.
“Os criminosos exploraram a confiança estabelecida entre os bancos e seus prestadores para se infiltrar indiretamente no ecossistema financeiro”, explica Hiago Kin, presidente do Instituto Brasileiro de Resposta a Incidentes Cibernéticos (IBRINC).
Segundo Micaella Ribeiro, especialista em identidades e acessos da IAM Brasil, o ataque aconteceu em múltiplas fases.
Banco Central do Brasil (BC).
Adriano Machado/ Reuters
➡️ FASE 1: Comprometimento do Acesso
Segundo Ribeiro, o comprometimento do acesso da CMSW provavelmente aconteceu via engenharia social com funcionários ou suporte técnico, em que foi induzida a instalação de softwares de acesso remoto ou entrega de credenciais.
🔎 Engenharia social é quando criminosos usam influência ou persuasão para manipular as vítimas a revelarem senhas ou instalarem aplicativos maliciosos.
➡️ FASE 2: Persistência e Reconhecimento Interno
A especialista explica que os atacantes exploraram o ambiente comprometido, coletando usuários, senhas, estruturas de sistemas e testando acessos com comandos automatizados, mas ainda sem gerar alarmes.
➡️ FASE 3: Exploração de Sistemas de Produção
Com os acessos certos, os criminosos teriam obtido a entrada administrativa em sistemas financeiros sensíveis, com destaque para contas de liquidação, contas reservas ou ambientes com permissões de movimentação.
➡️ FASE 4: Execução e Monetização Rápida
As transações foram feitas de forma rápida e fora do horário comercial. Além disso, diz a especialista, os valores muito provavelmente foram convertidos em criptoativo (ativos digitais criptografados) e redistribuídos.
“Essa movimentação foi feita por múltiplos agentes, indicando um ecossistema criminoso estruturado”, afirma Micaella Ribeiro.
Volte ao índice.
Qual foi o impacto do ataque?
Apesar de as instituições indicarem que não houve nenhum dano às contas e informações de seus clientes, especialistas alertam para os impactos significativos no próprio sistema financeiro.
Além da perda financeira estimada em R$ 800 milhões, a especialista em identidades Micaella Ribeiro também destaca três tipos de impacto:
Reputacional, com a exposição das empresas que utilizam os sistemas da C&M Software (CMSW);
Sistêmico, que acendeu um alerta para falhas na gestão de acessos privilegiados e na segurança da cadeia de suprimentos;
Operacional, que evidenciou a “necessidade urgente” de revisão dos acessos.
Volte ao índice.
Esse tipo de ataque é comum no Brasil?
Segundo Hiago Kin, esse tipo de crime, em grande escala, costuma ocorrer duas ou três vezes por ano.
“Geralmente, os casos são abafados pelas instituições porque elas decidem absorver os prejuízos e deter as informações em investigação”, diz.
Segundo ele, desta vez, a repercussão foi maior porque mais de uma instituição foi afetada. “Geralmente essas instituições têm seguros cibernéticos milionários que cobrem isso”, completa.
Volte ao índice.
O que deve acontecer agora?
Após o incidente, ainda na quarta-feira, o BC afirmou que determinou o desligamento do acesso das instituições financeiras afetadas às infraestruturas operadas pela CMSW (C&M Software).
Essa suspensão cautelar imposta pelo BC à empresa foi substituída por uma suspensão parcial nesta quinta-feira (3). “A decisão foi tomada após a empresa adotar medidas para mitigar a possibilidade de ocorrência de novos incidentes”, afirmou o BC.
Micaella Ribeiro, da IAM Brasil, acredita que o incidente também deverá atrair atenção de reguladores, como o BC e o Conselho Monetário Nacional, que vêm acompanhando o risco sistêmico associado à transformação digital do setor.
Entenda o ataque hacker que afetou instituições financeiras
Arte g1
Volte ao índice.
O que se sabe sobre ataque hacker contra empresa que interliga bancos ao PIX

Continue Reading
Advertisement
Click to comment

Leave a Reply

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Churrasco, pagode e rotina longe dos holofotes: os dias de folga da Seleção nos EUA
Entretenimento3 minutos ago

Churrasco, pagode e rotina longe dos holofotes: os dias de folga da Seleção nos EUA

Candidatos ao Enem têm até a noite desta segunda para pagar inscrição
Noticias20 minutos ago

Candidatos ao Enem têm até a noite desta segunda para pagar inscrição

Mercado eleva projeção de inflação e vê Selic em 14% ao ano em 2026
Economia32 minutos ago

Mercado eleva projeção de inflação e vê Selic em 14% ao ano em 2026

Temperaturas devem ultrapassar 40°C em onda de calor europeia
Internacional53 minutos ago

Temperaturas devem ultrapassar 40°C em onda de calor europeia

PND 2026: professores podem se inscrever a partir de segunda-feira
Noticias1 hora ago

PND 2026: professores podem se inscrever a partir de segunda-feira

Hermeto Pascoal, que faria 90 anos, resiste na memória nacional como símbolo da música livre e inclassificável
Entretenimento2 horas ago

Hermeto Pascoal, que faria 90 anos, resiste na memória nacional como símbolo da música livre e inclassificável

Como a economia dos EUA continua superando seus rivais apesar de toda turbulência do governo Trump
Economia2 horas ago

Como a economia dos EUA continua superando seus rivais apesar de toda turbulência do governo Trump

Candidato de direita La Espriella vence disputa acirrada na Colômbia
Internacional2 horas ago

Candidato de direita La Espriella vence disputa acirrada na Colômbia

Sabrina Sato e Nicolas Prattes anunciam gravidez do primeiro filho: 'Nosso amor floresceu'
Entretenimento2 horas ago

Sabrina Sato e Nicolas Prattes anunciam gravidez do primeiro filho: 'Nosso amor floresceu'

Realidade dos manicômios judiciários é tema do Caminhos da Reportagem
Noticias2 horas ago

Realidade dos manicômios judiciários é tema do Caminhos da Reportagem

Governo abre crédito suplementar de R$ 20,5 bi para reforçar Orçamento
Economia3 horas ago

Governo abre crédito suplementar de R$ 20,5 bi para reforçar Orçamento

Primeiro-ministro do Reino Unido anuncia que vai renunciar
Internacional3 horas ago

Primeiro-ministro do Reino Unido anuncia que vai renunciar

Saiba onde os cupins costumam se esconder dentro de casa
Noticias3 horas ago

Saiba onde os cupins costumam se esconder dentro de casa

França e Argentina podem garantir vaga hoje; confira os jogos da copa
Esporte4 horas ago

França e Argentina podem garantir vaga hoje; confira os jogos da copa

Sistema Alto Tietê deve manter nível estável durante o inverno de 2026, diz SP Águas
Noticias4 horas ago

Sistema Alto Tietê deve manter nível estável durante o inverno de 2026, diz SP Águas

Vice-prefeita afastada: jovem apontada como servidora fantasma diz que fazia tarefas básicas
Noticias5 horas ago

Vice-prefeita afastada: jovem apontada como servidora fantasma diz que fazia tarefas básicas

Tarifaço de Trump: audiência decisiva para futuro das taxas sobre produtos brasileiros encerra inscrições; veja como funciona
Economia6 horas ago

Tarifaço de Trump: audiência decisiva para futuro das taxas sobre produtos brasileiros encerra inscrições; veja como funciona

Estreantes no Rock in Rio, duo português Calema anuncia feat com Lauana Prado
Entretenimento6 horas ago

Estreantes no Rock in Rio, duo português Calema anuncia feat com Lauana Prado

Motociclista morre após acidente com outra moto na rodovia Carvalho Pinto, em Jacareí
Noticias6 horas ago

Motociclista morre após acidente com outra moto na rodovia Carvalho Pinto, em Jacareí

Lucro dos bancos bate recorde de R$ 255 bilhões em 2025, ano marcado por juros altos
Economia7 horas ago

Lucro dos bancos bate recorde de R$ 255 bilhões em 2025, ano marcado por juros altos

'Olha a aura… é mentira!': Dancinhas de TikTok e remixes de funk invadem quadrilhas escolares
Entretenimento7 horas ago

'Olha a aura… é mentira!': Dancinhas de TikTok e remixes de funk invadem quadrilhas escolares

Senai de Boituva abre inscrições para curso de pintura predial
Noticias7 horas ago

Senai de Boituva abre inscrições para curso de pintura predial

Motociclista morre após acidente com outra moto na rodovia Carvalho Pinto, em Jacareí
Economia8 horas ago

O economista que acreditava que trabalharíamos apenas 15h por semana — e por que sua previsão não deu certo

Santos testa larvicida que barra mosquito da dengue por 6 meses
Noticias8 horas ago

Santos testa larvicida que barra mosquito da dengue por 6 meses

Austrália confirma 2º caso de gripe aviária no continente em menos de uma semana
Economia9 horas ago

Austrália confirma 2º caso de gripe aviária no continente em menos de uma semana

Trump anuncia tarifa de 35% sobre importações do Canadá; cartas já foram enviadas a 23 países | Economia
Internacional12 meses ago

Trump anuncia tarifa de 35% sobre importações do Canadá; cartas já foram enviadas a 23 países | Economia

Presidente do BC vai escrever mais uma carta ao ministro da Fazenda sobre o descumprimento da meta de inflação | Economia
Economia12 meses ago

Presidente do BC vai escrever mais uma carta ao ministro da Fazenda sobre o descumprimento da meta de inflação | Economia

Em carta a Lula, Trump anuncia tarifa de 50% a produtos brasileiros
Noticias12 meses ago

Em carta a Lula, Trump anuncia tarifa de 50% a produtos brasileiros

Veja a íntegra da carta enviada pelo governo Lula aos Estados Unidos sobre tarifaço de Trump | Política
Política11 meses ago

Veja a íntegra da carta enviada pelo governo Lula aos Estados Unidos sobre tarifaço de Trump | Política

Dilma: Banco do Brics terá 30% da carteira em moedas locais em 2026
Economia12 meses ago

Dilma: Banco do Brics terá 30% da carteira em moedas locais em 2026

Carta do Brics tem capítulo contra todas as formas de discriminação
Noticias12 meses ago

Carta do Brics tem capítulo contra todas as formas de discriminação

Inscrições para o 2º ENAC abrem nesta terça; prova é exigida para prestar concurso de cartório | Concursos
Economia11 meses ago

Inscrições para o 2º ENAC abrem nesta terça; prova é exigida para prestar concurso de cartório | Concursos

“Carteirada” com a ajuda de ministros do STF em concurso da USP
Educação12 meses ago

“Carteirada” com a ajuda de ministros do STF em concurso da USP

Governo quer acelerar emissão da Carteira de Identidade Nacional
Política11 meses ago

Governo quer acelerar emissão da Carteira de Identidade Nacional

Em carta, governo reforça indignação à imposição de tarifas pelos EUA
Noticias11 meses ago

Em carta, governo reforça indignação à imposição de tarifas pelos EUA

Trump manda carta a Lula e anuncia tarifa de 50% sobre produtos brasileiros | Economia
Internacional12 meses ago

Trump manda carta a Lula e anuncia tarifa de 50% sobre produtos brasileiros | Economia

Playground do narcotráfico e déficit comercial: leia cartas de Trump com alegações para taxar México e UE | Economia
Economia11 meses ago

Playground do narcotráfico e déficit comercial: leia cartas de Trump com alegações para taxar México e UE | Economia

Lula não esperava carta de Trump, e governo prepara reação nas redes: ‘Bolsonaro quer taxar o Brasil’ | Blog do Gerson Camarotti
Política12 meses ago

Lula não esperava carta de Trump, e governo prepara reação nas redes: ‘Bolsonaro quer taxar o Brasil’ | Blog do Gerson Camarotti

EUA suspendem sanções contra ex-presidente do Paraguai Horacio Cartes
Internacional9 meses ago

EUA suspendem sanções contra ex-presidente do Paraguai Horacio Cartes

Como cartéis da América Latina vêm usando criptomoedas para lavar dinheiro do crime | Tecnologia
Noticias12 meses ago

Como cartéis da América Latina vêm usando criptomoedas para lavar dinheiro do crime | Tecnologia

Consignado CLT: portabilidade de dívidas pela carteira digital começa no fim do mês; entenda como vai funcionar
Economia10 meses ago

Consignado CLT: portabilidade de dívidas pela carteira digital começa no fim do mês; entenda como vai funcionar

Cartilha analisa retomada da participação social no 3º governo Lula
Política12 meses ago

Cartilha analisa retomada da participação social no 3º governo Lula

Brasil diz a representante dos EUA que devolve carta de Trump e a chama de ofensiva e inaceitável
Internacional12 meses ago

Brasil diz a representante dos EUA que devolve carta de Trump e a chama de ofensiva e inaceitável

Movimentos populares lançam carta e plebiscito por justiça tributária
Política12 meses ago

Movimentos populares lançam carta e plebiscito por justiça tributária

USP mantém aprovação após “carteirada” com ajuda de ministros do STF
Educação3 meses ago

USP mantém aprovação após “carteirada” com ajuda de ministros do STF

Carta de Trump a Lula repete fórmula do bullying difundida contra seus adversários | Blog da Sandra Cohen
Internacional12 meses ago

Carta de Trump a Lula repete fórmula do bullying difundida contra seus adversários | Blog da Sandra Cohen

Morre o pastor John MacArthur, um dos mais influentes da sua era
Entretenimento11 meses ago

Morre o pastor John MacArthur, um dos mais influentes da sua era

Nacionalismo econômico enche discursos, mas esvazia carteiras
Entretenimento12 meses ago

Nacionalismo econômico enche discursos, mas esvazia carteiras

Tarifaço de Trump: presidente dos EUA manda cartas para chefes de Estado, anunciando novas tarifas entre 25% e 40%
Economia12 meses ago

Tarifaço de Trump: presidente dos EUA manda cartas para chefes de Estado, anunciando novas tarifas entre 25% e 40%

Cartão de gratuidade é dispensado no Rio para quem tem 65 anos ou mais
Noticias12 meses ago

Cartão de gratuidade é dispensado no Rio para quem tem 65 anos ou mais