Banco recupera 18 milhões após sofrer ataque contra o PIX
Descubra como o ataque hacker histórico ao banco BMP desvendou um rombo bilionário via Pix, expondo um sofisticado esquema de desvio de R$ 541 milhões.
Em meados de 2025, o sistema financeiro brasileiro foi abalado por um dos maiores ataques hackers já registrados. A ofensiva cibernética teve como alvo bancos e empresas financeiras, provocando o desvio de mais de R$ 541 milhões por meio do sistema de pagamentos instantâneos do Banco Central do Brasil, o Pix. O banco BMP foi uma das principais vítimas, com uma perda expressiva, mas conseguiu recuperar uma pequena parte do valor inicialmente subtraído.
A invasão hacker ocorreu através de uma brecha em um fornecedor de tecnologia, a C&M Software, que presta serviços de suporte a contas transacionais. A falha de segurança foi explorada ao longo de um período de seis meses, revelando uma sofisticada estratégia de ataque conhecida como “Supply Chain”. Essa abordagem busca infiltrar-se em fornecedores para alcançar clientes maiores, neste caso, instituições financeiras.
Quais foram as medidas tomadas para mitigar o ataque?
Após a identificação do massivo desvio de recursos, o banco BMP acionou rapidamente seu sistema avançado de compliance e rastreamento cibernético. Este esforço resultou na recuperação de R$ 18,7 milhões. Além disso, o banco buscou a Justiça paulista para investigar e bloquear bens de 29 empresas e 79 pessoas físicas supostamente envolvidas no esquema fraudulento. A ação na Justiça está sendo conduzida em paralelo com investigações policiais.
Simultaneamente, a Polícia Civil de São Paulo prendeu João Nazareno Roque, um funcionário de TI da C&M Software. Roque foi acusado de facilitar o acesso dos hackers ao sistema da empresa, fornecendo suas credenciais em troca de um pagamento. As investigações indicam que ele permitiu a realização de massivas transferências eletrônicas, causando um prejuízo bilionário a BMP e outras instituições financeiras.

Como o sistema financeiro está respondendo a essas ameaças?
- Fortalecimento das medidas de segurança: bancos e instituições financeiras têm intensificado a implementação de tecnologias avançadas de proteção a dados.
- Aumento da colaboração interinstitucional: está ocorrendo um maior compartilhamento de informações entre as instituições financeiras e autoridades para antecipar e mitigar possíveis vulnerabilidades.
- Iniciativas educacionais: campanhas de conscientização são promovidas para destacar a importância da segurança digital entre funcionários e consumidores.
Um dos maiores desafios enfrentados pelos bancos do Brasil é precisamente manter-se à frente das sofisticadas táticas utilizadas por hackers. A complexidade das operações bancárias e a interconectividade dos sistemas fazem com que a segurança cibernética seja uma prioridade cada vez maior.
Quais são as consequências para os envolvidos?
Além das medidas legais tomadas contra indivíduos diretamente relacionados ao desvio de recursos, como João Nazareno Roque, várias das pessoas que receberam grandes somas durante o ataque estão sob investigação. Algumas delas, alegando inocência, afirmam que suas contas foram utilizadas sem autorização. A investigação em curso procura determinar a veracidade dessas alegações e identificar outros possíveis envolvidos.
Embora o ataque tenha exposto fragilidades importantes na segurança dos sistemas financeiros, também serviu como um alerta indispensável para o setor bancário no Brasil. As instituições financeiras estão agora ainda mais empenhadas em reforçar suas defesas contra futuros ataques e a indústria financeira se mantém em vigilância constante para evitar repetição de tais incidentes.
Os comentários não representam a opinião do site; a responsabilidade pelo conteúdo postado é do autor da mensagem.
Comentários (0)