Notícias

Sinqia sofre ataque hacker ao sistema Pix e tem R$ 420 milhões desviados

A Sinqia, empresa brasileira que fornece tecnologias para integração entre bancos e o Pix, foi alvo de um ataque hacker na tarde da última sexta-feira (29), que resultou no desvio de R$ 420 milhões em transferências realizadas pelo sistema de pagamento instantâneo.

De acordo com informações apuradas pela TV Globo, R$ 380 milhões foram desviados do HSBC e outros R$ 40 milhões da Artta, instituição financeira.

O ataque mirou os servidores da Sinqia. Após identificar o incidente, o Banco Central interrompeu a conexão da operadora de tecnologia com o sistema financeiro nacional, evitando que ela servisse de porta de entrada para outras instituições.

Leia mais: “Vibe-hacking” se torna nova ameaça de cibercrime com uso de IA, alerta Anthropic

A Polícia Federal já investiga o caso. Em nota, a Sinqia afirmou que também conduz apurações com apoio de especialistas forenses. A companhia acrescentou que trabalha ativamente para reconstruir os sistemas comprometidos em um novo ambiente, com monitoramento e controles reforçados.

“Até o momento, verificamos que o incidente se limita apenas ao ambiente Pix. Não há evidências de atividade suspeita em nenhum outro sistema da Sinqia, além do Pix, e o problema afeta exclusivamente a operação no Brasil. Também não temos indicação de que quaisquer dados pessoais tenham sido comprometidos”, declarou a empresa.

Pix já foi alvo recente

No início de julho, o Pix também sofreu outro ataque hacker de grandes proporções. Na ocasião, criminosos desviaram quase R$ 1 bilhão ao explorar vulnerabilidades da C&M Software, provedora de serviços de tecnologia utilizada por bancos e empresas.

O ataque comprometeu contas operacionais de seis instituições financeiras, incluindo BMP e Credsystem. Entre as vítimas, o BMP registrou o maior prejuízo, com perdas de R$ 540 milhões. Os invasores usaram credenciais fornecidas por um funcionário terceirizado da C&M Software, que confessou ter recebido R$ 5 mil para compartilhar login e senha de acesso aos sistemas da empresa.

Ainda naquele mês, uma falha crítica de segurança cibernética atingiu o ecossistema de pagamentos instantâneos, comprometendo o Sistema de Busca de Ativos do Poder Judiciário (Sisbajud). O ataque resultou na maior exposição de dados da história do Pix, afetando mais de 11 milhões de usuários.

Os criminosos tiveram acesso a um conjunto específico de informações: identificação pessoal completa, chaves Pix cadastradas, dados das instituições financeiras vinculadas e numeração de agências e contas. Sistemas sensíveis, como senhas, saldos e históricos de transações, não foram alcançados.

*Com informações de TV Globo

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!

Recent Posts

SpaceX, Anthropic e OpenAI enfrentam riscos em possíveis IPOs

SpaceX, Anthropic e OpenAI estão no radar de Wall Street para possíveis aberturas de capital…

1 dia ago

Sistemas legados: como tomar decisões para garantir resiliência em setores críticos

por Eduardo Honorato Falar sobre infraestruturas críticas na Era Digital tem sua própria complexidade dentro…

1 dia ago

Sem equipes preparadas, IA não entrega transformação

A adoção de inteligência artificial (IA) nas empresas não depende apenas da disponibilidade de ferramentas.…

2 dias ago

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

2 dias ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

2 dias ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

2 dias ago