SEXTA-FEIRA, 04/07/2025
Publicidade

Ataque hacker desvia milhões de contas do Banco Central para corretoras de criptomoedas, diz C&M Software

C&M Software restabeleceu operações Pix nesta quinta-feira

Por Wellton Máximo - Repórter da Agência Brasil - 20

Publicado em 

Ataque hacker desvia milhões de contas do Banco Central para corretoras de criptomoedas, diz C&M Software
Valter Campanato/Agência Brasil

O ataque hacker que levou ao desvio de milhões de reais que instituições financeiras mantinham depositados em contas do Banco Central (BC) não envolveu vazamento ou extração de dados de instituições financeiras e de clientes, informou nesta quinta-feira (3) a C&M Software. Segundo a empresa, o ataque simulou transações em nome de bancos, sem o objetivo de invadir os sistemas da companhia, que presta serviços de tecnologia homologados pelo Banco Central (BC).

Na terça-feira (1º) à noite, criminosos usaram o login de instituições financeiras para roubarem dinheiro de contas que as instituições financeiras mantêm no BC para cumprirem exigências legais. O ataque só foi divulgado na quarta-feira (2).

Recursos de correntistas não foram afetados porque o ataque atingiu apenas a estrutura tecnológica da C&M e as contas reservas no BC, que tiveram recursos desviados por Pix para corretoras de criptomoedas. A Empresa Brasil de Comunicação (EBC) confirmou que pelo menos R$ 400 milhões foram desviados.

A companhia esclareceu que o ataque foi executado por meio de uma simulação fraudulenta de integração, usando credenciais legítimas de um cliente para acessar os serviços como se fosse uma instituição financeira autorizada. A C&M anunciou que está revendo a política de acessos externos e de APIs (ponte que permite que dois aplicativos conversem e compartilhem informações ou funcionalidades).

Segundo a empresa, haverá padrões mais elevados de homologação por parte dos clientes que acessam os sistemas da empresa, para diminuir os riscos compartilhados entre a prestadora de serviços tecnológicos e os bancos. A companhia contratou uma auditoria externa independente para avaliar, reforçar e certificar todos os controles de segurança, além de intensificar as revisões internas de governança e arquitetura.

Hipótese

A hipótese mais provável para o login de um terceiro que se passou por instituição financeira foi a não ativação de todos os protocolos de segurança. A C&M informou que oferece um protocolo especial de conexão que inclui mais de uma instância de aprovação; controles de acesso por canal e horário; validação por múltiplos fatores; e controle total do piloto de reserva.

Apesar de todas as etapas, a C&M informou que cada instituição financeira tem autonomia para configurar as etapas de controle, eliminando níveis de segurança por decisão operacional própria.

“A CMSW [outra sigla da C&M Software] monitora o funcionamento técnico e os acessos, mas respeita a autonomia e governança de cada cliente sobre suas permissões internas. A responsabilidade pelo uso das credenciais é da instituição que as detém, assim como a utilização de todas as funcionalidades de segurança disponíveis no Corner [sistema de login]”, justificou a companhia.

Pix

Nesta manhã, o Banco Central restabeleceu as operações Pix da C&M. O restabelecimento “sob regime de produção controlada” ocorreu pouco após o BC substituir a determinação para que a empresa suspendesse seus serviços integralmente, e em caráter cautelar, por uma suspensão parcial. De acordo com o BC, a decisão foi tomada depois que a C&M comprovou ter adotado medidas para dificultar novos ataques a seus sistemas.

Ainda segundo o BC, as operações da C&M poderão ser restabelecidas em dias úteis, das 6h30 às 18h30, “desde que haja anuência expressa da instituição participante do Pix e o robustecimento do monitoramento de fraudes e limites transacionais”.

Providências

A companhia não divulgou uma estimativa de valores devolvidos às instituições financeiras, mas informou que uma parte do dinheiro foi devolvida por meio do Mecanismo Especial de Devolução (MED). Esse mecanismo foi lançado em 2021 para ressarcir vítimas de fraude no Pix ou de erro operacional por instituições financeiras.

Segundo a C&M, a taxa de devolução pelo MED foi superior à média do mercado porque a fraude foi identificada rapidamente. A empresa de tecnologia reiterou estar colaborando com a Polícia Federal, o Banco Central e a Polícia Civil de São Paulo.

A companhia esclareceu que não possui conta transnacional e que não movimenta valores próprios, apenas que atua como provedora de tecnologia homologada pelo Banco Central para conectar instituições financeiras ao Sistema de Pagamentos Brasileiro (SPB), que inclui o Pix.

A C&M informou que o ataque não afetou os demais sistemas operacionais da companhia, porque as infraestruturas do SBP para cada tipo de operação funcionam em módulo separado, não tendo sido afetadas pelo incidente.

Publicidade
NEWSTV
Publicidade

NEWS QUE VOCÊ VAI QUERER LER

Funcionário de empresa de TI é preso por facilitar desvio de R$ 541 bilhões via PIX

Funcionário de empresa de TI é preso por facilitar desvio de R$ 541 bilhões via PIX

Ele confessou participação ao vender seu login e senha por R$ 5 mil
L
Sebrae em Rondônia realiza apresentação do relatório de mapeamento e diagnóstico dos resíduos sólidos

Sebrae em Rondônia realiza apresentação do relatório de mapeamento e diagnóstico dos resíduos sólidos

Projeto vai até 2027 com objetivo de criar fundamentos as bases para melhor logística e ser implementada no estado de Rondônia
L
Justiça do Trabalho lança Painel de Gestão de Precedentes para monitorar eficiência processual

Justiça do Trabalho lança Painel de Gestão de Precedentes para monitorar eficiência processual

Ferramenta contribui para segurança jurídica e eficiência na tramitação processual; evento nacional e seminário internacional discutem boas práticas em agosto.
L
AGU defenderá constitucionalidade de decreto do IOF em conciliação no STF

AGU defenderá constitucionalidade de decreto do IOF em conciliação no STF

Ministro Alexandre de Moraes leva a questão para conciliação
L

Melhorias em 87 km da RO-460, entre a BR-364 e o distrito de Rio Pardo são realizadas pelo governo de RO

DER executa manutenção na RO 460 sentido distrito de Rio Pardo
L
Publicidade
ENERGISA

DESTAQUES NEWS

Em Cima da Hora | Entrevista Bosco da Federal

Nesta sexta-feira, dia 04, às 15h, o programa Em Cima da Notícia recebe João Bosco Costa, mais conhecido como Bosco da Federal.
L

Cine Araújo Porto Velho presenteia fãs de Superman com brindes exclusivos nas pré-estreias

Postais colecionáveis serão distribuídos aos 100 primeiros da fila nos dias 8 e 9 de julho
L

Centro de Convivência do Idoso promove festa junina e reúne mais de 200 participantes

O arraial celebrou a tradicional festividade junina com um toque especial voltado às pessoas idosas
L

Entrevista especial com Coronel Chrisóstomo no Comunidade News

Nesta sexta-feira, 04 de julho, às 14h, o Comunidade News traz uma edição especial com a participação do deputado federal Coronel Chrisóstomo (PL-RO). Na pauta, assuntos de grande repercussão nacional e regional.
L
Publicidade

EMPREGOS E CONCURSOS

Prazo final para isenção da taxa da Prova Nacional Docente encerra nesta sexta-feira (4)

Prazo final para isenção da taxa da Prova Nacional Docente encerra nesta sexta-feira (4)

Inscritos no CadÚnico e doadores de medula têm direito à gratuidade
L
Concurso Nacional Unificado: mais de 100 mil inscritos em 23 horas

Concurso Nacional Unificado: mais de 100 mil inscritos em 23 horas

Total de candidatos será conhecido após prazo para pagar inscrição
L
Concurso Nacional Unificado: simplificada isenção de taxa e alteradas opções de pagamento

Concurso Nacional Unificado: simplificada isenção de taxa e alteradas opções de pagamento

MGI publica retificações no edital do certame. Confira outras mudança
L

Inscrições para o Projeto Voluntariar da Segurança Pública seguem até o dia 22 de julho

O processo seletivo oferece 260 vagas para cadastro de reserva e está com inscrições abertas até 22 de julho
L

Feirão do Emprego e Empreendedorismo acontecerá no dia 11 de agosto, no Ginásio Cláudio Coutinho

A ação estava prevista para acontecer no dia 7 deste mês, mas para melhor atender à população será realizada em agosto
L

POLÍTICA

Cartilha da Abong analisa retomada da participação social no governo Lula e aponta desafios

Cartilha da Abong analisa retomada da participação social no governo Lula e aponta desafios

Documento foi lançado hoje pela Associação Brasileira de ONGs
L
Deputada Lebrinha assegura mais de R$ 500 mil para ampliar atendimento odontológico em São Francisco do Guaporé

Deputada Lebrinha assegura mais de R$ 500 mil para ampliar atendimento odontológico em São Francisco do Guaporé

Unidade móvel odontológica será adquirida com recurso de emenda parlamentar destinado à saúde do município.
L

Cláudia de Jesus solicita construção de quadra poliesportiva na escola Cora Coralina, em Ji-Paraná

Proposta visa beneficiar cerca de 500 alunos no bairro Nova Brasília.
L
Com a confirmação da licitação da ponte Brasil-Bolívia, Lebrão e Lebrinha destacam importância da obra

Com a confirmação da licitação da ponte Brasil-Bolívia, Lebrão e Lebrinha destacam importância da obra

Decisão do TCU sobre licitação da ponte Brasil-Bolívia é acompanhada pelo deputado Lebrão e pela deputada Lebrinha.
L

Dra. Taíssa prestigia entrega de equipamentos à Associação Unidas pela Paz no distrito do 5º BEC

Emenda parlamentar de R$ 84 mil garante equipamentos que transformam a rotina de trabalho da agricultura familiar em Machadinho do Oeste.
L
Publicidade

POLÍCIA

Governo de RO intensifica ações estratégicas para fortalecer Segurança Pública no estado

Com base em relatórios estratégicos e análise contínua das áreas de maior risco, as forças policiais de Rondônia atuam de forma integrada e precisa no combate à criminalidade.
L
DARK ROUTE: PF deflagra operação em combate ao crime de promoção de migração ilegal

DARK ROUTE: PF deflagra operação em combate ao crime de promoção de migração ilegal

Ao todo foram expedidos pela 7ª Vara Federal Criminal da Seção Judiciária de Rondônia dois mandados judiciais de busca e apreensão, cumpridos na cidade de Jaru/RO
14
CIFRA FALSA: PF deflagra operação em combate ao comércio e distribuição de moeda falsa

CIFRA FALSA: PF deflagra operação em combate ao comércio e distribuição de moeda falsa

Foram expedidos pela 7ª Vara Federal Criminal da Seção Judiciária de Rondônia cinco mandados judiciais de busca e apreensão
10

Homem fica em estado grave após colisão entre carro e moto em Porto Velho

A vítima recebeu atendimento de equipes do Samu e do Corpo de Bombeiros
12

Rondônia integra oitava fase da operação nacional de revistas em unidades prisionais

A oitava fase da “Operação Mute” aconteceu no Centro de Ressocialização Vale do Guaporé
L
Publicidade

ÚLTIMAS NOTÍCIAS

Requerimento de Renovação da Licença Ambiental: EUVALDO FORONI

LICENÇA DE OPERAÇÃO – LO Nº 153301 – (1801/01321/2011)
L
Balança comercial brasileira registra menor superávit para junho em seis anos, impactada por queda de commodities

Balança comercial brasileira registra menor superávit para junho em seis anos, impactada por queda de commodities

Exportações superaram importações em US$ 5,889 bilhões
L
Gabigol tem suspensão por tentativa de fraude antidoping anulada pela Corte Arbitral do Esporte

Gabigol tem suspensão por tentativa de fraude antidoping anulada pela Corte Arbitral do Esporte

Suspensão de 24 meses foi anulada pela Corte Arbitral do Esporte
L
Prazo para cadastramento de coordenadores e professores de cursinhos populares termina nesta sexta-feira (4)

Prazo para cadastramento de coordenadores e professores de cursinhos populares termina nesta sexta-feira (4)

Programa destina R$ 163,2 mil para apoiar candidatos a curso superior
L
Dia D de vacinação contra a Influenza será neste sábado (05)

Dia D de vacinação contra a Influenza será neste sábado (05)

Meta é imunizar mais de 17 mil pessoas do grupo prioritário
L
Projeto em Vilhena incentiva estudo de Matemática entre estudantes do técnico integrado ao ensino médio

Projeto em Vilhena incentiva estudo de Matemática entre estudantes do técnico integrado ao ensino médio

Coordenado pelo Professor Luiz Cláudio da Silva, o projeto contou com a participação de todas as turmas de Curso Técnico Integrado ao Ensino Médio do campus.
L
Estudantes do Campus Zona Norte desenvolvem jogo inclusivo que ensina ODS a crianças autistas

Estudantes do Campus Zona Norte desenvolvem jogo inclusivo que ensina ODS a crianças autistas

A proposta foi estruturada com base no Design Thinking e no modelo Double Diamond, conduzindo todas as etapas do desenvolvimento — da empatia com o público-alvo à entrega do protótipo funcional.
L
Acadêmicos de Engenharia Florestal do IFRO visitam aldeia Karo Arara e conhecem experiências em etnoturismo e agrofloresta

Acadêmicos de Engenharia Florestal do IFRO visitam aldeia Karo Arara e conhecem experiências em etnoturismo e agrofloresta

A atividade ocorreu na terça-feira, 1º de julho, com o objetivo de aproximar os participantes das práticas sustentáveis desenvolvidas pela comunidade indígena, incluindo o Sistema Agroflorestal (SAF) e o projeto de etnoturismo Te Xaragá.
L
Inscrições abertas para o curso de Assistente de Recursos Humanos do Programa Mulheres Mil no Campus Jaru

Inscrições abertas para o curso de Assistente de Recursos Humanos do Programa Mulheres Mil no Campus Jaru

As inscrições são gratuitas e deverão ser realizadas até o dia 08 de julho de 2025, exclusivamente on-line e destinadas a mulheres em situação de vulnerabilidade socioeconômica.
L
Publicidade
ENERGISA
Logo News Rondônia
Visão geral da privacidade

Este site usa cookies para que possamos fornecer a melhor experiência de usuário possível. As informações de cookies são armazenadas em seu navegador e executam funções como reconhecê-lo quando você retorna ao nosso site e ajudar nossa equipe a entender quais seções do site você considera mais interessantes e úteis.