Identifique ataque cibernético de grande escala em empresa de serviços financeiros

A Polícia Federal investiga o caso e forma força-tarefa para identificar a autoria do crime que desviou mais de uma centena de milhões.

02/07/2025 16:07

2 min de leitura

(Imagem de reprodução da internet).

Pelo menos 100 milhões foram roubados no ataque hacker contra a C&M Software, empresa que oferece serviços de tecnologia para instituições que não possuem conexão própria.

CONTINUA DEPOIS DA PUBLICIDADE

Peritos do BC e da PF atuam na contabilização do prejuízo iniciado na noite de terça-feira (1º).

A C&M Software é uma empresa autorizada e supervisionada pelo Banco Central do Brasil, responsável pela mensageria que conecta instituições financeiras ao Sistema de Pagamentos Brasileiro (SPB), incluindo o ambiente de liquidação do Pix.

CONTINUA DEPOIS DA PUBLICIDADE

A CNN, a instituição BMP, uma das mais afetadas, informou que o ataque possibilitou acesso indevido a contas de seis instituições financeiras, incluindo a própria BMP, provedora de serviços de “banking as a service”.

A empresa esclarece que as contas de reserva são mantidas diretamente no Banco Central e utilizadas unicamente para liquidação interbancária — sem qualquer vínculo com as contas de clientes finais ou com os saldos mantidos na BMP.

Leia também:

Reiteramos que nenhum cliente da BMP sofreu impacto ou teve seus recursos acessados.

Na situação da BMP, o incidente restou limitado aos ativos mantidos em sua conta de reserva no Banco Central. A instituição afirma ter implementado todas as medidas operacionais e legais pertinentes e possui garantias suficientes para cobrir o valor total afetado, sem comprometer suas operações ou seus negócios com parceiros.

De acordo com informações da CNN, a C&M Software teve sua conexão com o sistema interrompida mediante ordem do Banco Central.

A Polícia Federal instaurou inquérito e o caso está sendo apurado em força-tarefa pela Diretoria de Repressão a Crimes Cibernéticos, em Brasília, para determinar a responsabilidade pelo ataque, que tem sido denominado como um “ataque cibernético”.

Fonte por: CNN Brasil

Ana Carolina é engenheira de software e jornalista especializada em tecnologia. Ela traduz conceitos complexos em conteúdos acessíveis e instigantes. Ana também cobre tendências em startups, inteligência artificial e segurança cibernética, unindo seu amor pela escrita e pelo mundo digital.