Ataque a Provedor de Tecnologia Causa Perda Bilionária em Contas no Banco Central do Brasil

Um ataque cibernético direcionado à C&M Software, uma empresa que fornece tecnologia e conexão para instituições financeiras com o Sistema de Pagamentos Brasileiro (SPB), resultou no desvio de fundos de contas de reserva mantidas no Banco Central (BC). O incidente, ocorrido em 1º de julho de 2025, não comprometeu os sistemas internos do Banco Central, mas sim a infraestrutura do provedor de serviços, permitindo que os invasores acessassem as contas de pelo menos seis instituições clientes da C&M. Estimativas não oficiais apontam que o prejuízo pode alcançar R$ 1 bilhão, configurando o maior ataque hacker da história do sistema financeiro do país.

Em resposta ao incidente, o Banco Central determinou o desligamento imediato da C&M Software de suas infraestruturas para evitar novos danos e proteger o sistema. A Polícia Federal foi acionada e abriu um inquérito para investigar a autoria e a extensão completa do ataque. Instituições afetadas, como a BMP Money Plus, comunicaram que o ataque se restringiu a recursos próprios depositados em suas contas de reserva no BC, assegurando que saldos de clientes finais não foram impactados diretamente pela ação dos criminosos.

O episódio evidencia a vulnerabilidade de provedores de tecnologia que atuam como intermediários no ecossistema financeiro. Embora os sistemas do Banco Central tenham permanecido seguros, a dependência de serviços de terceiros para conexão ao SPB e ao Pix representa um ponto crítico de segurança. Relatos ainda não confirmados pelas autoridades indicam que parte dos valores desviados teria sido convertida em criptomoedas, como bitcoin e USDT. O caso serve como um alerta para a necessidade de protocolos de segurança mais rígidos em toda a cadeia de serviços financeiros.

Fontes: