Ataque hacker desvia R$ 710 milhões via sistema PIX; Sinqia, HSBC e Artta entre os afetados

Na última sexta-feira (29), um ataque cibernético à empresa Sinqia — responsável por conectar instituições financeiras ao sistema PIX — resultou no desvio de aproximadamente R$ 710 milhões em transações não autorizadas. A invasão, segundo relatório da controladora Evertec enviado à SEC (Comissão de Valores Mobiliários dos EUA), ocorreu por meio da exploração de credenciais legítimas de fornecedores de TI.

Foto: Divulgação.

Como o ataque aconteceu

  • Os hackers utilizaram credenciais de fornecedores autorizados para inserir transações fraudulentas no ambiente PIX da Sinqia.
  • O Banco Central (BC) identificou a atividade suspeita e interrompeu a conexão da Sinqia com a rede do sistema financeiro nacional, evitando que o ataque se espalhasse para outras instituições.
  • A Sinqia afirma que o incidente se limitou ao ambiente PIX e que não há indícios de vazamento de dados pessoais.

Instituições afetadas

  • HSBC: O banco confirmou que as transações suspeitas ocorreram em contas de um provedor, não afetando diretamente os clientes. Medidas foram tomadas para bloquear os acessos.
  • Artta: A fintech informou que o ataque atingiu contas mantidas diretamente com o Banco Central para liquidação interbancária, sem impacto nas contas dos clientes.

Resposta e medidas

  • A Sinqia suspendeu o processamento de transações e iniciou uma reconstrução completa do ambiente PIX com monitoramento reforçado e novos controles de segurança.
  • O Banco Central só permitirá o retorno das operações após revisar e aprovar as ações corretivas.
  • Parte do valor desviado já foi recuperado, e esforços adicionais de rastreamento e recuperação estão em andamento.

Contexto e precedentes

O caso é semelhante ao ataque registrado em julho contra a C&M Software, outra empresa que conecta bancos ao PIX. Na ocasião, um funcionário teria fornecido credenciais em troca de R$ 15 mil, permitindo o desvio de R$ 541 milhões.

Este novo episódio reforça preocupações sobre vulnerabilidades em sistemas de terceiros que operam em nome de instituições financeiras, especialmente em ambientes de alta liquidez como o PIX. A investigação segue sob sigilo e envolve autoridades federais e estaduais.

Com informações do G1.

FONTES / CRÉDITOS:

Deixe seu comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Receba nossas notícias diretamente em seu email.

Inscrição realizada com sucesso Ops! Não foi possível realizar sua inscrição. Verifique sua conexão e tente novamente.

Anuncie aqui

Fale conosco