Um ataque cibernético de larga escala atingiu na noite desta terça-feira (1º) a C&M Software, uma das principais empresas que interligam instituições financeiras ao sistema do Banco Central, responsável pelo Pix. A ofensiva permitiu que grupos criminosos digitais invadissem contas próprias de seis instituições e desviassem somas milionárias. Embora ainda não haja uma estimativa precisa dos valores envolvidos, especialistas apontam que o prejuízo pode superar o patamar de R$ 400 milhões, chegando a ultrapassar R$ 1 bilhão.
No ataque, não houve comprometimento direto das contas de pessoas físicas ou jurídicas, mas o incidente acendeu sinal de alerta no sistema financeiro nacional, evidenciando fragilidades operacionais e desafios de segurança digital. Entenda os desdobramentos e a importância da cibersegurança neste novo episódio que movimenta o setor bancário em 2025.
Continue a leitura para descobrir como o ataque ocorreu, o impacto financeiro, as lições para o setor bancário e o que esperar de medidas preventivas daqui para frente.
O que você vai ler neste artigo:
A C&M Software é conhecida por interligar operações de centenas de instituições financeiras ao Banco Central, viabilizando transações via Pix e outros serviços. O ataque de terça-feira teve como alvo as chamadas “contas reserva”, mantidas entre bancos dentro do sistema do Banco Central para equilíbrios financeiros regulares.
Segundo especialistas como Arthur Igreja, que acompanha o caso, os criminosos aproveitaram vulnerabilidades no ambiente digital da empresa, acessando valores de enorme monta sem deixar rastros físicos. Para dificultar a localizaçao dos recursos, os hackers tentaram converter rapidamente o dinheiro para criptomoedas, estratégia comum para dificultar o rastreamento em ataques digitais desse tipo.
Apesar do ataque sofisticado, o sistema de monitoramento de operadoras de criptomoedas identificou transações atípicas e alertou as autoridades competentes. Esse mecanismo evitou que todo o valor desviado fosse perdido de forma irreversível, embora parte do montante ainda não tenha sido recuperado. A atuação conjunta do setor bancário e do Banco Central rapidamente isolou as movimentações suspeitas, protegendo os dados dos clientes finais e evitando um dano ainda maior.
Leia também: Corretoras de seguros impulsionam resultados com gestão baseada em OKRs
Leia também: Quina acumula e prêmio chega a R$ 2 milhões; confira os detalhes
O episódio é classificado como “assalto digital” por especialistas e evidencia que nenhum ambiente está imune a ciberataques, mesmo diante de rígidos protocolos de segurança. “Por mais evoluídos que sejam os sistemas, é preciso adotar uma postura permanente de atenção e revisão das barreiras técnicas”, analisou Arthur Igreja em entrevista à CBN.
O caso também destacou o papel crítico da confiança pública para o funcionamento do sistema financeiro — confiança que só é preservada com transparência, testes frequentes e evolução constante dos sistemas de segurança. O incidente, apesar de pontual, serve como alerta para todo o setor. Autoridades reforçaram que a falha não pode ser normalizada e estão adotando providências para fortalecer a proteção de dados sensíveis no ambiente bancário digital.
Ainda que o ataque não tenha impactado diretamente transações de consumidores ou pequenas empresas, o caso acende a necessidade de recorrentemente examinar extratos, fortalecer senhas e manter dispositivos atualizados. Os bancos e o Banco Central reforçam que os usuários continuam protegidos, mas ressaltam que o trabalho de prevenção é contínuo, tanto na esfera institucional quanto individual.
Como resposta ao episódio, o setor financeiro brasileiro estuda aprimorar os procedimentos de detecção de fraudes, ampliar auditorias externas independentes e investir em inteligência artificial para monitoramento em tempo real de transações suspeitas. A expectativa é que o incidente motive uma nova rodada de investimentos em tecnologia e ciberdefesa por parte de todo o ecossistema bancário brasileiro.
Leia também: STF deve julgar hoje (20) recurso do INSS sobre Revisão da Vida Toda
O ataque hacker à C&M Software demonstra a crescente complexidade dos riscos digitais para instituições financeiras no Brasil. O episódio serve como lembrete para bancos, fintechs e usuários do Pix de que a atualização constante dos sistemas de proteção é fundamental para preservar a confiança e a integridade dos serviços. Quem investe em inovação, como o Banco Central, também precisa redobrar a cautela.
Gostou desta análise? Para se manter bem informado sobre cibersegurança e novidades do universo financeiro, inscreva-se em nossa newsletter e receba conteúdos exclusivos diretamente em seu e-mail.
São saldos mantidos entre instituições financeiras junto ao BC para equilibrar fluxos de liquidez e garantir a estabilidade das transações.
Vulnerabilidades em sistemas legados, falta de segmentação de rede e ausência de autenticação multifator permitiram a invasão.
As criptomoedas permitem transações anônimas e descentralizadas, tornando mais complexo traçar a movimentação e identificar beneficiários.
Análise de comportamento em tempo real, filtros de IP e geolocalização, autenticação forte e integração com alertas de operadoras de criptomoedas.
Modelos de IA identificam padrões atípicos, avaliam riscos automaticamente e disparam alertas instantâneos para equipes de resposta a incidentes.