{"id":56007,"date":"2026-08-23T11:02:00","date_gmt":"2026-08-23T14:02:00","guid":{"rendered":"https:\/\/diariodocomercio.com.br\/mix\/?p=56007"},"modified":"2026-08-23T04:24:55","modified_gmt":"2026-08-23T07:24:55","slug":"criminosos-invadiram-sistema-ligado-ao-banco-central-e-desviaram-mais-de-r-540-milhoes-via-pix","status":"publish","type":"post","link":"https:\/\/diariodocomercio.com.br\/mix\/criminosos-invadiram-sistema-ligado-ao-banco-central-e-desviaram-mais-de-r-540-milhoes-via-pix\/","title":{"rendered":"Criminosos invadiram sistema ligado ao Banco Central e desviaram mais de R$ 540 milh\u00f5es via Pix"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Um ataque cibern\u00e9tico de grandes propor\u00e7\u00f5es exp\u00f4s uma das principais vulnerabilidades da infraestrutura financeira brasileira e provocou o desvio de <strong>R$ 541 milh\u00f5es por meio do Pix<\/strong>. O dinheiro saiu de contas de reserva mantidas pelo banco BMP durante cerca de duas horas e meia, em uma a\u00e7\u00e3o que atingiu uma empresa respons\u00e1vel por conectar institui\u00e7\u00f5es financeiras ao Banco Central.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O caso de 2025 \u00e9 considerado um dos maiores ataques j\u00e1 registrados contra o Sistema Financeiro Nacional. A investiga\u00e7\u00e3o da Pol\u00edcia Civil de S\u00e3o Paulo identificou um funcion\u00e1rio da C&amp;M Software, empresa que presta servi\u00e7os de tecnologia para institui\u00e7\u00f5es financeiras, como poss\u00edvel pe\u00e7a-chave da opera\u00e7\u00e3o. Segundo as autoridades, ele teria fornecido aos criminosos meios para acessar o ambiente utilizado nas transfer\u00eancias eletr\u00f4nicas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A dimens\u00e3o do preju\u00edzo pode, por\u00e9m, ser maior. A pol\u00edcia informou que os <strong>R$ 541 milh\u00f5es correspondem ao valor desviado de uma institui\u00e7\u00e3o financeira<\/strong>, enquanto outras perdas ainda podem ser identificadas durante o avan\u00e7o das investiga\u00e7\u00f5es.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Funcion\u00e1rio teria facilitado acesso ao sistema<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A apura\u00e7\u00e3o da Divis\u00e3o de Combate a Crimes Cibern\u00e9ticos apontou que um funcion\u00e1rio da C&amp;M, respons\u00e1vel por intermediar transa\u00e7\u00f5es via Pix entre a institui\u00e7\u00e3o v\u00edtima e o Banco Central, teria sido cooptado pelo grupo criminoso.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Com o acesso privilegiado, os invasores conseguiram realizar transfer\u00eancias em massa diretamente para outras institui\u00e7\u00f5es financeiras. As autoridades afirmam que foram utilizadas credenciais leg\u00edtimas, o que dificultou a identifica\u00e7\u00e3o imediata da atividade suspeita.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O caminho percorrido pelo dinheiro e informa\u00e7\u00f5es relacionadas \u00e0s credenciais utilizadas levaram os investigadores at\u00e9 <strong>Jo\u00e3o Nazareno Roque<\/strong>, operador de tecnologia apontado como envolvido no esquema. Ele foi localizado e preso em S\u00e3o Paulo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Durante a opera\u00e7\u00e3o, equipamentos eletr\u00f4nicos foram apreendidos na resid\u00eancia do suspeito. Segundo a pol\u00edcia, o material dever\u00e1 contribuir para esclarecer como ocorreu a invas\u00e3o e identificar outros integrantes da organiza\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O investigado teria admitido que foi aliciado por terceiros e que auxiliou o grupo criminoso a entrar no sistema e efetuar as solicita\u00e7\u00f5es de transfer\u00eancias pelo Pix.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>R$ 270 milh\u00f5es foram bloqueados<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ap\u00f3s rastrear parte do percurso dos valores, a Justi\u00e7a determinou o <strong>bloqueio de R$ 270 milh\u00f5es<\/strong> em uma conta que teria recebido uma parcela do dinheiro desviado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Outra parte significativa dos recursos foi convertida em criptomoedas, estrat\u00e9gia que pode dificultar o rastreamento e a recupera\u00e7\u00e3o dos valores. Mesmo assim, mecanismos de seguran\u00e7a do sistema financeiro permitiram bloquear parte dos recursos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O epis\u00f3dio chamou aten\u00e7\u00e3o justamente porque o Pix \u00e9 utilizado em larga escala no pa\u00eds. Segundo os dados apresentados no caso, o sistema de pagamentos instant\u00e2neos alcan\u00e7a <strong>76,4% da popula\u00e7\u00e3o brasileira<\/strong>, tornando sua infraestrutura um alvo de grande interesse para grupos especializados em crimes digitais.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>C&amp;M n\u00e3o tem v\u00ednculo com o Banco Central<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ap\u00f3s o ataque, o Banco Central esclareceu que a C&amp;M Software <strong>n\u00e3o \u00e9 uma empresa terceirizada da autarquia<\/strong> e que seus representantes e funcion\u00e1rios n\u00e3o possuem v\u00ednculo contratual com o Banco Central.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A companhia atua como prestadora de servi\u00e7os para institui\u00e7\u00f5es que mant\u00eam contas transacionais. Na pr\u00e1tica, empresas desse tipo funcionam como uma ponte tecnol\u00f3gica para permitir a comunica\u00e7\u00e3o entre institui\u00e7\u00f5es financeiras e a infraestrutura utilizada para opera\u00e7\u00f5es do sistema de pagamentos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por isso, embora o ataque tenha atingido uma empresa conectada \u00e0 infraestrutura banc\u00e1ria, o Banco Central afirmou que a C&amp;M n\u00e3o integra seu quadro de fornecedores contratados.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Como os criminosos conseguiram realizar o ataque<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">As investiga\u00e7\u00f5es apontam para uma combina\u00e7\u00e3o de vulnerabilidades. A primeira delas teria sido o <strong>comprometimento interno<\/strong>, com a coopta\u00e7\u00e3o de um funcion\u00e1rio que possu\u00eda acesso privilegiado a sistemas, senhas e certificados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A partir dessas credenciais, os criminosos teriam conseguido utilizar acessos leg\u00edtimos e manipular informa\u00e7\u00f5es relacionadas a clientes da C&amp;M, incluindo a institui\u00e7\u00e3o BMP Money Plus. Como as opera\u00e7\u00f5es foram realizadas a partir de credenciais v\u00e1lidas, os mecanismos de seguran\u00e7a n\u00e3o identificaram imediatamente o comportamento como uma invas\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Outro fator foi a pr\u00f3pria import\u00e2ncia da infraestrutura tecnol\u00f3gica utilizada pela empresa. Por funcionar como elo de conex\u00e3o entre institui\u00e7\u00f5es financeiras e o Banco Central, uma invas\u00e3o nesse ponto poderia produzir consequ\u00eancias em cadeia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diante da identifica\u00e7\u00e3o do ataque, houve necessidade de <strong>bloqueio emergencial dos acessos<\/strong>, numa tentativa de impedir que novas transfer\u00eancias fossem realizadas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Um ataque cibern\u00e9tico de grandes propor\u00e7\u00f5es exp\u00f4s uma das principais vulnerabilidades da infraestrutura financeira brasileira e provocou o desvio de R$ 541 milh\u00f5es por meio do Pix. O dinheiro saiu de contas de reserva mantidas pelo banco BMP durante cerca de duas horas e meia, em uma a\u00e7\u00e3o que atingiu uma empresa respons\u00e1vel por conectar [&hellip;]<\/p>\n","protected":false},"author":9,"featured_media":14118,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"jnews-multi-image_gallery":[],"jnews_single_post":{"format":"standard"},"jnews_primary_category":[],"jnews_social_meta":[],"jnews_post_split":[],"footnotes":""},"categories":[1],"tags":[],"class_list":["post-56007","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-geral"],"_referencia":"","_links":{"self":[{"href":"https:\/\/diariodocomercio.com.br\/mix\/wp-json\/wp\/v2\/posts\/56007","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/diariodocomercio.com.br\/mix\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/diariodocomercio.com.br\/mix\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/diariodocomercio.com.br\/mix\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/diariodocomercio.com.br\/mix\/wp-json\/wp\/v2\/comments?post=56007"}],"version-history":[{"count":1,"href":"https:\/\/diariodocomercio.com.br\/mix\/wp-json\/wp\/v2\/posts\/56007\/revisions"}],"predecessor-version":[{"id":56008,"href":"https:\/\/diariodocomercio.com.br\/mix\/wp-json\/wp\/v2\/posts\/56007\/revisions\/56008"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/diariodocomercio.com.br\/mix\/wp-json\/wp\/v2\/media\/14118"}],"wp:attachment":[{"href":"https:\/\/diariodocomercio.com.br\/mix\/wp-json\/wp\/v2\/media?parent=56007"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/diariodocomercio.com.br\/mix\/wp-json\/wp\/v2\/categories?post=56007"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/diariodocomercio.com.br\/mix\/wp-json\/wp\/v2\/tags?post=56007"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}