Mais um ataque ao Pix: hackers invadem sistemas da Sinqia e pelo menos R$ 380 milhões são levados do HSBC
Autoridades investigam o caso enquanto a Sinqia trabalha para recuperar os valores; cerca de R$ 350 milhões já foram bloqueados

Enquanto o país ainda tentava digerir o escândalo do PCC envolvendo figuras de peso da Faria Lima, nos bastidores do mercado financeiro, outra trama se desenrolava — silenciosa, rápida e milionária. Era uma sexta-feira qualquer, às 15h da tarde do dia 29, quando o Banco Central percebeu que um novo ataque hacker estava em curso. O alvo: os sistemas da Sinqia, provedor estratégico do Pix que conecta bancos e empresas por todo o Brasil.
Como uma sombra do chamado “roubo do século” na C&M, que nem dois meses havia completado, os invasores digitais encontraram uma brecha no sistema e aparentemente desviaram centenas de milhões de reais de clientes da companhia.
Em nota enviada ao Seu Dinheiro, a Sinqia informou que “já está trabalhando com o apoio dos melhores especialistas forenses e em contato com clientes afetados, que compreendem um número limitado de instituições financeiras”.
A empresa, porém, não revelou o número exato de clientes impactados nem o valor total levado pelos criminosos.
- LEIA TAMBÉM: Quer investir melhor? Receba as notícias mais relevantes do mercado financeiro com o Seu Dinheiro; cadastre-se aqui
Segundo fontes próximas à investigação, foram pelo menos dois clientes afetados. Um deles é o banco HSBC. Estima-se que pelo menos R$ 380 milhões tenham sido desviados da conta da instituição ontem, por meio de transferências via Pix.
À reportagem, a assessoria do HSBC afirmou que o banco identificou transações financeiras via Pix em uma conta de um provedor do banco, mas que nenhuma conta dos clientes ou fundos foram impactados pela operação, uma vez que elas ocorreram exclusivamente no sistema desse provedor.
Leia Também
"O banco esclarece ainda que medidas foram tomadas para bloquear essas transações no ambiente do provedor. O HSBC reafirma o compromisso com a segurança de dados e está à disposição das autoridades para colaborar com as investigações", escreveu, em nota.
A outra impactada pelo assalto hacker é a fintech Artta, uma sociedade de crédito direto sediada em Curitiba, Paraná, que teve em torno de R$ 40 milhões levados pelos hackers.
O Seu Dinheiro entrou em contato com a Artta, mas não obteve resposta até o fechamento desta matéria.
Em publicação no LinkedIn, a Artta afirmou que não houve ataque ao ambiente da companhia nem às contas dos clientes, mas sim em contas mantidas junto ao Banco Central utilizadas exclusivamente para liquidação interbancária.
"Como medida preventiva, interrompemos as transações de saída no mesmo dia, priorizando a segurança e a proteção integral dos recursos de nossos clientes. Estamos em contato direto com o Banco Central e a Sinqia e atuando para que a normalização das operações aconteça com a máxima agilidade e total segurança", escreveu a companhia.
Para conter novas transações criminosas, o sistema Pix da Sinqia teria sido tirado do ar — o que, por sua vez, impede que o MED (ferramenta do Banco Central que permite estornos de transações suspeitas) devolva automaticamente os valores subtraídos no ataque. Até o momento, o BC não confirmou qualquer bloqueio no sistema.
Fontes informaram que o problema foi estancado e cerca de R$ 350 milhões dos recursos desviados — do total de R$ 420 milhões — já foram bloqueados.
Como aconteceu o ataque hacker na Sinqia
À primeira vista, o golpe hacker na Sinqia traz lembranças diretas do ocorrido na C&M, em 1º de julho.
Isto é, aparentemente, os hackers não miraram em um único banco — instituições conhecidas por terem rígidos protocolos de segurança —, mas sim em um provedor de tecnologia que dá acesso a diversas instituições financeiras.
Assim como a C&M, a Sinqia integra o seleto grupo de sete empresas autorizadas pelo Banco Central a prestar serviços de tecnologia ao sistema financeiro.
Conhecidas como PSTIs, essas companhias oferecem soluções de processamento de dados para instituições financeiras, especialmente operações de pagamentos instantâneos como o Pix, além de transferências de valores.
O modo exato como o ataque hacker à Sinqia se desenrolou, porém, ainda é um mistério. Questionada sobre uma possível brecha de segurança, a empresa preferiu não comentar.
A companhia, no entanto, reforçou que o incidente hacker se restringiu ao ambiente Pix:
“Não há evidências de atividade suspeita em nenhum outro sistema da Sinqia além do Pix e esse problema afeta apenas a Sinqia no Brasil. Além disso, neste momento, não temos indicação de que quaisquer dados pessoais tenham sido comprometidos”, afirmou, em nota.
- Leia também: Ataque hacker: como a Polícia conseguiu prender o suspeito de facilitar o ‘roubo do século’ na C&M?
Tentando estancar a sangria
Na tentativa de conter o prejuízo e recuperar os recursos desviados pelos hackers, a Sinqia disse ter iniciado um plano detalhado de ação.
O primeiro passo foi isolar o ambiente Pix dos demais sistemas e desligar temporariamente o acesso da Sinqia ao Sistema Financeiro Nacional — estratégia semelhante à utilizada na C&M.
A companhia também disse trabalhar com especialistas externos adicionais para acelerar a recuperação.
“Depois que o ambiente for reconstruído e estivermos confiantes de que está pronto para ser colocado de volta em funcionamento, o Banco Central irá revisá-lo e aprová-lo antes de colocá-lo novamente online”, escreveu a empresa.
Contudo, fontes afirmaram que “o problema na Sinqia já está contido”.
*Matéria atualizada para incluir o posicionamento do HSBC e da Artta.
XP eleva preço-alvo de bancão e mantém ação como preferida no setor financeiro; saiba qual é
A corretora reiterou a recomendação de compra e manteve o papel como top pick (preferido) do setor financeiro, destacando o potencial de valorização de 17%, mesmo após a alta de 38% acumulada neste ano
Marfrig (MRFG3) encerra contrato de venda de unidades no Uruguai para Minerva (BEEF3) após 2 anos — mas rival não aceita o “término”
O acordo estabelecia a venda de ativos para a controlada da Minerva e faz parte de uma transação bilionária anunciada pelas companhias em maio de 2023
Compra do Banco Master pelo BRB sofre novo revés por envolvimento com a Reag, alvo de operação contra o crime organizado
Pelo menos 18 dos 34 fundos declarados pelo Banco Master são administrados pela Reag e pela Trustee DTVM, ambos alvos da Polícia Federal
Vale tudo na novela: o que aconteceria se Odete Roitman tentasse passar a perna em Raquel na vida real
Especialista em direito societário analisa rasteira de Odete Roitman em Raquel Accioly que agitou a trama da novela Vale Tudo nos últimos dias
Na mira de investigações, Trustee e Banco Genial renunciam à gestão de fundos alvos de operação contra o PCC
Ontem, a Operação Carbono Oculto desmantelou um megaesquema de lavagem de dinheiro envolvendo centenas de fintechs, gestoras e empresas ligadas ao mercado financeiro
Raízen (RAIZ4) é a maior alta do Ibovespa após venda bilionária de usinas no Mato Grosso do Sul
Segundo a companhia, os ativos contam com capacidade instalada de aproximadamente 6 milhões de toneladas por safra
O jogo arriscado dos Coelho Diniz no Pão de Açúcar (PCAR3): afinal, o que eles querem com a varejista?
De acordo com um gestor com quem o Seu Dinheiro conversou, a resposta é simples: comprar um player relevante a preço de banana. Mas esta é uma aposta arriscada
Minerva (BEEF3) aprova redução de capital social em R$ 577,3 milhões para absorver os prejuízos de 2024
Com a aprovação da assembleia geral extraordinária, o capital social da companhia passa de R$ 3,6 bilhões divididos em 994.534.197 ações ordinárias
OpenAI abrirá o primeiro escritório na América Latina — e o Brasil foi o escolhido; veja os planos da companhia dona do ChatGPT
Atualmente, o Brasil está entre os três países com maior uso semanal do ChatGPT, registrando mais de 140 milhões de mensagens enviadas para o chatbot
O segredo do Japão para atrair Warren Buffett: a estratégia do bilionário por trás da compra de mais de 10% da Mitsubishi
Para se ter uma ideia, as participações da Berkshire nos conglomerados japoneses saltaram de valor, passando de US$ 6 bilhões inicialmente para US$ 23,5 bilhões ao final de 2024
Ultrapar (UGPA3), Raízen (RAIZ4) e Vibra (VBBR3) disparam após operação contra o PCC; entenda os motivos
As três empresas têm atuação no setor de combustíveis, que está no centro da Operação Carbono Oculto, que atingiu até mesmo a Faria Lima hoje
Sebrae lança um fundo de fundos com o BTG Pactual; saiba que tipo de empresas estarão na mira
FIC FIP Sebrae Germina começa com R$ 100 milhões do Sebrae Nacional e pode chegar a R$ 450 milhões com a adesão de unidades estaduais da entidade
CVM chama a atenção da Braskem (BRKM5), que presta explicações sobre negociações de fatia da empresa — e revela mais um interessado
O pedido de esclarecimento aconteceu depois que o jornal O Globo noticiou que a gestora IG4 busca espaço com proposta envolvendo bancos credores e acionistas da petroquímica
Fintechs invisíveis e o “banco paralelo” do PCC: como criminosos se aproveitaram da Faria Lima para desviar bilhões
Da Faria Lima às contas digitais, a Polícia Federal e a Receita miram centenas de empresas e pessoas físicas em um esquema de lavagem de dinheiro, estelionato e fraude fiscal
Petrobras (PETR4) recebe a indicação de novo membro do conselho de administração; saiba quem é o escolhido pelo governo
A indicação foi comunicada pelo Ministério de Minas e Energia (MME) após mudanças que envolveram a renúncia do presidente do colegiado
Quem é a Reag Investimentos, a maior gestora independente do Brasil e que agora está na mira da Receita Federal
Fundada em 2013 por João Carlos Mansur, a Reag se tornou a oitava maior gestora de recursos do Brasil — mas hoje ganha os holofotes por conta de uma operação da Receita contra o crime organizado
Conselho de administração da Oi (OIBR3) aprova proposta de grupamento de ações para deixar de ser negociada como penny stock
Na esteira do anúncio, a operadora também informou que adiou novamente a divulgação dos resultados do segundo trimestre deste ano
Corra de Magazine Luiza (MGLU3) e de Casas Bahia (BHIA3): por que esse banco cortou o preço-alvo e diz que é para vender as ações
No caso do Magalu, o preço-alvo caiu de R$ 6,20 para R$ 5,50. Para Casas Bahia, a baixa foi de R$ 3 para R$ 2,50.
Nvidia (NVDC34) supera previsão de lucro e receita, mas mercado torce o nariz para esse resultado. A culpa é de Trump?
A gigante de chips está no centro da corrida pela inteligência artificial entre EUA e China; saiba o que pesou para as ações da empresa caírem 5% após da divulgação do balanço nesta quarta-feira (27)
Starship de Elon Musk, a maior espaçonave do mundo, faz lançamento bem sucedido após sequência de testes explosivos
Com 123 metros de altura, a nave foi lançada por volta das 20h30 (horário de Brasília), na última terça-feira (26), das instalações da SpaceX, no Texas