O roubo do século: Hacker leva mais de R$ 1 bilhão em ataque a empresa de software que presta serviços a bancos
Um ataque cibernético à empresa de software C&M, que presta serviços ao sistema financeiro, resultou em um roubo estimado em R$ 1 bilhão
O primeiro dia de julho de 2025 entrará para a história como a data do maior assalto já ocorrido no Brasil. Um ataque cibernético a uma empresa de software que presta serviços ao sistema financeiro resultou em um roubo estimado em pelo menos R$ 1 bilhão. A informação foi divulgada em primeira mão pelo Brazil Journal e confirmada na manhã desta quarta-feira (2) pelo Banco Central.
O alvo do ataque hacker foi a C&M Software. Fundada em 1999, a empresa hoje oferece infraestrutura e soluções de software para bancos, cooperativas de crédito, bancos comunitários e outras entidades.
- VEJA MAIS: Já está no ar o evento “Onde investir no 2º semestre de 2025”, do Seu Dinheiro, com as melhores recomendações de ações, FIIs, BDRs, criptomoedas e renda fixa
O foco da C&M é o desenvolvimento de soluções para operações no ecossistema de pagamentos instantâneos.
De acordo com o jornal, foi por meio de uma vulnerabilidade nos sistemas da C&M que o hacker teria tido acesso a diversas contas de clientes da companhia na tarde de terça-feira (1).
Procurado pelo Seu Dinheiro, o Banco Central informou ter sido notificado sobre a ocorrência do assalto e enfatizou que o alvo do ataque foi uma empresa que presta serviços ao sistema.
“A C&M Software, prestadora de serviços de tecnologia para instituições provedoras de contas transacionais que não possuem meios de conexão própria, comunicou ataque à sua infraestrutura tecnológica. O Banco Central determinou à C&M o desligamento do acesso das instituições às infraestruturas por ela operadas”, informa o BC por meio de nota.
Leia Também
O Seu Dinheiro entrou em contato com a C&M, mas, até o momento da publicação desta matéria, não obteve retorno da empresa.
Quais foram as empresas afetadas pelo “roubo do século”?
O incidente de cibersegurança comprometeu a infraestrutura da C&M e permitiu acesso indevido a contas reserva de seis instituições financeiras, entre elas, a prestadora de serviços de Banking as a Service (BaaS) BMP e a Credsystem.
No caso da BMP, o ataque envolveu exclusivamente recursos depositados em sua conta reserva no Banco Central.
Como contas reserva são mantidas diretamente no Banco Central e utilizadas exclusivamente para liquidação interbancária, não há qualquer relação com as contas de clientes finais ou com os saldos mantidos dentro da BMP, afirmou a empresa, em nota.
"Reforçamos que nenhum cliente da BMP foi impactado ou teve seus recursos acessados", disse a BMP.
A instituição afirma que já adotou todas as medidas operacionais e legais cabíveis e "conta com colaterais suficientes para cobrir integralmente o valor impactado, sem prejuízo a sua operação ou a seus parceiros comerciais".
Também fundada em 1999, a BMP se autodenomina a “primeira fintech do Brasil” e começou suas operações oferecendo crédito. Hoje, a companhia se destaca principalmente como uma provedora de serviços de Banking as a Service (BaaS).
Esse modelo de negócios tem conquistado cada vez mais atenção no mercado, pois permite que empresas de diversos setores ofereçam serviços financeiros diretamente aos seus clientes — algo que antes estava restrito a bancos e instituições financeiras tradicionais.
A chave do BaaS está na conexão: ele integra as instituições que já oferecem soluções financeiras, como bancos e fintechs, com empresas de outros segmentos.
De acordo com o site da BMP, a empresa é atualmente considerada o “maior BaaS do Brasil”, prestando serviços para mais de 80 fintechs, 125 FIDCs e securitizadoras, além de atender 10 varejistas e 12 empresas listadas na bolsa.
Após o ataque cibernético, alguns bancos menores registraram instabilidade em sistemas, incluindo em pagamentos por meio do Pix. No entanto, não se trata de um problema generalizado no sistema.
"Quando a C&M desliga os acessos dos clientes, ela pode provocar alguma estabilidade. Isso certamente causa algum problema para essas instituições de pagamento que usam dos sistemas da fintech", disse uma fonte.
Uma delas foi a Credsystem, empresa especializada em soluções financeiras para o varejo, com foco em serviços de crédito e meios de pagamento para lojistas e clientes.
"O impacto direto nas operações da credsystem se restringe apenas ao serviço de PIX, que está temporariamente fora do ar por determinação do BACEN, porém nossos clientes poderão continuar utilizando normalmente e sem custo o serviço de TED", escreveu a empresa, em nota.
Maior assalto da história do Brasil e um dos maiores do mundo
Diante da confirmação do caso de ataque hacker, o roubo da C&M Software entrará para a história como o maior já ocorrido no Brasil e um dos maiores do mundo — caso a cifra de pelo menos R$ 1 bilhão também se confirme.
Muitos apontam o assalto ao Banco Central em Fortaleza, ocorrido em 2005 como o maior roubo já realizado em território nacional.
Na ocasião, os criminosos levaram R$ 164,7 milhões em dinheiro vivo.
No entanto, o maior roubo já registrado no Brasil ocorreu na madrugada de 28 de agosto de 2011, quando ladrões desligaram os sistemas de alarmes e câmeras de vigilância de uma agência do banco Itaú na Avenida Paulista.
Estima-se que os criminosos tenham levado algo entre R$ 250 milhões e R$ 500 milhões. A ocorrência do crime só foi descoberta mais de uma semana depois. O montante exato do roubo nunca ficou claro.
Dividendos robustos e corte de custos: o futuro da Allos (ALOS3) na visão do BTG Pactual
Em relatório, o banco destacou que a companhia tem adotado cautela ao considerar novos investimentos, na busca por manter a alavancagem sob controle
Mercado torce o nariz para Casas Bahia (BHIA3): ações derretem mais de 20% com aumento de capital e reperfilamento de dívidas
Apesar da forte queda das ações – que aconteceu com os investidores de olho em uma diluição das posições –, os analistas consideraram os anúncios positivos
Oncoclínicas (ONCO3): grupo de acionistas quer destituir conselho; entenda
O pedido foi apresentado por três fundos geridos pela Latache — Latache IV, Nova Almeida e Latache MHF I — que, juntos, representam cerca de 14,6% do capital social da companhia
Por que o Itaú BBA acredita que a JBS (JBSS32) ainda pode mais? Banco elevou o preço-alvo e vê alta de 36% mesmo com incertezas no horizonte
Para os analistas Gustavo Troyano, Bruno Tomazetto e Ryu Matsuyama, a tese de investimento permanece praticamente inalterada e o processo de listagem nos EUA segue como um potencial catalisador
Black Friday 99Pay e PicPay: R$ 70 milhões em recompensas, até 250% do CDI e descontos de até 60%; veja quem entrega mais vantagens ao consumidor
Apps oferecem recompensas, viagens com cashback, cupons de até R$ 8 mil e descontos de 60% na temporada de descontos
Uma pechincha na bolsa? Bradesco BBI reitera compra de small cap e calcula ganho de 167%
O banco reiterou recomendação de compra para a companhia, que atua no segmento de logística, e definiu preço-alvo de R$ 15,00
Embraer (EMBJ3) recebe R$ 1 bilhão do BNDES para aumentar exportações de jatos comerciais
Financiamento fortalece a expansão da fabricante, que prevê aumento nas entregas e vive fase de demanda recorde
Raízen (RAIZ4): membros do conselho renunciam no meio do mandato; vagas serão ocupadas por indicados de Shell e Cosan
Um dos membros já havia deixado cargo de diretor vice-presidente financeiro e de relações com investidores da Cosan
A hora da Localiza (RENT3) chegou? O que levou mais esse banco a retomar o otimismo com as ações
Depois de o Itaú BBA ter melhorado projeções para a locadora de veículos, agora é a vez de o BTG Pactual reavaliar o desempenho da companhia
Executivos da empresa que Master usou para captar R$ 12,2 bilhões do BRB também foram sócios em fintech suspensa do Pix após ataque hacker, diz PF
Nenhum dos dois executivos da Tirreno, empresa de fachada usada pelo Master, estavam na Nuoro quanto esta foi suspeita de receber dinheiro desviado de golpe bilionário do Pix
Americanas (AMER3) aceita nova proposta da BandUP! para a venda da Uni.Co, dona da Imaginarium e Pucket; entenda o que falta para a operação sair do papel
A nova oferta conta com os mesmos termos e condições da proposta inicial, porém foi incluído uma provisão para refletir novas condições do edital de processo competitivo
Vale tudo pelos dividendos da Petrobras (PETR4)? O que esperar do plano estratégico em ano de eleição e petróleo em queda
A estatal está programada para apresentar nesta quinta-feira (27) o novo plano de negócios para os próximos cinco anos; o Seu Dinheiro foi atrás de pistas para contar para você o que deve ser divulgado ao mercado
Lula mira expansão da Petrobras (PETR4) e sugere perfuração de gás em Moçambique
O presidente afirmou que o país africano tem muito gás natural, mas não tem expertise para a extração — algo que a Petrobras pode oferecer
Mais um adeus à B3: Controladora da Neoenergia (NEOE3) lança OPA para comprar ações e retirar empresa da bolsa
A espanhola Iberdrola Energia ofereceu um prêmio de 8% para o preço dos papéis da Neoenergia; confira o que acontece agora
Banco Master: Light (LIGT3) e Gafisa (GFSA3) dizem não ter exposição ao banco, após questionamentos da CVM
A Light — em recuperação judicial — afirmou que não mantém qualquer relação comercial, operação financeira ou aplicação ligada ao Banco Master ou a instituições associadas ao conglomerado.
Hapvida (HAPV3) revive pesadelo do passado… só que pior: além do balanço, o que realmente está por trás da queda de 42% em um dia?
Não é a primeira vez que as ações da Hapvida são dilaceradas na bolsa logo após um balanço. Mas agora o penhasco foi maior — e tem muito mais nisso do que “só” os números do terceiro trimestre
Sem esclarecer irregularidades, Banco Master diz não ser responsável por R$ 12,2 bilhões repassados ao BRB
Segundo o Master, a empresa que deu origem ao crédito foi a responsável pela operação e pelo fornecimento da documentação com irregularidades
Após privatização e forte alta, Axia Energia (AXIA3), Ex-Eletrobras, ainda tem espaço para avançar, diz Safra
O banco Safra reforçou a recomendação outperform (equivalente a compra) para a Axia Energia após atualizar seus modelos com os resultados recentes, a nova política de dividendos e premissas revisadas para preços de energia. O banco fixou preço-alvo de R$ 71,40 para AXIA3 e R$ 77,60 para AXIA6, o que indica retorno potencial de 17% […]
Neoenergia (NEOE3) levanta R$ 2,5 bilhões com venda de hidrelétrica em MT, mas compra fatia na compradora e mantém participação indireta de 25%
Segundo a Neoenergia, a operação reforça sua estratégia de rotação de ativos, com foco na otimização do portfólio, geração de valor e disciplina de capital.
Hapvida (HAPV3): Itaú BBA segue outras instituições na avaliação da empresa de saúde, rebaixa ação e derruba preço-alvo
As perspectivas de crescimento se distanciaram das expectativas à medida que concorrentes, especialmente a Amil, ganharam participação nos mercados chave da Hapvida, sobretudo em São Paulo.