O roubo do século: Hacker leva mais de R$ 1 bilhão em ataque a empresa de software que presta serviços a bancos
Um ataque cibernético à empresa de software C&M, que presta serviços ao sistema financeiro, resultou em um roubo estimado em R$ 1 bilhão

O primeiro dia de julho de 2025 entrará para a história como a data do maior assalto já ocorrido no Brasil. Um ataque cibernético a uma empresa de software que presta serviços ao sistema financeiro resultou em um roubo estimado em pelo menos R$ 1 bilhão. A informação foi divulgada em primeira mão pelo Brazil Journal e confirmada na manhã desta quarta-feira (2) pelo Banco Central.
O alvo do ataque hacker foi a C&M Software. Fundada em 1999, a empresa hoje oferece infraestrutura e soluções de software para bancos, cooperativas de crédito, bancos comunitários e outras entidades.
- VEJA MAIS: Já está no ar o evento “Onde investir no 2º semestre de 2025”, do Seu Dinheiro, com as melhores recomendações de ações, FIIs, BDRs, criptomoedas e renda fixa
O foco da C&M é o desenvolvimento de soluções para operações no ecossistema de pagamentos instantâneos.
De acordo com o jornal, foi por meio de uma vulnerabilidade nos sistemas da C&M que o hacker teria tido acesso a diversas contas de clientes da companhia na tarde de terça-feira (1).
Procurado pelo Seu Dinheiro, o Banco Central informou ter sido notificado sobre a ocorrência do assalto e enfatizou que o alvo do ataque foi uma empresa que presta serviços ao sistema.
“A C&M Software, prestadora de serviços de tecnologia para instituições provedoras de contas transacionais que não possuem meios de conexão própria, comunicou ataque à sua infraestrutura tecnológica. O Banco Central determinou à C&M o desligamento do acesso das instituições às infraestruturas por ela operadas”, informa o BC por meio de nota.
Leia Também
O Seu Dinheiro entrou em contato com a C&M, mas, até o momento da publicação desta matéria, não obteve retorno da empresa.
Quais foram as empresas afetadas pelo “roubo do século”?
O incidente de cibersegurança comprometeu a infraestrutura da C&M e permitiu acesso indevido a contas reserva de seis instituições financeiras, entre elas, a prestadora de serviços de Banking as a Service (BaaS) BMP e a Credsystem.
No caso da BMP, o ataque envolveu exclusivamente recursos depositados em sua conta reserva no Banco Central.
Como contas reserva são mantidas diretamente no Banco Central e utilizadas exclusivamente para liquidação interbancária, não há qualquer relação com as contas de clientes finais ou com os saldos mantidos dentro da BMP, afirmou a empresa, em nota.
"Reforçamos que nenhum cliente da BMP foi impactado ou teve seus recursos acessados", disse a BMP.
A instituição afirma que já adotou todas as medidas operacionais e legais cabíveis e "conta com colaterais suficientes para cobrir integralmente o valor impactado, sem prejuízo a sua operação ou a seus parceiros comerciais".
Também fundada em 1999, a BMP se autodenomina a “primeira fintech do Brasil” e começou suas operações oferecendo crédito. Hoje, a companhia se destaca principalmente como uma provedora de serviços de Banking as a Service (BaaS).
Esse modelo de negócios tem conquistado cada vez mais atenção no mercado, pois permite que empresas de diversos setores ofereçam serviços financeiros diretamente aos seus clientes — algo que antes estava restrito a bancos e instituições financeiras tradicionais.
A chave do BaaS está na conexão: ele integra as instituições que já oferecem soluções financeiras, como bancos e fintechs, com empresas de outros segmentos.
De acordo com o site da BMP, a empresa é atualmente considerada o “maior BaaS do Brasil”, prestando serviços para mais de 80 fintechs, 125 FIDCs e securitizadoras, além de atender 10 varejistas e 12 empresas listadas na bolsa.
Após o ataque cibernético, alguns bancos menores registraram instabilidade em sistemas, incluindo em pagamentos por meio do Pix. No entanto, não se trata de um problema generalizado no sistema.
"Quando a C&M desliga os acessos dos clientes, ela pode provocar alguma estabilidade. Isso certamente causa algum problema para essas instituições de pagamento que usam dos sistemas da fintech", disse uma fonte.
Uma delas foi a Credsystem, empresa especializada em soluções financeiras para o varejo, com foco em serviços de crédito e meios de pagamento para lojistas e clientes.
"O impacto direto nas operações da credsystem se restringe apenas ao serviço de PIX, que está temporariamente fora do ar por determinação do BACEN, porém nossos clientes poderão continuar utilizando normalmente e sem custo o serviço de TED", escreveu a empresa, em nota.
Maior assalto da história do Brasil e um dos maiores do mundo
Diante da confirmação do caso de ataque hacker, o roubo da C&M Software entrará para a história como o maior já ocorrido no Brasil e um dos maiores do mundo — caso a cifra de pelo menos R$ 1 bilhão também se confirme.
Muitos apontam o assalto ao Banco Central em Fortaleza, ocorrido em 2005 como o maior roubo já realizado em território nacional.
Na ocasião, os criminosos levaram R$ 164,7 milhões em dinheiro vivo.
No entanto, o maior roubo já registrado no Brasil ocorreu na madrugada de 28 de agosto de 2011, quando ladrões desligaram os sistemas de alarmes e câmeras de vigilância de uma agência do banco Itaú na Avenida Paulista.
Estima-se que os criminosos tenham levado algo entre R$ 250 milhões e R$ 500 milhões. A ocorrência do crime só foi descoberta mais de uma semana depois. O montante exato do roubo nunca ficou claro.
Raízen (RAIZ4) diz que reestruturação da dívida e pedido de recuperação judicial estão fora do radar
No fato relevante desta sexta-feira, a Raízen ainda afirmou que mantém posição robusta de caixa
Cade decide apurar suposta prática de venda casada pelo Banco do Brasil (BBAS3)
Pedido foi feito pela Associação Brasileira de Defesa do Agronegócio (Abdagro), que alega que o BB estaria condicionando a concessão de crédito agrário à contratação de seguro rural oferecido pela BrasilSeg
Chegada ao alto escalão do Pão de Açúcar (PCAR3): André Coelho Diniz é eleito presidente do conselho
Este último movimento começou a se desenvolver na segunda-feira (6), quando a empresa aprovou a destituição integral de seu conselho e elegeu novos nomes para compor a mesa
Wepink: Empresa de cosméticos de Virginia pode ter que pagar R$ 5 milhões por práticas abusivas; entenda o caso
Ação do Ministério Público de Goiás visa responsabilizar a Wepink, de Virginia, por propaganda enganosa e censura de reclamações nas redes sociais
Santander (SANB11) pagará R$ 1,7 bilhão em juros sobre o capital próprio
Investidores com posição nas ações do banco em 21 de outubro de 2025 terão direito aos proventos
Vitória para Ambipar (AMBP3): Tribunal de Justiça do RJ mantém proteção contra credores e nega pedido de banco para destravar dívidas
Decisão dá mais fôlego para a empresa continuar sua reestruturação e diálogo com credores
Mais um golpe no Banco Master: INSS revoga autorização para consignado após reclamações de aposentados e pensionistas
Além de enfrentar dificuldades para se capitalizar, o banco de Daniel Vorcaro agora perde o credenciamento para operar com aposentados e pensionistas
Raízen (RAIZ4) em uma derrocada sem fim: ações agora valem menos que R$ 0,90. O que pressiona a empresa desta vez?
Embora a queda das ações chame atenção, os papéis RAIZ4 não são os únicos ativos da Raízen que estão sob pressão
Cyrela (CYRE3) e Direcional (DIRR3) entregam boas prévias, mas amargam queda na bolsa; veja a recomendação dos analistas
Empresas avançaram em segmentos de expansão e registraram boas vendas e lançamentos mesmo com juros altos; MCMV dá fôlego no presente e futuro
Venda irregular? Participação do CEO da Ambipar (AMBP3) encolhe com suposta pressão de credores
Tércio Borlenghi Junior informou que a participação no capital social total da companhia caiu de 73,48% para 67,68%
App de delivery chinês Keeta começa a operar neste mês no litoral paulista, com investimento no país previsto em R$ 5,6 bilhões
A marca internacional da Meituan estreia em Santos e São Vicente com mais de 700 restaurantes parceiros antes de expandir entregas pelo Brasil
Aura Minerals (AURA33) brilha com produção recorde na prévia do 3T25 — e o Itaú BBA revela se ainda vale comprar as ações
Segundo o CEO, Rodrigo Barbosa, a mineradora está bem posicionada em relação ao guidance de 2025
Banco Central nega transferência de controle do BlueBank para Maurício Quadrado; banco segue sob guarda-chuva do Master
O mercado já havia começado a especular que a transferência poderia não receber o aval da autoridade monetária
Do vira-lata caramelo a um carro de luxo: amor pelos cães une Netflix, Chevrolet e Rolls-Royce
Um casal americano encomendou um Rolls-Royce em homenagem ao próprio cachorro; no Brasil, a Chevrolet lançou o Tracker Caramelo, em parceria com o filme da Netflix
Na onda da simplificação, Natura (NATU3) anuncia incorporação da Avon Industrial
Segundo fato relevante, o movimento faz parte da estratégia do grupo de simplificação e reorganização de sua estrutura societária e de governança, iniciada em 2022
JHSF (JHSF3) acelera no mercado de luxo com aquisição de empresa administradora de iates e jatos
BYS International opera na gestão de grandes embarcações, um mercado de luxo que deve dobrar até 2034
Cury (CURY3) bate recorde de geração de caixa no 3T25, e quem sai ganhando são os acionistas; saiba o que esperar agora, segundo o vice-presidente
Em entrevista ao Seu Dinheiro, Leonardo Mesquita comentou sobre os resultados da prévia operacional do terceiro trimestre e indicou o foco da empresa para o fim deste ano
Ações da Tenda (TEND3) caem depois de prévia do operacional ficar abaixo das expectativas; hora de vender?
Valor geral de vendas trimestrais da companhia caiu mais de 20% em comparação ao mesmo período no ano passado
Alta cúpula da Oi (OIBR3) oficialmente sai de cena, mas tele já tem nomes definidos para conduzir a transição
O gestor judicial indicou os nomes que devem compor o novo comitê de transição da Oi; confira quem são os executivos
Oncoclínicas (ONCO3) recebe aval de acionistas para novo aumento de capital bilionário; ações tombam mais de 18%
O aumento de capital irá injetar até R$ 2 bilhões na companhia, pelo preço de R$ 3 por ação. Veja o que esperar da empresa