A PF afirmou que o grupo conseguiu um notebook e uma credencial de acesso por meio do gerente de uma agência da Caixa no bairro do Brás, na cidade de São Paulo.
O inquérito também indica que o banco alertou sobre a roubo do dispositivo. A informação foi publicada pela Folha de S.Paulo e confirmada pelo g1.
O método foi parecido com os ataques contra a C&M Software e a Sinqia: bandidos acessaram senhas e sistemas internos para retirar valores das contas reservas das empresas, usadas para processar movimentações financeiras.
Especialistas ouvidos pelo g1 apontam que os ataques têm se repetido porque:
- o PIX cresceu muito desde sua criação em 2020 e se tornou mais visado por criminosos que buscam brechas de segurança em sistemas;
- faltam padrões de segurança mais elevados para todos os integrantes do PIX, além dos bancos mais conhecidos.
A C&M Software e a Sinqia estão entre os seis intermediários que ligam instituições financeiras ao Banco Central. São os chamados Provedores de Serviços de Tecnologia da Informação (PSTI), que viraram alvo dos hackers.
Os ataques aproveitaram que a C&M Software e a Sinqia eram conhecidas dos sistemas dos bancos para fazer transações sem muitas barreiras, disse Nathália. Para ela, o monitoramento sobre esses intermediários precisa aumentar.
"Quem deveria manter essa infraestrutura em conformidade é o intermediário. Ele precisa manter a segurança. É algo que foge da responsabilidade do banco", afirmou.
Novas regras após ataques
Uma instituição de pagamento não autorizada consegue operar, mas não segue todas as regras do Banco Central. Dos 936 participantes do PIX, 78 não têm autorização expressa do Banco Central, segundo dados publicados pelo próprio órgão em 17 de setembro.

BC reforça regras de instituições financeiras para impedir atuação do crime organizado
A expectativa é que, com a exigência da autorização, haja mais controle sobre padrões de segurança das empresas.
Com o precedente criado após o caso da C&M Software, o Banco Central quer agora "separar o joio do trigo" e manter no sistema financeiro apenas quem tem condições de manter padrões mais elevados, avaliou Assal.
"A instituição vai passar por um batalhão de análise e, caso seja aprovada, significa que ela realmente está aderente a todas aqueles requerimentos do BC".
O que mais pode ser feito?
Além das novas regras para instituições financeiras, é preciso haver mais filtros contra movimentações suspeitas, incluindo com uso de inteligência artificial, alertou Rocelo Lopes, CEO da empresa de compra e venda de criptomoedas SmartPay.
O segmento financeiro é o mais protegido, mas, com mais instituições a cada dia, precisa aumentar seu nível de maturidade, avaliou o diretor-geral da Netscout, Geraldo Guazzelli.
"A maior fragilidade hoje, apesar de todo o ambiente, é o uso de credenciais legítimas obtidas com o roubo ou a compra", afirmou. "Mas a credencial por si não é algo que vai garantir o sucesso. Tem que ser encontrada uma falha. É uma associação de fatores".

German (DE)
English (US)
Spanish (ES)
French (FR)
Hindi (IN)
Italian (IT)
Portuguese (BR)
Russian (RU)
1 mês atrás
18
:strip_icc()/i.s3.glbimg.com/v1/AUTH_08fbf48bc0524877943fe86e43087e7a/internal_photos/bs/2022/a/S/gEgBgbSPGApand9NAPIg/tesla-phone-6.png)
:strip_icc()/i.s3.glbimg.com/v1/AUTH_08fbf48bc0524877943fe86e43087e7a/internal_photos/bs/2024/e/o/iPeDAlR0ikrHu4fpwErg/design-sem-nome-2024-10-15t213711.698.jpg)
:strip_icc()/i.s3.glbimg.com/v1/AUTH_08fbf48bc0524877943fe86e43087e7a/internal_photos/bs/2025/3/X/BcMCBDRv6Lft77S6Z2hA/adaptador-tomada-tipo-t.png)
:strip_icc()/i.s3.glbimg.com/v1/AUTH_08fbf48bc0524877943fe86e43087e7a/internal_photos/bs/2025/d/Z/AcnvewTPCYa98psS1kqw/yzpwt4nwh285c9r6614f96601ede804963581.jpg)

:strip_icc()/i.s3.glbimg.com/v1/AUTH_59edd422c0c84a879bd37670ae4f538a/internal_photos/bs/2023/l/g/UvNZinRh2puy1SCdeg8w/cb1b14f2-970b-4f5c-a175-75a6c34ef729.jpg)










Comentários
Aproveite ao máximo as notícias fazendo login
Entrar Registro