Funcionário de empresa de tecnologia é preso por facilitar ataque hacker bilionário ao sistema PIX

Funcionário de empresa de tecnologia é preso por facilitar ataque hacker bilionário ao sistema PIX

Polícia prende suspeito de facilitar desvio de até R$ 800 milhões via PIX. Funcionário vendeu senha que deu acesso ao sistema financeiro do BC


Ataque hacker expõe falhas em cadeia de segurança financeira

A Polícia Civil de São Paulo prendeu nesta quinta-feira (3) João Nazareno Roque, suspeito de facilitar um megagolpe hacker que atingiu o sistema PIX. Ele trabalhava na C&M Software, empresa que conecta fintechs e bancos pequenos ao Banco Central. O ataque, que desviou ao menos R$ 800 milhões, usou credenciais legítimas fornecidas pelo próprio funcionário. 

Roque admitiu ter vendido sua senha por R$ 5 mil e, depois, criado um sistema para continuar os desvios por mais R$ 10 mil. A ação envolveu engenharia social, sem necessidade de invasão técnica aos sistemas da empresa. Segundo o Deic, o suspeito trocava de celular a cada 15 dias para evitar rastreio. Policiais prenderam o suspeito na zona norte de São Paulo e registraram a ação em vídeo. O caso foi classificado como o maior golpe hacker contra instituições financeiras do Brasil.

Sistema invadido e valores desviados

O ataque foi do tipo “supply chain”, no qual hackers exploram falhas em prestadores terceirizados de serviços essenciais. No caso, a C&M Software atuava como ponte entre bancos menores e os sistemas do Banco Central, inclusive o PIX. Com acesso privilegiado, os criminosos movimentaram R$ 541 milhões de uma única instituição, a BMP. Os hackers afetaram ao menos oito instituições no total, incluindo a Credsystem e o Banco Paulista.

A operação durou poucas horas e utilizou contas de reserva mantidas no Banco Central. Essas contas funcionam como uma conta corrente das instituições financeiras junto ao BC. Uma das contas receptoras foi bloqueada com R$ 270 milhões, e outros R$ 15 milhões foram congelados em criptomoedas. Apesar da gravidade, o Banco Central afirmou que ninguém comprometeu seus sistemas e que o PIX continuou funcionando normalmente.

Consequências e resposta das autoridades

Logo após detectar o ataque, o Banco Central suspendeu o acesso da C&M aos seus sistemas. Após as verificações, o Banco Central reverteu parcialmente a suspensão na quinta-feira (3). A C&M Software afirmou colaborar com as investigações e reforçou que a causa foi o uso indevido de credenciais, não uma falha técnica. A empresa declarou que continua operando normalmente e reforçou medidas de segurança. 

Especialistas avaliam que o caso pode acelerar mudanças na regulação da segurança digital no setor financeiro. O episódio também reforça a importância do controle de acessos internos e da formação ética de profissionais com privilégios técnicos. A Polícia Civil segue apurando o envolvimento de outros suspeitos e coopera com o Ministério Público e a Polícia Federal para rastrear os valores desviados. O caso acende alerta para riscos sistêmicos na era dos pagamentos digitais.

Veja também

Artigos Relacionados:

Fósseis revelam novo registro de tubarão gigante que viveu há 115 milhões de anos

Fósseis revelam novo registro de tubarão gigante que viveu há 115 milhões de anos

Fóssil de tubarão com até 8 metros encontrado na Austrália revela que grandes predadores marinhos surgiram antes do esperado, há 115 milhões de anos Descoberta de tubarão gigante Cientistas identificaram na Austrália um fóssil de tubarão com tamanho estimado de oito metros que viveu há cerca de 115 milhões de anos. A descoberta muda a compreensão sobre quando os primeiros megapredadores marinhos surgiram no planeta.

TRE-SP confirma inelegibilidade de Marçal, mas defesa aposta em reviravolta no TSE

TRE-SP confirma inelegibilidade de Marçal, mas defesa aposta em reviravolta no TSE

TRE-SP mantém condenação de Pablo Marçal por uso indevido de meios digitais, enquanto o PRTB afirma que a decisão é frágil e recorrerá ao TSE Inelegibilidade O Tribunal Regional Eleitoral de São Paulo (TRE-SP) decidiu nesta quinta-feira (4) manter a inelegibilidade de Pablo Marçal (PRTB) por oito anos, contados a partir da eleição de 2024. A condenação se baseia no uso indevido dos meios de

João Brasio recebe Medalha de Mérito Legislativo por atuação na segurança digital

João Brasio recebe Medalha de Mérito Legislativo por atuação na segurança digital

A Câmara reconhece João Brasio com a Medalha de Mérito Legislativo por seu trabalho pro bono na defesa cibernética de instituições do país O especialista em segurança digital João Brasio, CEO da Elytron CyberSecurity, foi agraciado na manhã desta quarta-feira, dia 3, com a Medalha de Mérito Legislativo, durante cerimônia em Brasília. A honraria é a mais alta comenda concedida anualmente pela Câmara dos Deputados.

Acidentes nas estradas matam 16 pessoas por dia, no período de férias

Acidentes nas estradas matam 16 pessoas por dia, no período de férias

Acidentes nas estradas aumentam no período de férias e causam 16 mortes por dia, aponta a PRF com preocupação Fim de ano e férias escolares aumentam o tráfego nas rodovias brasileiras, transformando cada viagem em um risco real para motoristas e passageiros, especialmente quando distração, excesso de velocidade ou imprudência entram em cena. Dados da Polícia Rodoviária Federal (PRF) mostram que os meses de dezembro

Fósseis revelam novo registro de tubarão gigante que viveu há 115 milhões de anos

Fósseis revelam novo registro de tubarão gigante que viveu há 115 milhões de anos

Fóssil de tubarão com até 8 metros encontrado na Austrália revela que grandes predadores marinhos surgiram antes do esperado, há 115 milhões de anos Descoberta de tubarão gigante Cientistas identificaram na Austrália um fóssil de tubarão com tamanho estimado de oito metros que viveu há cerca de 115 milhões de anos. A descoberta muda a compreensão sobre quando os primeiros megapredadores marinhos surgiram no planeta.

TRE-SP confirma inelegibilidade de Marçal, mas defesa aposta em reviravolta no TSE

TRE-SP confirma inelegibilidade de Marçal, mas defesa aposta em reviravolta no TSE

TRE-SP mantém condenação de Pablo Marçal por uso indevido de meios digitais, enquanto o PRTB afirma que a decisão é frágil e recorrerá ao TSE Inelegibilidade O Tribunal Regional Eleitoral de São Paulo (TRE-SP) decidiu nesta quinta-feira (4) manter a inelegibilidade de Pablo Marçal (PRTB) por oito anos, contados a partir da eleição de 2024. A condenação se baseia no uso indevido dos meios de

João Brasio recebe Medalha de Mérito Legislativo por atuação na segurança digital

João Brasio recebe Medalha de Mérito Legislativo por atuação na segurança digital

A Câmara reconhece João Brasio com a Medalha de Mérito Legislativo por seu trabalho pro bono na defesa cibernética de instituições do país O especialista em segurança digital João Brasio, CEO da Elytron CyberSecurity, foi agraciado na manhã desta quarta-feira, dia 3, com a Medalha de Mérito Legislativo, durante cerimônia em Brasília. A honraria é a mais alta comenda concedida anualmente pela Câmara dos Deputados.

Acidentes nas estradas matam 16 pessoas por dia, no período de férias

Acidentes nas estradas matam 16 pessoas por dia, no período de férias

Acidentes nas estradas aumentam no período de férias e causam 16 mortes por dia, aponta a PRF com preocupação Fim de ano e férias escolares aumentam o tráfego nas rodovias brasileiras, transformando cada viagem em um risco real para motoristas e passageiros, especialmente quando distração, excesso de velocidade ou imprudência entram em cena. Dados da Polícia Rodoviária Federal (PRF) mostram que os meses de dezembro

Quer ver mais conteúdos?

Assine Nossa Newsletter

E Fique Por Dentro De Tudo Que Acontece.

Olá, visitante