Ataque hacker desvia R$470 milhões em transferências Pix
Escrito por Felipe Almeida
AtualizadoDois meses após o ataque hacker à C&M Softwares, empresa de tecnologia que liga os sistemas financeiros de empresas ao Banco Central, um novo ataque hacker surgiu, dessa vez atingindo a instituição financeira Sinqia e o banco HSBC, desviando cerca de R$470 milhões de reais.
Embora o ataque não tenha afetado os clientes propriamente ditos, é um acontecimento que merece atenção.
Como aconteceu o ataque hacker ao sistema do Pix?
Esse tipo de ataque hacker é comum e conhecido como "ataque à cadeia de suprimentos", no qual os criminosos, em vez de mirarem diretamente em um banco específico, exploram falhas em sistemas que conectam diversas entidades do setor financeiro, incluindo grandes bancos.
O caso mais recente ocorreu na última sexta-feira (29 de agosto). Um grupo de hackers aproveitou brechas de segurança nos sistemas da Sinqia, empresa responsável por integrar o Pix às instituições bancárias.
A ação foi totalmente concentrada nos ambientes internos da Sinqia. Ao explorar as vulnerabilidades, os criminosos desviaram transações Pix de dois bancos, sendo o HSBC o mais afetado e também um dos principais clientes da companhia brasileira.
Mesmo sendo um dos mais atingidos, o HSBC agiu com velocidade e conseguiu bloquear cerca de R$350 milhões da quantia financeira desviada. A medida reduziu significativamente o prejuízo e demonstrou a importância da resposta imediata em ataques como esse.
Leia também: o que são crimes cibernéticos e como se proteger
Pronunciamentos oficiais
Os clientes das instituições que utilizam os serviços da Sinqia não tiveram seus sistemas atingidos. O ataque focou apenas nas contas intermediárias usadas nas transações Pix dentro da empresa. De acordo com os pronunciamentos oficiais, não há riscos para usuários dos bancos e instituições afetadas. Veja o pronunciamento oficial:
Pronunciamento Sinqia
"Neste momento, verificamos que o incidente se limita apenas ao ambiente Pix. Não há evidências de atividade suspeita em nenhum outro sistema da Sinqia, além do Pix, e esse problema afeta apenas a Sinqia no Brasil. Além disso, neste momento, não temos indicação de que quaisquer dados pessoais tenham sido comprometidos", explicou a Sinqia.
Pronunciamento HSBC
"Nenhuma conta dos clientes ou fundos foram impactados pela operação por elas terem ocorrido exclusivamente no sistema desse provedor. O banco esclarece ainda que medidas foram tomadas para bloquear essas transações no ambiente do provedor. O HSBC reafirma o compromisso com a segurança de dados e está à disposição das autoridades para colaborar com as investigações", disse o banco em nota."
