Hackers fazem ataque e roubam R$ 1 bilhão; detalhes são desconhecidos

A empresa CMSW, que intermedeia transações do Pix, sofreu ataque que pode ter desviado até R$ 1 bi. Banco Central cortou conexão ao sistema enquanto investiga.

Thássius Veloso
• Atualizado 03/07/2025 às 07:34
Resumo
  • Ataque hacker à provedora de Pix CMSW pode ter desviado entre R$ 400 milhões e R$ 1 bilhão, valor que estava em conta reserva e não afetou correntistas.
  • Banco Central confirmou o incidente e bloqueou temporariamente a conexão da empresa ao Sistema de Pagamentos Brasileiro para apurar responsabilidades.
  • Relatos apontam que parte do montante teria sido convertida em stablecoins, o que dificultaria o rastreamento.

Até R$ 1 bilhão. Este é o montante que pode ter sido roubado de instituições que atuam no sistema bancário brasileiro nos últimos dias, segundo relatos na mídia especializada. O crime pode ser o maior da história. A história é um tanto confusa até agora, mas vamos aos fatos que já são conhecidos. É importante esclarecer desde já que os correntistas não foram lesados.

O site Brazil Journal noticiou que a empresa de tecnologia C&M Software, também chamada de CMSW, sofreu um ataque hacker que resultou no roubo de R$ 1 bilhão. Este valor estaria em contas reservadas e, portanto, sem qualquer perda para os correntistas. Ainda assim, a movimentação chama a atenção porque esta empresa presta serviços para outras empresas do setor.

Até onde se sabe, a CMSW realiza principalmente a comunicação entre os bancos que participam do Pix. Quando um cliente inicia a transferência para outro, é preciso comunicar quando, onde, como e quanto de dinheiro está mudando de mãos. Diversas companhias realizam esse caminho intermediário, inclusive a CMSW.

O dinheiro roubado estaria em contas de titularidades de empresas clientes da CMSW, como o banco BMP, que já confirmou ter sido alvo da ação criminosa.

As investigações

Ainda não está claro como o ataque foi feito, quem são os responsáveis nem o que está sendo feito para corrigir o problema. Comenta-se na internet que a quantia de R$ 1 bilhão teria sido usada para comprar stablecoins, o que pode dificultar a rastreabilidade do dinheiro.

O Banco Central, por enquanto, não deu detalhes sobre a situação, mas confirmou que a provedora CMSW sofreu um ataque hacker. Foram cortados os acessos dela ao Sistema de Pagamentos Brasileiro enquanto as investigações avançam. “Os sistemas administrados pelo BC não foram afetados”.

Já a CMSW declarou que todos os sistemas críticos seguem íntegros e operacionais, e que foram executadas as medidas previstas nos protocolos de segurança.

Até mesmo o montante roubado é motivo de dúvida. Uma reportagem do jornal Valor Econômico, por exemplo, divulga nesta quarta-feira que o crime envolveria R$ 400 milhões, e não a cifra bilionária que circula desde ontem.

Também não sabemos se as autoridades policiais, como a Polícia Federal ou a Polícia Civil, serão envolvidas no caso. É provável que sim. Até agora, os bancos e empresas citadas evitam falar com os jornalistas e, principalmente, apresentar as minúcias do que aconteceu.

Com informações de Brazil Journal, InvestNews e Valor Econômico

Relacionados

Escrito por

Thássius Veloso

Thássius Veloso

Editor

O jornalista Thássius Veloso é uma voz proeminente na cobertura de tecnologia no Brasil, com atuação em feiras de eletrônicos, TI e inovação desde 2008. Como editor no Tecnoblog e comentarista na rádio CBN, traduz o complexo universo digital ao grande público. Sua experiência inclui os principais eventos internacionais (CES, IFA e MWC) e conferências de gigantes como Apple, Meta, Microsoft, Samsung e Google. Reconhecido por sua capacidade de provocar reflexões sobre o futuro, Thássius atua como palestrante e apresentador em grandes eventos, como Web Summit, Rio Innovation Week e Futurecom, e também como professor de media training, com linguagem jovem e despojada. Suas análises e reportagens já foram destaque no Jornal Nacional e GloboNews. Venceu três vezes o Prêmio Especialistas e foi indicado quatro vezes ao Comunique-se. Ativo nas redes sociais (@thassius) e no site thassius.com, é um dos principais influenciadores de tecnologia do país.