Invasão à plataforma da Sinqia, empresa que conecta bancos ao sistema Pix, é investigada pela Polícia Federal
Um ataque hacker atingiu na última sexta-feira (29) os sistemas da Sinqia, empresa que conecta diversas instituições financeiras ao sistema de pagamentos Pix, resultando no desvio de aproximadamente R$ 420 milhões. O Banco Central interveio rapidamente e conseguiu bloquear cerca de R$ 350 milhões. A Polícia Federal foi acionada e já iniciou as investigações.
Detalhes do incidente
Segundo apurações, R$ 380 milhões foram desviados do HSBC Brasil e R$ 40 milhões de uma fintech de crédito direto chamada Artta. Apesar da gravidade do ataque, a Sinqia afirmou que o incidente foi restrito ao ambiente do Pix, afetando apenas algumas instituições, e que não há indícios de comprometimento de dados pessoais.
Em nota oficial, a empresa informou ter identificado a atividade suspeita rapidamente, isolado o ambiente Pix dos demais sistemas e desconectado-o do Banco Central para conter novas transações fraudulentas. Além disso, afirmou estar reconstruindo o sistema em ambiente mais seguro, com o apoio de especialistas forenses e recursos externos. O sistema só voltará a operar após aprovação do Banco Central.
Reação e comparativo com ataque anterior
Esse é o segundo ataque de grande escala contra provedores de conexão ao Pix em menos de dois meses. Em julho, um ataque similar à infraestrutura da C&M Software resultou no desvio de cerca de R$ 800 milhões.
Fontes investigativas observam que o montante desviado pode ser ainda maior, chegando a R$ 800 milhões, com até 20 instituições afetadas. O ataque evidencia fragilidades na cadeia de fornecedores do sistema financeiro.
Importância e próximos passos
A operação do sistema Pix segue normalmente, mas o episódio reforça a necessidade de aprimorar a segurança cibernética dos prestadores de serviços financeiros. Enquanto isso, o Banco Central implementa medidas para permitir bloqueio ágil de valores desviados e proteger as plataformas conectadas.
A Polícia Federal continua as investigações para identificar os responsáveis e mapear toda a extensão do ataque.