BLOG

BTC $0.00 +0.00%
ETH $0.00 +0.00%
SOL $0.00 +0.00%
TRX $0.00 +0.00%
TON $0.00 +0.00%
TRUMP $0.00 +0.00%
SHIB $0.00 +0.00%
BNB $0.00 +0.00%
XRP $0.00 +0.00%
USDT $0.00 +0.00%
DOGE $0.00 +0.00%
ADA $0.00 +0.00%
AVAX $0.00 +0.00%
DOT $0.00 +0.00%
MATIC $0.00 +0.00%
LINK $0.00 +0.00%
UNI $0.00 +0.00%
ATOM $0.00 +0.00%
LTC $0.00 +0.00%
ICP $0.00 +0.00%
O Maior Ataque Hacker da História do Sistema Financeiro Brasileiro: R$ 1 Bilhão Desviado via C&M Software
Em 1º de julho de 2025, o sistema financeiro brasileiro foi palco do maior ataque cibernético de sua história, com hackers desviando até R$ 1 bilhão através da C&M Software e tentando converter os valores em criptomoedas.
maior ataque hacker da história do sistema financeiro brasileiro C&M Software alvo de criminosos cibernéticos um bilhão de reais desviado por hackers primeiro de julho de 2025 data histórica do crime Sistema de Pagamentos Brasileiro comprometido contas reserva do Banco Central invadidas liquidação interbancária afetada pelo ataque credenciais legítimas utilizadas fraudulentamente BMP principal vítima do ataque cibernético Banking as a Service comprometido Credsystem teve serviços de Pix suspensos Banco Paulista admite falha de provedor terceirizado Bradesco nega ter sido afetado pelo ataque seis instituições financeiras comprometidas SmartPay detectou movimentações atípicas rapidamente Rocelo Lopes CEO que bloqueou operações suspeitas zero hora e dezoito minutos horário da detecção filtros de validação elevados automaticamente Bitcoin alvo de conversão dos valores roubados USDT stablecoin utilizada para lavagem de dinheiro exchanges de criptomoedas receberam fundos ilícitos mesas OTC negaram cadastros suspeitos gateways de pagamento utilizados pelos criminosos sistemas de swap cripto explorados Pix integrado com operações fraudulentas Banco Central desligou C&M imediatamente Polícia Federal investiga o caso Polícia Civil de São Paulo atua nas investigações maior BaaS do Brasil foi atacado oitenta fintechs atendidas pela BMP cento e vinte e cinco FIDCs comprometidos dez varejistas afetados indiretamente doze empresas listadas na bolsa impactadas oitocentos e quatro milhões receita da BMP duzentos e trinta e um milhões lucro da BMP quatrocentos milhões valor mínimo estimado primeira PSTI homologada pelo Banco Central vinte e três por cento market share PSTI dez vírgula três milhões aberturas de cadastro noventa e quatro por cento precisão cadastral Rocket produto de automação inteligente Corner integração com infraestrutura pagamentos Yellow solução pagamento à vista parcelado score de crédito ferramenta poderosa antifraude Pix personalização de regras mensageria financeira alta performance modelos preditivos para compliance Alphaville Industrial Barueri sede empresa FedNow contribuição projeto americano expansão América Latina Chile Argentina Colômbia dois mil e dois SPB criado com cento vinte cinco membros dois mil e nove oitenta e nove por cento market share mil trezentos sessenta quatro cooperativas incluídas SPB dois mil e dezessete cento oitenta nove provedores mercado dois mil e vinte implementação Pix Brasil dois mil e vinte e dois negociações América Latina dois mil e vinte e três projeto FedNow Estados Unidos Federal Reserve parceria desenvolvimento Bank for International Settlements membros PIX americano chamado FedNow prestadora serviços transferência fundos homologação Banco Central primeira empresa fundada em dois mil e um pelo Banco Central SPB Sistema de Pagamentos Brasileiro vulnerável TEDs também passam pela C&M Software mensageria financeira comprometida pelos hackers prestadora de serviços tecnológicos invadida infraestrutura tecnológica comprometida gravemente vulnerabilidades exploradas pelos criminosos compliance robusto necessário no setor monitoramento vinte e quatro horas essencial detecção de anomalias salvou milhões protocolos de emergência ativados rapidamente transparência da blockchain ajudou investigação colaboração entre empresas foi fundamental resposta rápida minimizou danos maiores sistemas anti-fraude validados pelo mercado vantagem competitiva para empresas seguras terceirização tecnológica questionada pelo mercado auditoria rigorosa de fornecedores necessária regulamentações mais rígidas esperadas Banco Central de Fortaleza assalto histórico cento e sessenta e quatro milhões roubados em 2005 Banco Itaú Paulista maior roubo físico quinhentos milhões estimativa do roubo Itaú túnel cavado durante três meses trinta e seis criminosos no assalto Fortaleza Sistema Siafi atacado em 2024 quinze milhões desviados do governo federal dois vírgula dois trilhões prejuízo estimado até 2028 quarenta e quatro por cento empresas atacadas por ransomware oitenta e três por cento pagaram resgates cento e dez por cento da demanda inicial paga noventa e cinco por cento ataques aos backups três milhões custo de recuperação por vulnerabilidade setecentos e cinquenta mil custo por credenciais comprometidas Pix temporariamente suspenso em algumas instituições instabilidade sistêmica evitada pelas autoridades contas de clientes finais não foram afetadas colaterais suficientes para cobrir prejuízos operação normal mantida pelas instituições segurança cibernética prioridade absoluta integridade do sistema financeiro preservada proteção dos clientes garantida transparência nas comunicações mantida investigação detalhada em andamento criminosos ainda não identificados valores em processo de recuperação protocolos de segurança revisados medidas operacionais implementadas medidas legais cabíveis adotadas autoridades competentes acionadas ambiente do Banco Central protegido sistemas críticos mantidos íntegros orientação jurídica seguida rigorosamente sigilo das apurações respeitado crime organizado por trás do ataque sofisticação técnica dos criminosos persistência dos atacantes evidenciada mapeamento de redes realizado escalação de privilégios executada exfiltração de dados financeiros operações financeiras fraudulentas realizadas keyloggers possivelmente utilizados ataques de força bruta empregados usuários legítimos simulados fornecedor de software comprometido código malicioso inserido discretamente produtos distribuídos com malware clientes infectados sem conhecimento redes corporativas invadidas silenciosamente acesso inicial obtido pelos criminosos diversificação de fornecedores recomendada sistemas automatizados de detecção necessários resposta rápida protocolo obrigatório comunicação eficaz com reguladores verificação rigorosa de origem fundos trabalho conjunto com autoridades inteligência artificial para detecção padrões práticas transparentes constroem reputação investimento contínuo em segurança excelência em compliance diferencial competitivo confiança no sistema financeiro fortalecida tecnologia blockchain aliada das investigações oportunidade de fortalecer credibilidade setor
um bilhão de reais desviado por hackers
O Ataque: Como Tudo Aconteceu
A C&M funciona como mensageira oficial entre bancos e o ambiente de liquidação do Pix, essencial para a comunicação em tempo real entre os sistemas bancários. Hackers invadem empresa ligada ao Pix e desviam ao menos R$ 400 milhões a 1 Bi. O incidente comprometeu a infraestrutura da C&M e permitiu acesso indevido a contas reserva de seis instituições financeiras.
Segundo informações oficiais, seis instituições financeiras tiveram suas contas reserva comprometidas:

Instituições Confirmadas: 

BMP (Banco Multiplo) – Principal vítima, provedora de Banking as a Service Credsystem – Empresa de soluções financeiras para varejo 
Banco Paulista – Confirmou problemas no Pix por falha de provedor terceirizado

Instituições Mencionadas mas Negaram: 

Bradesco – Negou oficialmente ter sido afetado pelo ataque
A BMP, considerada o maior BaaS do Brasil, atende mais de 80 fintechs, 125 FIDCs e securitizadoras, além de 10 varejistas e 12 empresas listadas na bolsa. Em 2024, a empresa registrou receita bruta de R$ 804 milhões e lucro líquido de R$ 231 milhões.
Valores Envolvidos e Prejuízos
As estimativas sobre o valor total roubado variam entre diferentes fontes:
Brazil Journal: Mais de R$ 1 bilhão 
Valor Econômico: Pelo menos R$ 400 milhões 
Cointelegraph: Até R$ 1 bilhão 
Fontes não oficiais: Cada instituição teve perdas superiores a R$ 50 milhões
Se confirmado o valor de R$ 1 bilhão, este seria o maior roubo já registrado na história do Brasil, superando:
Assalto ao Banco Central de Fortaleza (2005): R$ 164,7 milhões 
Roubo do Banco Itaú na Paulista (2011): Entre R$ 250-500 milhões
maior ataque hacker da história do sistema financeiro brasileiro C&M Software alvo de criminosos cibernéticos um bilhão de reais desviado por hackers primeiro de julho de 2025 data histórica do crime Sistema de Pagamentos Brasileiro comprometido contas reserva do Banco Central invadidas liquidação interbancária afetada pelo ataque credenciais legítimas utilizadas fraudulentamente BMP principal vítima do ataque cibernético Banking as a Service comprometido Credsystem teve serviços de Pix suspensos Banco Paulista admite falha de provedor terceirizado Bradesco nega ter sido afetado pelo ataque seis instituições financeiras comprometidas SmartPay detectou movimentações atípicas rapidamente Rocelo Lopes CEO que bloqueou operações suspeitas zero hora e dezoito minutos horário da detecção filtros de validação elevados automaticamente Bitcoin alvo de conversão dos valores roubados USDT stablecoin utilizada para lavagem de dinheiro exchanges de criptomoedas receberam fundos ilícitos mesas OTC negaram cadastros suspeitos gateways de pagamento utilizados pelos criminosos sistemas de swap cripto explorados Pix integrado com operações fraudulentas Banco Central desligou C&M imediatamente Polícia Federal investiga o caso Polícia Civil de São Paulo atua nas investigações maior BaaS do Brasil foi atacado oitenta fintechs atendidas pela BMP cento e vinte e cinco FIDCs comprometidos dez varejistas afetados indiretamente doze empresas listadas na bolsa impactadas oitocentos e quatro milhões receita da BMP duzentos e trinta e um milhões lucro da BMP quatrocentos milhões valor mínimo estimado primeira PSTI homologada pelo Banco Central vinte e três por cento market share PSTI dez vírgula três milhões aberturas de cadastro noventa e quatro por cento precisão cadastral Rocket produto de automação inteligente Corner integração com infraestrutura pagamentos Yellow solução pagamento à vista parcelado score de crédito ferramenta poderosa antifraude Pix personalização de regras mensageria financeira alta performance modelos preditivos para compliance Alphaville Industrial Barueri sede empresa FedNow contribuição projeto americano expansão América Latina Chile Argentina Colômbia dois mil e dois SPB criado com cento vinte cinco membros dois mil e nove oitenta e nove por cento market share mil trezentos sessenta quatro cooperativas incluídas SPB dois mil e dezessete cento oitenta nove provedores mercado dois mil e vinte implementação Pix Brasil dois mil e vinte e dois negociações América Latina dois mil e vinte e três projeto FedNow Estados Unidos Federal Reserve parceria desenvolvimento Bank for International Settlements membros PIX americano chamado FedNow prestadora serviços transferência fundos homologação Banco Central primeira empresa fundada em dois mil e um pelo Banco Central SPB Sistema de Pagamentos Brasileiro vulnerável TEDs também passam pela C&M Software mensageria financeira comprometida pelos hackers prestadora de serviços tecnológicos invadida infraestrutura tecnológica comprometida gravemente vulnerabilidades exploradas pelos criminosos compliance robusto necessário no setor monitoramento vinte e quatro horas essencial detecção de anomalias salvou milhões protocolos de emergência ativados rapidamente transparência da blockchain ajudou investigação colaboração entre empresas foi fundamental resposta rápida minimizou danos maiores sistemas anti-fraude validados pelo mercado vantagem competitiva para empresas seguras terceirização tecnológica questionada pelo mercado auditoria rigorosa de fornecedores necessária regulamentações mais rígidas esperadas Banco Central de Fortaleza assalto histórico cento e sessenta e quatro milhões roubados em 2005 Banco Itaú Paulista maior roubo físico quinhentos milhões estimativa do roubo Itaú túnel cavado durante três meses trinta e seis criminosos no assalto Fortaleza Sistema Siafi atacado em 2024 quinze milhões desviados do governo federal dois vírgula dois trilhões prejuízo estimado até 2028 quarenta e quatro por cento empresas atacadas por ransomware oitenta e três por cento pagaram resgates cento e dez por cento da demanda inicial paga noventa e cinco por cento ataques aos backups três milhões custo de recuperação por vulnerabilidade setecentos e cinquenta mil custo por credenciais comprometidas Pix temporariamente suspenso em algumas instituições instabilidade sistêmica evitada pelas autoridades contas de clientes finais não foram afetadas colaterais suficientes para cobrir prejuízos operação normal mantida pelas instituições segurança cibernética prioridade absoluta integridade do sistema financeiro preservada proteção dos clientes garantida transparência nas comunicações mantida investigação detalhada em andamento criminosos ainda não identificados valores em processo de recuperação protocolos de segurança revisados medidas operacionais implementadas medidas legais cabíveis adotadas autoridades competentes acionadas ambiente do Banco Central protegido sistemas críticos mantidos íntegros orientação jurídica seguida rigorosamente sigilo das apurações respeitado crime organizado por trás do ataque sofisticação técnica dos criminosos persistência dos atacantes evidenciada mapeamento de redes realizado escalação de privilégios executada exfiltração de dados financeiros operações financeiras fraudulentas realizadas keyloggers possivelmente utilizados ataques de força bruta empregados usuários legítimos simulados fornecedor de software comprometido código malicioso inserido discretamente produtos distribuídos com malware clientes infectados sem conhecimento redes corporativas invadidas silenciosamente acesso inicial obtido pelos criminosos diversificação de fornecedores recomendada sistemas automatizados de detecção necessários resposta rápida protocolo obrigatório comunicação eficaz com reguladores verificação rigorosa de origem fundos trabalho conjunto com autoridades inteligência artificial para detecção padrões práticas transparentes constroem reputação investimento contínuo em segurança excelência em compliance diferencial competitivo confiança no sistema financeiro fortalecida tecnologia blockchain aliada das investigações oportunidade de fortalecer credibilidade setor
C&M Software alvo de criminosos cibernéticos
A Conexão com Criptomoedas
Um aspecto crucial do ataque foi a tentativa de lavagem dos valores roubados através do mercado de criptomoedas. Os hackers tentaram converter os recursos em:
Bitcoin (BTC) 
USDT (Tether) – Stablecoin atrelada ao dólar
Estratégia de Conversão:
Os criminosos movimentaram os valores para diferentes provedores que trabalham com Pix: 
Exchanges de criptomoedas 
Gateways de pagamento 
Sistemas de swap cripto integrados com Pix 
Mesas OTC (Over-The-Counter)
Medidas de Bloqueio e Contenção

Resposta do Setor: 

Muitas mesas OTC negaram cadastros suspeitos 
Parte dos recursos foi bloqueada nos bancos 
Empresas de criptomoedas colaboraram com as investigações 

Ações Oficiais: 

Banco Central: Desligou imediatamente a C&M do sistema 
Polícia Federal: Iniciou investigação 
Polícia Civil de São Paulo: Trabalha em conjunto com o BC
maior ataque hacker da história do sistema financeiro brasileiro C&M Software alvo de criminosos cibernéticos um bilhão de reais desviado por hackers primeiro de julho de 2025 data histórica do crime Sistema de Pagamentos Brasileiro comprometido contas reserva do Banco Central invadidas liquidação interbancária afetada pelo ataque credenciais legítimas utilizadas fraudulentamente BMP principal vítima do ataque cibernético Banking as a Service comprometido Credsystem teve serviços de Pix suspensos Banco Paulista admite falha de provedor terceirizado Bradesco nega ter sido afetado pelo ataque seis instituições financeiras comprometidas SmartPay detectou movimentações atípicas rapidamente Rocelo Lopes CEO que bloqueou operações suspeitas zero hora e dezoito minutos horário da detecção filtros de validação elevados automaticamente Bitcoin alvo de conversão dos valores roubados USDT stablecoin utilizada para lavagem de dinheiro exchanges de criptomoedas receberam fundos ilícitos mesas OTC negaram cadastros suspeitos gateways de pagamento utilizados pelos criminosos sistemas de swap cripto explorados Pix integrado com operações fraudulentas Banco Central desligou C&M imediatamente Polícia Federal investiga o caso Polícia Civil de São Paulo atua nas investigações maior BaaS do Brasil foi atacado oitenta fintechs atendidas pela BMP cento e vinte e cinco FIDCs comprometidos dez varejistas afetados indiretamente doze empresas listadas na bolsa impactadas oitocentos e quatro milhões receita da BMP duzentos e trinta e um milhões lucro da BMP quatrocentos milhões valor mínimo estimado primeira PSTI homologada pelo Banco Central vinte e três por cento market share PSTI dez vírgula três milhões aberturas de cadastro noventa e quatro por cento precisão cadastral Rocket produto de automação inteligente Corner integração com infraestrutura pagamentos Yellow solução pagamento à vista parcelado score de crédito ferramenta poderosa antifraude Pix personalização de regras mensageria financeira alta performance modelos preditivos para compliance Alphaville Industrial Barueri sede empresa FedNow contribuição projeto americano expansão América Latina Chile Argentina Colômbia dois mil e dois SPB criado com cento vinte cinco membros dois mil e nove oitenta e nove por cento market share mil trezentos sessenta quatro cooperativas incluídas SPB dois mil e dezessete cento oitenta nove provedores mercado dois mil e vinte implementação Pix Brasil dois mil e vinte e dois negociações América Latina dois mil e vinte e três projeto FedNow Estados Unidos Federal Reserve parceria desenvolvimento Bank for International Settlements membros PIX americano chamado FedNow prestadora serviços transferência fundos homologação Banco Central primeira empresa fundada em dois mil e um pelo Banco Central SPB Sistema de Pagamentos Brasileiro vulnerável TEDs também passam pela C&M Software mensageria financeira comprometida pelos hackers prestadora de serviços tecnológicos invadida infraestrutura tecnológica comprometida gravemente vulnerabilidades exploradas pelos criminosos compliance robusto necessário no setor monitoramento vinte e quatro horas essencial detecção de anomalias salvou milhões protocolos de emergência ativados rapidamente transparência da blockchain ajudou investigação colaboração entre empresas foi fundamental resposta rápida minimizou danos maiores sistemas anti-fraude validados pelo mercado vantagem competitiva para empresas seguras terceirização tecnológica questionada pelo mercado auditoria rigorosa de fornecedores necessária regulamentações mais rígidas esperadas Banco Central de Fortaleza assalto histórico cento e sessenta e quatro milhões roubados em 2005 Banco Itaú Paulista maior roubo físico quinhentos milhões estimativa do roubo Itaú túnel cavado durante três meses trinta e seis criminosos no assalto Fortaleza Sistema Siafi atacado em 2024 quinze milhões desviados do governo federal dois vírgula dois trilhões prejuízo estimado até 2028 quarenta e quatro por cento empresas atacadas por ransomware oitenta e três por cento pagaram resgates cento e dez por cento da demanda inicial paga noventa e cinco por cento ataques aos backups três milhões custo de recuperação por vulnerabilidade setecentos e cinquenta mil custo por credenciais comprometidas Pix temporariamente suspenso em algumas instituições instabilidade sistêmica evitada pelas autoridades contas de clientes finais não foram afetadas colaterais suficientes para cobrir prejuízos operação normal mantida pelas instituições segurança cibernética prioridade absoluta integridade do sistema financeiro preservada proteção dos clientes garantida transparência nas comunicações mantida investigação detalhada em andamento criminosos ainda não identificados valores em processo de recuperação protocolos de segurança revisados medidas operacionais implementadas medidas legais cabíveis adotadas autoridades competentes acionadas ambiente do Banco Central protegido sistemas críticos mantidos íntegros orientação jurídica seguida rigorosamente sigilo das apurações respeitado crime organizado por trás do ataque sofisticação técnica dos criminosos persistência dos atacantes evidenciada mapeamento de redes realizado escalação de privilégios executada exfiltração de dados financeiros operações financeiras fraudulentas realizadas keyloggers possivelmente utilizados ataques de força bruta empregados usuários legítimos simulados fornecedor de software comprometido código malicioso inserido discretamente produtos distribuídos com malware clientes infectados sem conhecimento redes corporativas invadidas silenciosamente acesso inicial obtido pelos criminosos diversificação de fornecedores recomendada sistemas automatizados de detecção necessários resposta rápida protocolo obrigatório comunicação eficaz com reguladores verificação rigorosa de origem fundos trabalho conjunto com autoridades inteligência artificial para detecção padrões práticas transparentes constroem reputação investimento contínuo em segurança excelência em compliance diferencial competitivo confiança no sistema financeiro fortalecida tecnologia blockchain aliada das investigações oportunidade de fortalecer credibilidade setor
contas reserva do Banco Central invadidas
Contexto Histórico: Outros Grandes Ataques no Brasil

Ataques Físicos: 

Banco Central Fortaleza (2005): R$ 164,7 milhões 
  • 36 criminosos envolvidos 
  • Túnel cavado durante 3 meses 
  • Considerado o maior roubo físico do país 
Banco Itaú Paulista (2011): R$ 250-500 milhões 
  • Criminosos desligaram alarmes e câmeras 
  • Crime descoberto apenas uma semana depois 
  • Valor exato nunca foi confirmado 

Ataques Cibernéticos: 

Sistema Integrado de Administração Financeira (Siafi) – 2024: R$ 15 milhões 
Diversos ataques ransomware: Segundo estudo da VULTUS, empresas brasileiras terão prejuízo de R$ 2,2 trilhões por ataques cibernéticos até 2028
C & M ataque hacker de 1 Bi
O ataque à C&M Software representa um marco na evolução dos crimes cibernéticos no Brasil, demonstrando a sofisticação crescente dos criminosos e a vulnerabilidade de sistemas terceirizados no ecossistema financeiro. 
Para o setor de fintechs e criptomoedas, o episódio serve como um alerta sobre a importância de investir continuamente em segurança, compliance e sistemas de detecção de fraudes. 
Empresas que conseguirem demonstrar excelência nessas áreas terão uma vantagem competitiva significativa em um mercado cada vez mais preocupado com segurança. O caso também evidencia como a tecnologia blockchain e os sistemas automatizados de monitoramento podem ser aliados na prevenção e investigação de crimes financeiros, transformando um desafio em uma oportunidade de fortalecer a confiança no sistema financeiro digital brasileiro.