Ataque hacker afeta Pix do HSBC e desvia quase R$ 500 milhões

Tecnologia

A companhia Sinqia, que trabalha com softwares para sistemas financeiros, sofreu uma invasão hacker na madrugada da última sexta-feira (29), afetando a infraestrutura do sistema de pagamentos do Pix. Foram desviados R$ 420 milhões de dois clientes da empresa — R$ 380 milhões do HSBC e R$ 40 milhões da sociedade de crédito Artta.

Todo o ataque aconteceu no Brasil e, ao todo, foram recuperados R$ 350 milhões. De acordo com os envolvidos, os cibercriminosos pretendiam fazer transferências de até R$ 1 bilhão. No início de julho, uma invasão semelhante subtraiu ao menos R$ 800 milhões na C&M software.

Ataque e resposta da Sinqia

Empresa brasileira, a Sinqia desenvolve soluções para o mercado bancário desde sua fundação, em 1996. Em 2024, foi adquirida pela porto-riquenha Evertec, por R$ 2,4 bilhões. Há cerca de duas semanas, o Banco Central brasileiro alertou instituições financeiras sobre movimentações incomuns com criptoativos, um indicativo de preparação para ataques. No último dia 29 de agosto, então, a invasão ocorreu.


Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.

O HSBC foi um dos bancos afetados pelo ataque ao ambiente Pix da Sinqia — R$ 380 milhões foram subtraídos da instituição (Imagem: Reprodução/Birim Belo)
O HSBC foi um dos bancos afetados pelo ataque ao ambiente Pix da Sinqia — R$ 380 milhões foram subtraídos da instituição (Imagem: Reprodução/Birim Belo)

Em nota, a companhia informou ter isolado o ambiente Pix de todos os outros sistemas, bem como o desconectado do Banco Central para conduzir uma análise interna. Nenhum outro sistema da Sinqia além do Pix foi afetado, e o ataque se limitou ao Brasil. Nenhum dado pessoal foi comprometido. Ainda segundo a empresa, os sistemas afetados estão sendo reconstruídos e passarão por revisão e aprovação do Banco Central antes de voltar ao ar.

O HSBC também emitiu nota sobre o ataque, afirmando que nenhuma conta dos clientes ou fundos foram impactados pela operação, já que ocorreram diretamente no sistema. As transações foram bloqueadas no ambiente do provedor e a empresa reafirmou o compromisso com a segurança de dados.

Leia também:

VÍDEO | Pix Automático: anunciado oficialmente! Explicamos o que é, como vai funcionar para suas despesas

Leia a matéria no Canaltech.