“Roubo do século”? Hacker pode ter desviado até R$ 1 bilhão em ataque à rede do Pix
Brecha na segurança da C&M Software, gateway do SPB, expôs dados e permitiu desvio milionário de recursos de várias instituições

Em 1º de julho de 2025, a C&M Software — intermediadora de conexões ao Sistema de Pagamentos Brasileiro (SPB), responsável pela liquidação de operações como o Pix — sofreu um ataque hacker que pode ter levado à perda de até R$ 1 bilhão em transações fraudulentas.
O que aconteceu
Os criminosos conseguiram acesso indevido aos sistemas da C&M, explorando credenciais de clientes para movimentar recursos em contas de diversas instituições conectadas ao SPB. Estima-se que o prejuízo seja superior a R$ 400 milhões, com possibilidades de alcançar o montante de R$ 1 bilhão ao incluir valores ainda não confirmados oficialmente. instagram.com+8metropoles.com+8metropoles.com+8metropoles.com+2metropoles.com+2metropoles.com+2
Impacto no sistema
A invasão causou interrupção e lentidão no Pix de ao menos seis bancos e fintechs, segundo relatos do mercado financeiro. Esses serviços ficaram temporariamente inacessíveis até que as conexões da C&M fossem suspensas por ordem do Banco Central.
Resposta das instituições
- C&M Software confirmou o ataque, mas afirmou que os sistemas “críticos seguem íntegros e operacionais”, e que colabora com autoridades. x.com+9metropoles.com+9oimpacto.com.br+9
- Banco Central determinou a desconexão imediata da C&M dos sistemas do SPB para conter danos. metropoles.com+3metropoles.com+3metropoles.com+3
- Fintechs/bancos afetados, incluindo a BMP e Banco Paulista, afirmaram que nenhum cliente final foi diretamente prejudicado, e que eventuais perdas foram cobertas por reservas e garantias. metropoles.com+7metropoles.com+7metropoles.com+7
Investigação e segurança
A Polícia Federal instaurou inquérito para investigar a origem do ataque. O caso revelou vulnerabilidades graves na infraestrutura do Pix, alertando para a necessidade de fortalecimento da segurança em provedores terceirizados do sistema financeiro. metropoles.com+4metropoles.com+4metropoles.com+4
Por que isso importa
- Risco sistêmico: mesmo com poucas instituições afetadas, o episódio expõe fragilidade nos elos de segurança do SPB.
- Confiança abalada: casos dessa natureza podem gerar temor em usuários e investidores sobre a integridade do Pix.
- Pressão por regulação: o incidente reforça a urgência de regras mais rígidas e fiscalização sobre provedores externos ao sistema financeiro.
Conclusão
O “roubo do século”, mesmo que ainda não confirmado oficialmente, representa um alerta urgente para a estrutura de segurança financeira do país. A resposta do Banco Central e o início das investigações marcam o início de uma fase de endurecimento das normas, mas resta saber se será suficiente para evitar novas crises.
1 comentário em ““Roubo do século”? Hacker pode ter desviado até R$ 1 bilhão em ataque à rede do Pix”