Recentemente, um ataque cibernético direcionado à Sinqia, empresa responsável por conectar instituições financeiras ao sistema Pix, resultou no desvio de R$ 420 milhões. Do total, R$ 380 milhões pertenciam ao HSBC e R$ 40 milhões à Artta.
Graças à rápida ação das instituições envolvidas e do Banco Central, R$ 350 milhões foram bloqueados, reduzindo o impacto imediato da fraude. Segundo a autoridade monetária, nenhuma conta de cliente final foi comprometida.
De acordo com a Sinqia, os cibercriminosos exploraram vulnerabilidades exclusivamente no ambiente do Pix, sem afetar outros sistemas ou expor dados sensíveis de usuários. O HSBC, uma das instituições mais impactadas, esclareceu que todas as transações fraudulentas ocorreram dentro do ambiente da Sinqia, sem impacto direto nas contas de clientes.
O caso reforça uma preocupação crescente: ataques à cadeia de suprimentos. Nesse modelo, criminosos digitais exploram prestadores de serviços críticos para atingir várias instituições ao mesmo tempo, aumentando o alcance do ataque.
A Sinqia comunicou que está reconstruindo o ambiente afetado com apoio de equipes especializadas em segurança da informação e auditoria forense. O Banco Central acompanha de perto o processo, ao mesmo tempo em que atua em conjunto com a Polícia Federal, que já iniciou investigações para identificar os responsáveis e rastrear os valores desviados.
Apesar do bloqueio parcial dos recursos, ainda não há informações precisas sobre como os atacantes obtiveram acesso à infraestrutura da empresa.
O incidente evidencia como a infraestrutura crítica do sistema financeiro está constantemente sob ameaça. Instituições financeiras, fintechs e empresas de tecnologia que operam em ambientes de alta criticidade precisam manter um alto nível de maturidade em segurança cibernética, com medidas como:
Nosso objetivo é garantir um alto nível de serviço e qualidade nos projetos, para que a sua TI seja usada de forma estratégica, a favor dos seus negócios e das pessoas envolvidas. Assim, sua empresa pode focar no que realmente interessa: no seu core business. Conte com nossos Experts e garanta para sua operação um suporte técnico ágil e eficiente.
Conheça nossos cases de sucesso
Entre em contato conosco
Siga-nos no Instagram
IAM da ManageEngine: Automação e Segurança na Gestão de Identidades Corporativas
Riscos Internos em Alta: O Impacto Oculto das Ações Cotidianas e Como as Empresas Podem se Proteger

