Maior ataque hacker ao ecossistema PIX expõe riscos da cadeia de fornecedores
O ataque à C&M Software mostrou que a segurança de uma empresa depende também da proteção de seus parceiros tecnológicos.
Maior ataque hacker ao ecossistema PIX expõe riscos da cadeia de fornecedores
Em julho de 2025, o Brasil acompanhou um dos maiores incidentes cibernéticos já registrados envolvendo a infraestrutura financeira nacional. Criminosos conseguiram explorar credenciais legítimas ligadas à C&M Software, empresa responsável por conectar instituições financeiras ao Banco Central e ao ecossistema PIX. :contentReference[oaicite:0]{index=0}
As investigações apontam que o prejuízo pode ter ultrapassado R$ 800 milhões, afetando diversas instituições financeiras e fintechs. O incidente levou o Banco Central a suspender temporariamente parte das operações da empresa enquanto as investigações eram conduzidas. :contentReference[oaicite:1]{index=1}
O que torna esse caso tão relevante?
O ataque não ocorreu diretamente contra bancos ou usuários finais. Os criminosos exploraram um elo da cadeia tecnológica, demonstrando que fornecedores e parceiros também representam um vetor crítico de risco.
Para muitas organizações, a segurança interna pode estar em conformidade com as melhores práticas, mas uma vulnerabilidade em terceiros pode comprometer toda a operação.
Lições para empresas
- Avaliar periodicamente fornecedores críticos.
- Implementar controles de acesso rigorosos.
- Utilizar autenticação multifator em sistemas sensíveis.
- Realizar auditorias de segurança recorrentes.
- Manter planos de resposta a incidentes atualizados.
A principal mensagem deixada pelo caso é clara: a segurança da informação precisa abranger todo o ecossistema de negócios, não apenas a infraestrutura interna.
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.