MERCADO DE AÇÕES

Ataques ao Pix reacendem dúvidas sobre a segurança do sistema
Uma sucessão de ataques hacker reacendeu a desconfiança em relação à segurança do sistema financeiro no Brasil. Em pelo menos dois deles, as contas de pagamento de instituições que conectam bancos ao sistema do Pix do Banco Central foram invadidas. Estima-se que perto de R$ 2 bilhões tenham sido desviados. No início de julho, criminosos subtraíram quantia estimada em mais de R$ 1 bilhão. No fim de agosto, outros R$ 710 milhões foram roubados. Depois desses ataques, houve pelo menos mais dois em setembro, porém nenhum deles conseguiu desviar dinheiro relacionado ao Pix. A sucessão de ataques levou o Banco Central a anunciar, na sexta-feira (5), uma série de medidas para fortalecer a segurança do sistema financeiro e do Pix. Dentre elas, um limite de R$ 15 mil para TEDs e Pix de instituições de pagamento que não tenham autorização do BC e para aquelas que se valem de prestadores de serviços de tecnologia da informação (PSTIs) para realizá-las. O BC também estipulou o mínimo de R$ 15 milhões em caixa para credenciamento das prestadoras de serviço ao sistema e antecipou de dezembro de 2029 para maio de 2026 o prazo para que instituições de pagamento solicitem autorização, entre outras iniciativas (saiba mais aqui). Especialistas ouvidos pela Gazeta do Povo antes do anúncio das medidas pelo BC avaliam que o sistema não ficou mais vulnerável com o passar do tempo, mas que brechas existentes foram percebidas por criminosos e não foram sanadas, estimulando novas tentativas de invasão. Juan Ferrés, economista e sócio da Teros, uma plataforma de automação para empresas, afirma que existe uma fragilidade no processo de mensageria que conecta o Pix e que permite esses ataques. Segundo o empresário, ela se deve à forma como as instituições estruturam seus controles e mecanismos de autenticação. “Não basta contar apenas com senha ou autenticação em dois fatores, é necessário adotar uma camada mais robusta de segurança, com VPNs dedicadas, criptografia de dados, assinaturas digitais e múltiplas etapas de validação que assegurem a integridade das movimentações, além da verificação de cobertura de saldos”, afirma. Ele ainda explica que muitas transações, principalmente nos ajustes de contas, não precisam ser liquidadas de forma instantânea — as do Pix levam, em geral, dez segundos para serem efetuadas. Por essa razão, as instituições podem e devem definir cenários de uso para essas movimentações, de modo a facilitar a criação de processos mais segurose prevenir ataques. “Os dois ataques recentes exploraram justamente essa brecha no Pix, onde os invasores identificaram que era possível atacar diretamente as contas de reserva e se aproveitaram dessa fragilidade”, disse. Mesmo após o ataque, sistema permaneceu vulnerável Para Pedro Magalhães, sócio da Pixley, uma fintech de pagamentos em criptomoedas, o ataque à C&M no início de julho revelou falhas persistentes – e depois dele o sistema não foi fortalecido. Na visão do empreendedor, o segundo ataque, realizado no dia 29 de agosto contra a Sinqia, provavelmente seguiu o mesmo padrão do anterior, aproveitando a brecha no sistema do Pix. A repetição, afirma ele, não só demonstra que as vulnerabilidades não foram sanadas, mas também que há, possivelmente, outros ataques já planejados em paralelo. Duas fintechs de crédito foram alvo de ataques ao sistema Pix No intervalo de três dias, duas fintechs foram alvos de ataques contra o sistema Pix. Na terça-feira (2), o mercado foi alertado sobre ataque contra a Monetarie. Ao todo, teriam sido desviados R$ 4,9 milhões, dos quais R$ 4,7 milhões foram recuperados no mesmo dia. Primeiramente, os criminosos teriam tentado se valer da mesma brecha no sistema do Pix. Ao terem o acesso bloqueado, a estratégia foi migrar para o sistema de mensageria de transferências TED, onde conseguiram realizar os desvios. Prontamente, o mercado recebeu um alerta para bloquear transferências originadas na Monetarie, reforçar o monitoramento contínuo de todas as transações financeiras e aumentar o nível de autenticação e vigilância em todos os sistemas de pagamento. Na quinta-feira (4), criminosos miraram novamente o sistema Pix de uma fintech, cujo nome não foi revelado. Mesmo que não tenha havido desvio de recursos ou roubo de dados, o ataque suspendeu a geração de query code do Pix pela empresa-alvo. Identificar os criminosos para coibir novos ataques ao Pix Segundo Pedro Magalhães, da Pixley, a identificação e a punição dos hackers responsáveis pelos desvios são fundamentais para a prevenção de novos ataques. “Eles raramente são descobertos, o que potencializa a recompensa”, afirma. Ele ainda avalia que, de fato, há uma certa negligência por parte das empresas que realizam esse tipo de conexão, desde a falta de controle de acesso com maior índice de segurança até o uso de melhores práticas de custódia de chaves digitais. VEJA TAMBÉM: O Drex encolheu: Banco Central adia lançamento e foca em versão “tímida” do real digital Após ataque hacker, o Pix ainda é seguro e confiável? Falta de regulação não é o problema Na visão de Juan Ferrés, da Teros, a questão não é a falta de regulação. Ele explica que há a necessidade de ajustes no modelo atual, já que o Banco Central, ao longo do tempo, criou diversas figuras regulatórias com usos muito fragmentados. “Isso reduziu as barreiras de entrada, o que foi positivo para estimular inovação e competitividade, mas também abriu espaço para agentes pouco preparados e, em alguns casos, mal-intencionados atuarem no sistema”, avalia. Na opinião do empresário, a solução passa pela exigência de padrões mínimos mais robustos. Ele entende que a fragmentação excessiva do sistema, em que muitas instituições de pagamento (IPs), algumas inclusive não reguladas, atuam como custodiante de recursos, não é sustentável. Open Finance já opera em ambiente mais seguro Ferrés afirma que os ajustes técnicos necessários não são muito sofisticados. Ele cita, por exemplo, o que já ocorre no ambiente do Open Finance, que opera com padrões mais robustos que os utilizados atualmente na mensageria de contas de reserva. O Open Finance, também chamado de Sistema Financeiro Aberto, é iniciativa do Banco Central que permite o compartilhamento dos dados financeiros de um cliente entre diferentes

BC anuncia medidas de segurança após ataques
Após ataques em série ao sistema do Pix e o envolvimento de facções criminosas com esses eventos, o Banco Central

Centrão faz ofensiva para derrubar autonomia do Banco Central
A proposta que partidos do “Centrão” tiraram da cartola – ou das gavetas do Congresso – para enterrar a autonomia

a estratégia de BYD e GWM no Brasil
O tabuleiro da indústria automotiva no Brasil está sendo drasticamente redefinido. Em um movimento rápido e agressivo, as montadoras chinesas

Agro brasileiro vai aos EUA se defender de investigação comercial
Empresários brasileiros de diversos setores do agronegócio e da indústria participam nesta quarta-feira (3) de uma audiência pública em Washington,

Senado aprova PEC que legaliza “calote” de precatórios
O Senado Federal aprovou em definitivo nesta terça-feira (2) a proposta de emenda à Constituição (PEC) 66/23. A medida autoriza

juros altos, “tarifaço” dos EUA e risco fiscal em alta
Após um primeiro trimestre com um crescimento do PIB bem robusto, a economia brasileira dá sinais claros de desaceleração. O

disputa chega a investigação dos EUA
Em um novo capítulo do embate entre governo Lula e big techs, três associações de grandes empresas de tecnologia americanas

tarifaço agrava onda de calotes
O agronegócio, que representou 29,4% do Produto Interno Bruto (PIB) no primeiro trimestre e por décadas cresceu conquistando mercados lá

Comissão aprova projeto que prevê ações integradas para apoiar vítimas de queimadura
Vinicius Loures/Câmara dos Deputados Pr. Marco Feliciano: vítimas terão continuidade dos estudos garantida

Participantes do Fórum Parlamentar do BRICS defendem uma nova ordem mundial mais justa – Notícias
04/06/2025 – 14:33 Zeca Ribeiro/Câmara dos Deputados Sessão de abertura do 11º

Há 40 anos, Brasil encerrava ditadura militar e caminhava para a redemocratização – Notícias
14/03/2025 – 16:37 Arquivo Senado José Sarney presta juramento em sessão do

Comissão aprova política para ampliar oferta de cães de assistência a pessoas com deficiência
Bruno Spada/Câmara dos Deputados Duarte Jr., relator da proposta A Comissão de Defesa

Relatório final do Orçamento de 2025 prevê superávit de R$ 15 bilhões para este ano – Notícias
20/03/2025 – 10:10 O relatório final do projeto da Lei Orçamentária Anual

Proposta muda legislação penal para permitir prisão de condenado em segunda instância
Mário Agra/Câmara dos Deputados Delegado Ramagem: objetivo é acabar com a insegurança jurídica

ONU celebra Dia Global dos Pais refletindo sobre como preparar pais, mãe e cuidadores
O tema da família tem crescido em importância na comunidade internacional desde a

‘The Handmaid’s Tale’ quer deixar mensagem de esperança – 05/05/2025 – Cinema e Séries
The New York Times Embora tenha sido concebida na era Obama, “The Handmaid’s

Influenciadores estrangeiros destacam “calor humano” da língua portuguesa
Neste Dia Mundial da Língua Portuguesa, o Podcast ONU News buscou um olhar

Narrativas em tempo real viraram febre em séries de TV – 03/05/2025 – Cinema e Séries
The Washington Post Na reta final do drama médico de sucesso da Max,

As melhores séries de TV de 2025 – 19/04/2025 – Cinema e Séries
Caryn James Hugh Montgomery BBC News Brasil Da última temporada do drama distópico

Documentos lusófonos sobre escravidão e povos indígenas entram para Registro da Memória do Mundo
O Registro da Memória do Mundo ganhou 74 novas adições nesta quinta-feira, incluindo

Brasil e Portugal iniciam grupo de trabalho para ampliar impacto do português no mundo
Em 5 de maio, a Organização das Nações Unidas para Educação, Ciência e

Lembre artistas que não foram a 1ª opção para papeis na TV – 14/04/2025 – Televisão
Rio de Janeiro A história da teledramaturgia brasileira poderia ser escrita de outra

‘Black Mirror’ aponta a mira para serviços de streaming – 13/04/2025 – Cinema e Séries
The New York Times O negócio é bom demais para ser verdade: a

O processo pretende forçar o governo Trump a parar de adiar o perdão do empréstimo para estudantes
“O Congresso projetou esses (planos) para garantir que os mutuários pagassem seus empréstimos,

Crie um plano de aprendizado: construir L&D adaptável em escala (eBook)
Navegando anarquia organizacional com estratégias de planejamento comprovadas As equipes de L&D devem

Os benefícios de ensinar crianças pequenas como seus cérebros funcionam
“Quando as crianças sentem que podem se acalmar, mesmo com a respiração, é

Paralisia de iniciação de tarefas: como combatê -lo em sua jornada de aprendizado
Como passar a paralisia de iniciação de tarefas e continuar aprendendo Você já

Repense sua abordagem de criação de curso com ai
Autor mais rápido e mais inteligente com PowerPoint, Copilot e Ispring Suite Uma

5 posts principais escritos por nossos autores convidados (agosto de 2025)
Procurando boas leituras de L&D? O que um filme de ficção científica pode

Plataformas de aprendizado unificado (Justin Seeley)
Como as plataformas de aprendizado unificado podem beneficiar seus negócios? Você está procurando

Como medir o verdadeiro impacto da edtech
Definindo “impacto” na edtech Se suas ferramentas Edtech desaparecessem amanhã, alguém realmente sentiria

Lançamento do eBook: Explorando o valor comercial do Adobe Connect
O que a pesquisa da IDC revelou? A escassez de habilidades é um

Gap Global Learning: O eLearning pode ajudar a preencher?
Compreendendo a lacuna global de aprendizagem Em todo o mundo, a educação está longe de ser igual. Segundo a UNESCO, milhões de crianças

Congresso pode desidratar medida que sobe taxação
O Congresso Nacional pode ser uma pedra no sapato do governo de Luiz Inácio Lula da Silva (PT) para aprovar a Medida Provisória

Criança "viciada" em ChatGPT expõe riscos de apego emocional à IA
Um usuário do Reddit viralizou recentemente ao contar que deixou seu filho de 4 anos conversar por horas com o ChatGPT sobre trens

Tramitação atrapalhada da medida alternativa ao IOF mostra limites do governo Lula no Congresso
Brasília – Depois da melhor semana do governo Lula desde o início do terceiro mandato – que teve aprovação do projeto de isenção

O OpenAI expande o ChatGPT em uma plataforma de aplicativos – e um novo canal para os profissionais de marketing
Ao adicionar aplicativos ao ChatGPT, o OpenAI está pressionando para fazer do chatbot o anel que preenche todas as necessidades de seus usuários.

STJ mantém decisão sob risco de efeito cascata em operação – 07/10/2025 – Poder
A Quinta Turma do STJ (Superior Tribunal de Justiça) manteve, nesta terça-feira (7), decisão do ministro Reynaldo Soares da Fonseca que anulou trecho

Curso de PNL movimenta Feira de Santana com abordagem prática e transformadora
Imersão em PNL conduzida por André Kaercher atrai participantes de todo o Brasil para uma jornada prática de transformação pessoal e profissional em Feira de Santana.

Artigos do autor convidado que mergulham nas últimas tendências de eLearning
Mergulhando nas últimas tendências de eLearning e na L&D Pro Insights Desde o fornecimento de feedback mais significativo que impulsiona o envolvimento dos

ascensão e queda do Rei da Soja
O ano de 2025 marca uma década da morte de Olacyr de Moraes, empresário paulista que redefiniu a agropecuária no Brasil com uma

Empresário Fernando Cavalcanti nega ser “laranja” em esquema de fraudes do INSS – Notícias
06/10/2025 – 19:50 Bruno Spada/Câmara dos Deputados Fernando Cavalcanti em depoimento na Comissão Parlamentar Mista de Inquérito do INSS O economista e

4 eletroportáteis que você precisa ter em casa
Com cada vez mais funções e em tamanhos compactos, os eletroportáteis vêm ganhando espaço na rotina de quem quer otimizar tempo e espaço

Boa química” com Lula faz Trump escrever: “nossos países irão se sair muito bem juntos
Ler o resumo da matéria A conversa telefônica de 30 minutos entre Trump e Lula foi marcada por elogios mútuos e otimismo quanto