Hack Alerta

BTG Pactual retoma Pix após ataque hacker que desviou R$ 100 milhões

BTG Pactual retoma operações do Pix após ataque que desviou R$ 100 milhões. Banco confirma que não houve vazamento de dados de clientes e que o sistema do Pix não foi comprometido.

Resumo do Incidente

O banco BTG Pactual informou nesta segunda-feira (23) que iniciou o restabelecimento das operações via Pix, após suspender o serviço preventivamente devido a um ataque hacker que desviou cerca de R$ 100 milhões no domingo (22). A interrupção ocorreu após a identificação de atividades consideradas atípicas, que acionaram os sistemas de segurança da instituição. A decisão de suspender o Pix foi tomada como medida preventiva para conter o dano e investigar a origem da anomalia.

O que aconteceu

A falha foi localizada internamente e não afetou a estrutura geral do sistema de pagamentos. O Banco Central (BC) identificou a irregularidade, mas informou que não houve ataque aos sistemas do Pix nem à infraestrutura da autoridade monetária. A ocorrência foi classificada como um problema restrito à instituição financeira. Em nota, o BTG afirmou que não houve acesso às contas de clientes nem exposição de dados pessoais durante o ataque.

Impacto financeiro e operacional

O desvio de R$ 100 milhões representa um impacto financeiro significativo, embora o banco não informe oficialmente a parcela dos recursos recuperada. Apenas ressalta que está trabalhando para reaver o valor desviado. As operações via Pix estão sendo normalizadas gradualmente ao longo desta segunda-feira, 23. A interrupção do serviço afetou a liquidez imediata e a confiança dos usuários, exigindo uma resposta rápida para evitar danos reputacionais maiores.

Segurança dos dados e clientes

Uma das preocupações centrais para os CISOs e clientes é a proteção de dados. O banco destacou que a segurança das informações segue como prioridade e que permanece disponível para esclarecimentos por meio de seus canais de atendimento. A ausência de vazamento de dados pessoais é um ponto crucial para a conformidade com a LGPD, evitando multas e processos judiciais relacionados à exposição de informações sensíveis.

Investigação e recuperação

O banco continua trabalhando para recuperar o restante dos valores desviados e apurar as circunstâncias do ataque. A investigação envolve a análise forense dos logs de transação, identificação dos vetores de acesso e colaboração com autoridades competentes. A recuperação de fundos em ataques de ransomware ou fraude bancária é um processo complexo que depende da velocidade de resposta e da cooperação das instituições financeiras envolvidas.

Recomendações para CISOs

Este incidente reforça a necessidade de monitoramento contínuo de transações atípicas e implementação de controles de segurança robustos. As organizações devem revisar seus planos de resposta a incidentes e garantir que os canais de comunicação com clientes estejam preparados para crises. A colaboração com o Banco Central e outras instituições financeiras é essencial para mitigar riscos sistêmicos.

Perguntas frequentes

  • Os dados dos clientes foram vazados? Não, o banco confirmou que não houve acesso às contas de clientes nem exposição de dados pessoais.
  • O sistema do Pix foi comprometido? Não, o Banco Central informou que não houve ataque aos sistemas do Pix nem à infraestrutura da autoridade monetária.
  • Quando as operações serão normalizadas? As operações via Pix estão sendo normalizadas gradualmente ao longo desta segunda-feira, 23.

Baseado em publicação original de TI Inside
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.