MERCADO DE AÇÕES

Ataques ao Pix reacendem dúvidas sobre a segurança do sistema
Uma sucessão de ataques hacker reacendeu a desconfiança em relação à segurança do sistema financeiro no Brasil. Em pelo menos dois deles, as contas de pagamento de instituições que conectam bancos ao sistema do Pix do Banco Central foram invadidas. Estima-se que perto de R$ 2 bilhões tenham sido desviados. No início de julho, criminosos subtraíram quantia estimada em mais de R$ 1 bilhão. No fim de agosto, outros R$ 710 milhões foram roubados. Depois desses ataques, houve pelo menos mais dois em setembro, porém nenhum deles conseguiu desviar dinheiro relacionado ao Pix. A sucessão de ataques levou o Banco Central a anunciar, na sexta-feira (5), uma série de medidas para fortalecer a segurança do sistema financeiro e do Pix. Dentre elas, um limite de R$ 15 mil para TEDs e Pix de instituições de pagamento que não tenham autorização do BC e para aquelas que se valem de prestadores de serviços de tecnologia da informação (PSTIs) para realizá-las. O BC também estipulou o mínimo de R$ 15 milhões em caixa para credenciamento das prestadoras de serviço ao sistema e antecipou de dezembro de 2029 para maio de 2026 o prazo para que instituições de pagamento solicitem autorização, entre outras iniciativas (saiba mais aqui). Especialistas ouvidos pela Gazeta do Povo antes do anúncio das medidas pelo BC avaliam que o sistema não ficou mais vulnerável com o passar do tempo, mas que brechas existentes foram percebidas por criminosos e não foram sanadas, estimulando novas tentativas de invasão. Juan Ferrés, economista e sócio da Teros, uma plataforma de automação para empresas, afirma que existe uma fragilidade no processo de mensageria que conecta o Pix e que permite esses ataques. Segundo o empresário, ela se deve à forma como as instituições estruturam seus controles e mecanismos de autenticação. “Não basta contar apenas com senha ou autenticação em dois fatores, é necessário adotar uma camada mais robusta de segurança, com VPNs dedicadas, criptografia de dados, assinaturas digitais e múltiplas etapas de validação que assegurem a integridade das movimentações, além da verificação de cobertura de saldos”, afirma. Ele ainda explica que muitas transações, principalmente nos ajustes de contas, não precisam ser liquidadas de forma instantânea — as do Pix levam, em geral, dez segundos para serem efetuadas. Por essa razão, as instituições podem e devem definir cenários de uso para essas movimentações, de modo a facilitar a criação de processos mais segurose prevenir ataques. “Os dois ataques recentes exploraram justamente essa brecha no Pix, onde os invasores identificaram que era possível atacar diretamente as contas de reserva e se aproveitaram dessa fragilidade”, disse. Mesmo após o ataque, sistema permaneceu vulnerável Para Pedro Magalhães, sócio da Pixley, uma fintech de pagamentos em criptomoedas, o ataque à C&M no início de julho revelou falhas persistentes – e depois dele o sistema não foi fortalecido. Na visão do empreendedor, o segundo ataque, realizado no dia 29 de agosto contra a Sinqia, provavelmente seguiu o mesmo padrão do anterior, aproveitando a brecha no sistema do Pix. A repetição, afirma ele, não só demonstra que as vulnerabilidades não foram sanadas, mas também que há, possivelmente, outros ataques já planejados em paralelo. Duas fintechs de crédito foram alvo de ataques ao sistema Pix No intervalo de três dias, duas fintechs foram alvos de ataques contra o sistema Pix. Na terça-feira (2), o mercado foi alertado sobre ataque contra a Monetarie. Ao todo, teriam sido desviados R$ 4,9 milhões, dos quais R$ 4,7 milhões foram recuperados no mesmo dia. Primeiramente, os criminosos teriam tentado se valer da mesma brecha no sistema do Pix. Ao terem o acesso bloqueado, a estratégia foi migrar para o sistema de mensageria de transferências TED, onde conseguiram realizar os desvios. Prontamente, o mercado recebeu um alerta para bloquear transferências originadas na Monetarie, reforçar o monitoramento contínuo de todas as transações financeiras e aumentar o nível de autenticação e vigilância em todos os sistemas de pagamento. Na quinta-feira (4), criminosos miraram novamente o sistema Pix de uma fintech, cujo nome não foi revelado. Mesmo que não tenha havido desvio de recursos ou roubo de dados, o ataque suspendeu a geração de query code do Pix pela empresa-alvo. Identificar os criminosos para coibir novos ataques ao Pix Segundo Pedro Magalhães, da Pixley, a identificação e a punição dos hackers responsáveis pelos desvios são fundamentais para a prevenção de novos ataques. “Eles raramente são descobertos, o que potencializa a recompensa”, afirma. Ele ainda avalia que, de fato, há uma certa negligência por parte das empresas que realizam esse tipo de conexão, desde a falta de controle de acesso com maior índice de segurança até o uso de melhores práticas de custódia de chaves digitais. VEJA TAMBÉM: O Drex encolheu: Banco Central adia lançamento e foca em versão “tímida” do real digital Após ataque hacker, o Pix ainda é seguro e confiável? Falta de regulação não é o problema Na visão de Juan Ferrés, da Teros, a questão não é a falta de regulação. Ele explica que há a necessidade de ajustes no modelo atual, já que o Banco Central, ao longo do tempo, criou diversas figuras regulatórias com usos muito fragmentados. “Isso reduziu as barreiras de entrada, o que foi positivo para estimular inovação e competitividade, mas também abriu espaço para agentes pouco preparados e, em alguns casos, mal-intencionados atuarem no sistema”, avalia. Na opinião do empresário, a solução passa pela exigência de padrões mínimos mais robustos. Ele entende que a fragmentação excessiva do sistema, em que muitas instituições de pagamento (IPs), algumas inclusive não reguladas, atuam como custodiante de recursos, não é sustentável. Open Finance já opera em ambiente mais seguro Ferrés afirma que os ajustes técnicos necessários não são muito sofisticados. Ele cita, por exemplo, o que já ocorre no ambiente do Open Finance, que opera com padrões mais robustos que os utilizados atualmente na mensageria de contas de reserva. O Open Finance, também chamado de Sistema Financeiro Aberto, é iniciativa do Banco Central que permite o compartilhamento dos dados financeiros de um cliente entre diferentes

BC anuncia medidas de segurança após ataques
Após ataques em série ao sistema do Pix e o envolvimento de facções criminosas com esses eventos, o Banco Central

Centrão faz ofensiva para derrubar autonomia do Banco Central
A proposta que partidos do “Centrão” tiraram da cartola – ou das gavetas do Congresso – para enterrar a autonomia

a estratégia de BYD e GWM no Brasil
O tabuleiro da indústria automotiva no Brasil está sendo drasticamente redefinido. Em um movimento rápido e agressivo, as montadoras chinesas

Agro brasileiro vai aos EUA se defender de investigação comercial
Empresários brasileiros de diversos setores do agronegócio e da indústria participam nesta quarta-feira (3) de uma audiência pública em Washington,

Senado aprova PEC que legaliza “calote” de precatórios
O Senado Federal aprovou em definitivo nesta terça-feira (2) a proposta de emenda à Constituição (PEC) 66/23. A medida autoriza

juros altos, “tarifaço” dos EUA e risco fiscal em alta
Após um primeiro trimestre com um crescimento do PIB bem robusto, a economia brasileira dá sinais claros de desaceleração. O

disputa chega a investigação dos EUA
Em um novo capítulo do embate entre governo Lula e big techs, três associações de grandes empresas de tecnologia americanas

tarifaço agrava onda de calotes
O agronegócio, que representou 29,4% do Produto Interno Bruto (PIB) no primeiro trimestre e por décadas cresceu conquistando mercados lá

Morre ex-deputado federal Benedito de Lira, pai de Arthur Lira
Lucio Bernardo Jr. / Câmara dos Deputados O ex-deputado federal e ex-senador Benedito

Assédio no serviço público: governo lança novo guia e Câmara institui política para coibir prática – Notícias
20/01/2025 – 16:53 GettyImages Dados da plataforma Fala.Br apontam que a maioria

Comissão aprova projeto que obriga serviço de transporte a promover conscientização sobre proteção a passageiras
Bruno Spada/Câmara dos Deputados A relatora, Lêda Borges, fez mudanças no texto original

Comissão aprova regras para exploração sustentável do pau-brasil
Mário Agra / Câmara dos Deputados Pezenti: “O tráfico ilegal ainda representa uma

Comissão aprova projeto que cria programa de saúde mental no SUS específico para pessoas idosas
Bruno Spada/Câmara dos Deputados Rogéria Santos, relatora do projeto A Comissão de Saúde

Participantes de debate apontam formas de violência contra a mulher e destacam importância de procuradorias – Notícias
25/03/2025 – 21:03 Bruno Spada/Câmara dos Deputados Encontro promovido pela Secretaria da

Nadja Haddad fala sobre retorno ao Bake Off: ‘Surpresa’ – 11/04/2025 – Televisão
São Paulo Quando descobriu a gravidez de gêmeos, Nadja Haddad, 44, foi surpreendida

Descendente de Tchaikovsky explica relação do compositor com os Estados Unidos
O Quebra-Nozes, famoso balé do compositor russo Piotr Tchaikovsky, é um elemento central

Cineasta brasileiro exibe filme sobre sabedoria do povo Yanomami
O cineasta Eryk Rocha esteve em Nova Iorque para a exibição de seu

Todos os ângulos da liberdade de expressão devem ser protegidos, diz especialista da Unesco
A moderação de conteúdo nas plataformas digitais precisa estar fortemente alinhada com a

A luta quilombola pela preservação de práticas agrícolas tradicionais no Brasil
Andréia Ferreira dos Santos é apanhadora de flores. Criada pela avó no Quilombo

Em Dia Internacional da Educação, estudante brasileira alerta para dependência da inteligência artificial nas escolas
Escolas do mundo inteiro enfrentam o desafio de se adaptar a uma realidade

Sobreviventes do Holocausto marcam 80 anos da libertação de Auschwitz-Birkenau
Neste 27 de janeiro, a ONU marca o Dia Internacional em Memória das

Festival de cinema movido a energia solar amplia diálogo sobre COP30 no Brasil
A nove meses da realização da 30ª Conferência das Nações Unidas sobre Mudança

Ativista defende pluralidade online para frear discurso de ódio
Este 11 de fevereiro marca o Dia da Internet Mais Segura. A data,

Por que os adolescentes adoram sair na biblioteca
O aluno Maelynn gosta das atividades práticas Maelynn: Eu apenas pinto uma tela

Como as escolas podem tomar melhores decisões de investimento sobre ferramentas?
Tomando decisões mais inteligentes sobre ferramentas usadas nas escolas Entre em qualquer sala

As crianças de escolas públicas já estavam desaparecendo. Há ainda mais por vir
Fonte: Brookings, “Declínio da inscrição na escola pública”, agosto de 2025 Flata de

Quais são os riscos ocultos das alucinações de IA no conteúdo de L&D?
As alucinações de IA estão afetando sua estratégia de treinamento de funcionários? Se

The AI Blueprint: Estratégias acionáveis para líderes de L&D (ebook)
AI para L&D: Explorando uma estrutura centrada no ser humano As mentalidades estão

Ai-Ined LMS: como melhorar o eLearning com ai
Como melhorar o eLearning com um LMS habilitado para AI No mundo digital

O processo pretende forçar o governo Trump a parar de adiar o perdão do empréstimo para estudantes
“O Congresso projetou esses (planos) para garantir que os mutuários pagassem seus empréstimos,

Crie um plano de aprendizado: construir L&D adaptável em escala (eBook)
Navegando anarquia organizacional com estratégias de planejamento comprovadas As equipes de L&D devem

Os benefícios de ensinar crianças pequenas como seus cérebros funcionam
“Quando as crianças sentem que podem se acalmar, mesmo com a respiração, é

Acessibilidade e Ray-Ban Meta: entenda as possibilidades
Se você acompanha o mundo dos gadgets, provavelmente já ouviu falar dos óculos inteligentes da Meta, mas talvez não saiba exatamente o que

Andrea Muniz: a mulher que transforma conexões em energia para o futuro
São Paulo, novembro de 2025, Em um mundo empresarial movido pela urgência da sustentabilidade e pela transição para fontes de energia limpa, nomes

Energia elétrica de pequenas usinas vive “curto-circuito” na estratégia de obter grandes retornos
A Copel (Companhia Paranaense de Energia), empresa de capital aberto que atua na geração, transmissão, distribuição e comercialização de energia elétrica, anunciou na

Funcionários públicos poderão ter o perdão do empréstimo negado se as cidades desafiarem Trump, alegação judicial
A queixa argumenta que a regra é “uma tentativa de atingir organizações e jurisdições cujas missões e políticas não se alinham com as

Dois terços dos ouvintes dizem que as recomendações de podcasts orientam as decisões de compra
Um novo estudo descobriu que 67% dos ouvintes globais de podcast dizem que fizeram uma compra diretamente por causa de uma recomendação de

Quando a Inovação Deixa de Ser Opção: Turnaround nas Instituições de Ensino Superior
“Mais de 60% das IES privadas enfrentam queda na captação de alunos nos últimos cinco anos. Em um cenário de crise, reinventar-se é

Fazenda quer fundo para terras raras e hidrogênio verde – 04/11/2025 – Ambiente
O Ministério da Fazenda quer criar um fundo de ao menos US$ 1,4 bilhão (R$ 7,6 bilhões) para apoiar projetos de transição energética

QUE VERGONHA: LEI ÁUREA – DECRETO PARA AMAR OS FILHOS VERSUS DENÚNCIAS DE ABUSO.
PARA QUE LADO PENDERÁ A BALANÇA DA JUSTIÇA? No dia 28/10/2025, foi promulgada lei n.º 15.240/2025, que estabelece competir aos pais prestar aos

T&D para o público global: dicas para projetos multilíngues
Criando iniciativas de eLearning que sejam verdadeiramente globais Como fornecedor de eLearning, um dos principais objetivos é desenvolver experiências de eLearning que sejam

Renda de autônomos cresce mais que a de trabalhadores CLT
Enquanto Zeca Pagodinho diz que quer virar CLT, na vida real muitos trabalhadores estão migrando para o trabalho autônomo ou informal. Apesar da

Criminosos invadem calendários da Google e da Microsoft para aplicar golpes
Criminosos descobriram que podem usar convites de calendário para aplicar golpes que passam direto pelas ferramentas de proteção de e-mail. O pior? Mesmo

Com 500 instituições afetadas, nova regra do BC pode forçar M&As de fintechs
Ler o resumo da matéria O Banco Central aumentou significativamente o capital mínimo exigido de instituições financeiras e de pagamento, com maior impacto











