Ação dos criminosos desviou recursos de clientes via Pix
| Foto: Marcello Casal Jr/Agência Brasil
Como aconteceu o ataque?Os hackers invadiram o sistema financeiro da C&M Software por meio de uma modalidade conhecida como “Supply Chain”, na qual eles atacam uma empresa com o objetivo de acessar valores dos clientes.Segundo especialistas, este tipo de ataque é planejado por um longo período, de 6 meses ou mais. Já de acordo com avaliações preliminares, os criminosos já estariam dentro do sistema da C&M há algum tempo.Ao menos seis instituições financeiras foram afetadas pela ação criminosa, com desvios de recursos de contas de empresas e interrupção temporária de operações via Pix.Os maiores ataques hackers no BrasilCaso as projeções relacionadas a valores se confirmem, o ataque hacker contra a C&M pode se configurar como o maior da história do país, com possível prejuízo de R$ 400 milhões a R$ 3 bilhões.Na ação, os criminosos usaram de forma indevida credenciais de instituições financeiras com o intuito de acessar contas de reserva no Banco Central (BC), por meio do Pix. Os valores eram roubados dessas contas.
Principal alvo do golpe foi a companhia C&M Software
| Foto: Freepik / Divulgação
Segundo maior ataqueEm 2024, a chamada “Operação DeGenerative AI” ocupa o segundo lugar no ranking dos maiores ataques cibernéticos do Brasil, que também atingiu várias instituições financeiras do país. Na ocasião, o montante movimentado pelos criminosos foi de R$ 110 milhões.Nessa operação, os hackers utilizaram inteligência artificial (AI) para fraudar registros faciais (por meio de “deepfake”) e habilitar dispositivos bancários como se fossem correntistas verdadeiros. O grupo “lavava” o dinheiro roubado por meio de “laranjas”.Terceiro lugarA invasão aos sistemas internos do Banco do Brasil, em 2023 e 2024, está na terceira colocação. Ao todo, o prejuízo foi de R$ 40 milhões.Nesse caso, os criminosos recorreram à instalação de dispositivos clandestinos em cabos de dados e aliciaram funcionários de empresas terceirizadas para obter credenciais. Após ação deflagrada pela Polícia Federal (PF), a quadrilha foi desbaratada e detida.