{"id":30817,"date":"2025-09-05T13:47:56","date_gmt":"2025-09-05T13:47:56","guid":{"rendered":"https:\/\/blog.lacnic.net\/?p=30817"},"modified":"2025-09-08T13:54:46","modified_gmt":"2025-09-08T13:54:46","slug":"a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil","status":"publish","type":"post","link":"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/","title":{"rendered":"A tempestade perfeita: o maior ciberataque contra o sistema financeiro do Brasil"},"content":{"rendered":"\n<p>Por\u00a0<a href=\"https:\/\/blog.lacnic.net\/pt-br\/autor\/graciela-martinez\/\" target=\"_blank\" rel=\"noreferrer noopener\">Graciela Mart\u00ednez<\/a>, L\u00edder do CSIRT do LACNIC<\/p>\n\n\n\n<p>No dia 30 de junho deste ano, o Brasil enfrentou o maior crime cibern\u00e9tico de sua hist\u00f3ria. A empresa C&amp;M Software (CMSW), fornecedora cr\u00edtica de infraestrutura financeira autorizada pelo Banco Central, foi comprometida por um grupo criminoso que desviou bilh\u00f5es de reais atrav\u00e9s do sistema de pagamentos instant\u00e2neos PIX.<\/p>\n\n\n\n<p>O incidente n\u00e3o apenas revela a dimens\u00e3o dos riscos associados \u00e0 digitaliza\u00e7\u00e3o do sistema financeiro, mas tamb\u00e9m os riscos ligados \u00e0 cadeia de suprimentos e a for\u00e7a da engenharia social nos ataques cibern\u00e9ticos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Cronologia<\/strong><\/h2>\n\n\n\n<p>Mar\u00e7o de 2025 \u2013 Um funcion\u00e1rio da C&amp;M Software, desenvolvedor j\u00fanior, \u00e9 abordado em um bar e aceita entregar suas credenciais em troca de R$ 5.000.<\/p>\n\n\n\n<p>Maio de 2025 \u2013 O mesmo funcion\u00e1rio executa comandos nos sistemas da empresa para habilitar o acesso remoto dos atacantes.<\/p>\n\n\n\n<p>11 de junho de 2025 \u2013 \u00c9 constitu\u00edda a empresa de fachada Monexa Gateway de Pagamentos, que durante o ataque receber\u00e1 transfer\u00eancias de R$ 45 milh\u00f5es.<\/p>\n\n\n\n<p>30 de junho de 2025 \u2013 O grupo criminoso lan\u00e7a a opera\u00e7\u00e3o: centenas de transa\u00e7\u00f5es fraudulentas via PIX s\u00e3o executadas durante a madrugada.<\/p>\n\n\n\n<p>2 de julho de 2025 \u2013 A Pol\u00edcia Federal abre investiga\u00e7\u00e3o, com apoio do Banco Central.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Mecanismo do ataque<\/strong><\/h2>\n\n\n\n<p>O vetor de intrus\u00e3o teve origem no uso indevido de credenciais internas, obtidas por meio de engenharia social aplicada a um funcion\u00e1rio da C&amp;M.<\/p>\n\n\n\n<p>Uma vez dentro, os atacantes mapearam a infraestrutura da plataforma Corner, identificando artefatos cr\u00edticos de autentica\u00e7\u00e3o e credenciais compartilhadas por institui\u00e7\u00f5es financeiras clientes.<\/p>\n\n\n\n<p>O grupo obteve acesso a chaves privadas e certificados digitais necess\u00e1rios para assinar transa\u00e7\u00f5es via PIX em nome das entidades afetadas. Isso permitiu injetar ordens leg\u00edtimas no Sistema de Pagamentos Instant\u00e2neos (SPI) sem acionar alertas.<\/p>\n\n\n\n<p>Os recursos desviados foram inicialmente direcionados para contas em institui\u00e7\u00f5es de pagamento de menor porte, com controles mais fr\u00e1geis de KYC.<\/p>\n\n\n\n<p>Em seguida, foram fragmentados e convertidos em criptomoedas, na tentativa de anonimizar o rastro financeiro.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Impacto do incidente<\/strong><\/h2>\n\n\n\n<p>O valor exato ainda n\u00e3o foi confirmado. Estimativas preliminares variam entre USD 80 milh\u00f5es e USD 800 milh\u00f5es. Mesmo no cen\u00e1rio mais baixo, trata-se da maior fraude cibern\u00e9tica j\u00e1 registrada no Brasil.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Opera\u00e7\u00e3o<\/strong><\/h2>\n\n\n\n<p>Entre os dias 30 de junho e 3 de julho, diversas institui\u00e7\u00f5es que dependem da C&amp;M Software ficaram impossibilitadas de processar transa\u00e7\u00f5es, gerando efeitos em cadeia para empresas e usu\u00e1rios finais.<\/p>\n\n\n\n<p>O ataque abalou a confian\u00e7a no PIX e no ecossistema de pagamentos instant\u00e2neos, al\u00e9m de colocar sob escrut\u00ednio a seguran\u00e7a dos PSTI autorizados pelo Banco Central.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Perfil do grupo criminoso<\/strong><\/h2>\n\n\n\n<p>As evid\u00eancias apontam para um grupo criminoso brasileiro, composto por pelo menos cinco pessoas com:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Conhecimento avan\u00e7ado do Sistema de Pagamentos Brasileiro (SPB).<\/li>\n\n\n\n<li>Capacidades t\u00e9cnicas para manipular certificados e credenciais.<\/li>\n\n\n\n<li>Recursos para planejar a opera\u00e7\u00e3o durante meses.<\/li>\n\n\n\n<li>Por enquanto, descarta-se a participa\u00e7\u00e3o de atores estrangeiros ou hacktivistas: o crime teve motiva\u00e7\u00e3o claramente financeira.<\/li>\n<\/ul>\n\n\n<section class=\"acf-view acf-view--id--21788 acf-view--object-id--30817\"><div class=\"acf-view__texto_fijo acf-view__row\"><div class=\"acf-view__texto_fijo-field acf-view__field\"><div class=\"acf-view__texto_fijo-choice acf-view__choice\">Leer tambi\u00e9n:<\/div><\/div><\/div><div class=\"acf-view__enlace acf-view__row\"><div class=\"acf-view__enlace-field acf-view__field\"><a target=\"_self\" class=\"acf-view__enlace-link acf-view__link\" href=\"https:\/\/blog.lacnic.net\/pt-br\/ciberseguranca-ameacas\/\">Estado atual da ciberseguran\u00e7a: principais amea\u00e7as e como enfrent\u00e1-las na Am\u00e9rica Latina e Caribe<\/a><\/div><\/div><\/section>\n\n\n<h2 class=\"wp-block-heading\"><strong>Fatores estruturais que facilitaram o ataque<\/strong><\/h2>\n\n\n\n<p>Depend\u00eancia de terceiros cr\u00edticos (PSTI): centraliza\u00e7\u00e3o de chaves e certificados em provedores externos.<\/p>\n\n\n\n<p>Superf\u00edcie de ataque ampliada: m\u00faltiplas institui\u00e7\u00f5es financeiras conectadas a uma mesma plataforma.<\/p>\n\n\n\n<p>Controles internos deficientes: credenciais com privil\u00e9gios excessivos e falta de monitoramento cont\u00ednuo.<\/p>\n\n\n\n<p>KYC fr\u00e1gil em institui\u00e7\u00f5es de menor porte: facilitando a lavagem e dispers\u00e3o de recursos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Recomenda\u00e7\u00f5es estrat\u00e9gicas<\/strong><\/h2>\n\n\n\n<p>Um dos fatores chave para evitar esses ataques \u00e9 o fortalecimento proativo das defesas, incluindo a segmenta\u00e7\u00e3o de redes internas e o controle estrito de privil\u00e9gios, lembrando o princ\u00edpio do m\u00ednimo privil\u00e9gio, bem como a rota\u00e7\u00e3o frequente e a gest\u00e3o segura de credenciais e certificados. Sugere-se o desenvolvimento de capacidade de detec\u00e7\u00e3o e resposta avan\u00e7ada, com monitoramento em tempo real e correla\u00e7\u00e3o de eventos em Centros de Opera\u00e7\u00f5es de Seguran\u00e7a (SOC) e CSIRTs. Intelig\u00eancia de amea\u00e7as: outra recomenda\u00e7\u00e3o \u00e9 a incorpora\u00e7\u00e3o de fontes de Threat Intelligence sobre fraudes financeiras e modelos de hunting proativo de atividades an\u00f4malas em fornecedores.<\/p>\n\n\n\n<p>Na gest\u00e3o da cadeia de suprimentos, \u00e9 fundamental realizar auditorias peri\u00f3dicas, garantir o cumprimento dos padr\u00f5es obrigat\u00f3rios de ciberseguran\u00e7a definidos e aplicar controles contratuais mais rigorosos sobre o armazenamento e o uso de certificados digitais e informa\u00e7\u00f5es cr\u00edticas.<\/p>\n\n\n\n<p>Por fim, \u00e9 fundamental lembrar que \u00e9 essencial trabalhar com a equipe em processos de conscientiza\u00e7\u00e3o e capacita\u00e7\u00e3o cont\u00ednua em seguran\u00e7a da informa\u00e7\u00e3o. Para isso, \u00e9 recomend\u00e1vel implementar programas de treinamento adaptados aos diferentes n\u00edveis da organiza\u00e7\u00e3o \u2014 executivos, t\u00e9cnicos e usu\u00e1rios finais \u2014, de modo que cada perfil receba conte\u00fados relevantes para sua fun\u00e7\u00e3o. Da mesma forma, \u00e9 crucial desenvolver campanhas peri\u00f3dicas de sensibiliza\u00e7\u00e3o que mantenham a aten\u00e7\u00e3o ativa diante de amea\u00e7as como phishing, engenharia social ou ransomware, fortalecendo assim a cultura de seguran\u00e7a em toda a institui\u00e7\u00e3o.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Conclus\u00f5es<\/strong><\/h2>\n\n\n\n<p>O caso C&amp;M Software constitui um ponto de inflex\u00e3o na ciberseguran\u00e7a financeira do Brasil.<\/p>\n\n\n\n<p>Ele demonstra que o risco n\u00e3o prov\u00e9m apenas de vulnerabilidades t\u00e9cnicas, mas tamb\u00e9m da poss\u00edvel explora\u00e7\u00e3o de insiders, dos elos fr\u00e1geis de certas cadeias de suprimentos e da gest\u00e3o deficiente de credenciais cr\u00edticas.<\/p>\n\n\n\n<p>A sofistica\u00e7\u00e3o do ataque e seu impacto sist\u00eamico exigem uma revis\u00e3o profunda do modelo atual de depend\u00eancia de fornecedores. A resili\u00eancia de um sistema depender\u00e1 da capacidade de segmentar riscos, aplicar controles adequados e implementar padr\u00f5es de seguran\u00e7a atualizados.<\/p>\n\n\n\n<p>Fonte: Acesse o relat\u00f3rio completo de Bttng Apura <a href=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2025\/08\/ataque-bilionaario-ao-sistema-financeiro.pdf\">aqui<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por\u00a0Graciela Mart\u00ednez, L\u00edder do CSIRT do LACNIC No dia 30 de junho deste ano, o Brasil enfrentou o maior crime cibern\u00e9tico de sua hist\u00f3ria. A empresa C&amp;M Software (CMSW), fornecedora cr\u00edtica de infraestrutura financeira autorizada pelo Banco Central, foi comprometida por um grupo criminoso que desviou bilh\u00f5es de reais atrav\u00e9s do sistema de pagamentos instant\u00e2neos [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":30813,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"enabled":false},"version":2}},"categories":[510],"tags":[1272],"archivo":[1346],"taxonomy-authors":[1241],"tipo_autor":[],"class_list":["post-30817","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguranca-cibernetica","tag-ciberseguranca","archivo-edicoes-anteriores","taxonomy-authors-graciela-martinez-pt-br"],"acf":{"author":"","related_notes":""},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>LACNIC Blog | A tempestade perfeita: o maior ciberataque contra o sistema financeiro do Brasil<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"LACNIC Blog | A tempestade perfeita: o maior ciberataque contra o sistema financeiro do Brasil\" \/>\n<meta property=\"og:description\" content=\"Por\u00a0Graciela Mart\u00ednez, L\u00edder do CSIRT do LACNIC No dia 30 de junho deste ano, o Brasil enfrentou o maior crime cibern\u00e9tico de sua hist\u00f3ria. A empresa C&amp;M Software (CMSW), fornecedora cr\u00edtica de infraestrutura financeira autorizada pelo Banco Central, foi comprometida por um grupo criminoso que desviou bilh\u00f5es de reais atrav\u00e9s do sistema de pagamentos instant\u00e2neos [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/\" \/>\n<meta property=\"og:site_name\" content=\"LACNIC Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/facebook.com\/lacnic\" \/>\n<meta property=\"article:published_time\" content=\"2025-09-05T13:47:56+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-09-08T13:54:46+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2025\/09\/ciberseguridad-brasil-sistemafinanciero.png\" \/>\n\t<meta property=\"og:image:width\" content=\"680\" \/>\n\t<meta property=\"og:image:height\" content=\"330\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Gianni\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@lacnic\" \/>\n<meta name=\"twitter:site\" content=\"@lacnic\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/\"},\"author\":{\"name\":\"Gianni\",\"@id\":\"https:\/\/blog.lacnic.net\/#\/schema\/person\/1338d9cfdb0137e8bc5581f3771f39ab\"},\"headline\":\"A tempestade perfeita: o maior ciberataque contra o sistema financeiro do Brasil\",\"datePublished\":\"2025-09-05T13:47:56+00:00\",\"dateModified\":\"2025-09-08T13:54:46+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/\"},\"wordCount\":981,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/blog.lacnic.net\/#organization\"},\"image\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2025\/09\/ciberseguridad-brasil-sistemafinanciero.png\",\"keywords\":[\"Ciberseguran\u00e7a\"],\"articleSection\":[\"Seguran\u00e7a cibern\u00e9tica\"],\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/\",\"url\":\"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/\",\"name\":\"LACNIC Blog | A tempestade perfeita: o maior ciberataque contra o sistema financeiro do Brasil\",\"isPartOf\":{\"@id\":\"https:\/\/blog.lacnic.net\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2025\/09\/ciberseguridad-brasil-sistemafinanciero.png\",\"datePublished\":\"2025-09-05T13:47:56+00:00\",\"dateModified\":\"2025-09-08T13:54:46+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/#primaryimage\",\"url\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2025\/09\/ciberseguridad-brasil-sistemafinanciero.png\",\"contentUrl\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2025\/09\/ciberseguridad-brasil-sistemafinanciero.png\",\"width\":680,\"height\":330},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/blog.lacnic.net\/pt-br\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"A tempestade perfeita: o maior ciberataque contra o sistema financeiro do Brasil\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/blog.lacnic.net\/#website\",\"url\":\"https:\/\/blog.lacnic.net\/\",\"name\":\"LACNIC Blog\",\"description\":\"LACNIC Internet Community Newsletter\",\"publisher\":{\"@id\":\"https:\/\/blog.lacnic.net\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/blog.lacnic.net\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/blog.lacnic.net\/#organization\",\"name\":\"LACNIC Blog\",\"url\":\"https:\/\/blog.lacnic.net\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/blog.lacnic.net\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/03\/lacnic-blog.svg\",\"contentUrl\":\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/03\/lacnic-blog.svg\",\"caption\":\"LACNIC Blog\"},\"image\":{\"@id\":\"https:\/\/blog.lacnic.net\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/facebook.com\/lacnic\",\"https:\/\/x.com\/lacnic\",\"https:\/\/www.instagram.com\/lacnic\/?hl=es-la\",\"https:\/\/uy.linkedin.com\/company\/lacnic\",\"https:\/\/www.youtube.com\/user\/lacnicstaff\",\"https:\/\/www.lacnic.net\/podcast\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/blog.lacnic.net\/#\/schema\/person\/1338d9cfdb0137e8bc5581f3771f39ab\",\"name\":\"Gianni\",\"url\":\"https:\/\/blog.lacnic.net\/pt-br\/author\/gianni\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"LACNIC Blog | A tempestade perfeita: o maior ciberataque contra o sistema financeiro do Brasil","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/","og_locale":"pt_BR","og_type":"article","og_title":"LACNIC Blog | A tempestade perfeita: o maior ciberataque contra o sistema financeiro do Brasil","og_description":"Por\u00a0Graciela Mart\u00ednez, L\u00edder do CSIRT do LACNIC No dia 30 de junho deste ano, o Brasil enfrentou o maior crime cibern\u00e9tico de sua hist\u00f3ria. A empresa C&amp;M Software (CMSW), fornecedora cr\u00edtica de infraestrutura financeira autorizada pelo Banco Central, foi comprometida por um grupo criminoso que desviou bilh\u00f5es de reais atrav\u00e9s do sistema de pagamentos instant\u00e2neos [&hellip;]","og_url":"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/","og_site_name":"LACNIC Blog","article_publisher":"https:\/\/facebook.com\/lacnic","article_published_time":"2025-09-05T13:47:56+00:00","article_modified_time":"2025-09-08T13:54:46+00:00","og_image":[{"width":680,"height":330,"url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2025\/09\/ciberseguridad-brasil-sistemafinanciero.png","type":"image\/png"}],"author":"Gianni","twitter_card":"summary_large_image","twitter_creator":"@lacnic","twitter_site":"@lacnic","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/#article","isPartOf":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/"},"author":{"name":"Gianni","@id":"https:\/\/blog.lacnic.net\/#\/schema\/person\/1338d9cfdb0137e8bc5581f3771f39ab"},"headline":"A tempestade perfeita: o maior ciberataque contra o sistema financeiro do Brasil","datePublished":"2025-09-05T13:47:56+00:00","dateModified":"2025-09-08T13:54:46+00:00","mainEntityOfPage":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/"},"wordCount":981,"commentCount":0,"publisher":{"@id":"https:\/\/blog.lacnic.net\/#organization"},"image":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/#primaryimage"},"thumbnailUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2025\/09\/ciberseguridad-brasil-sistemafinanciero.png","keywords":["Ciberseguran\u00e7a"],"articleSection":["Seguran\u00e7a cibern\u00e9tica"],"inLanguage":"pt-BR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/","url":"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/","name":"LACNIC Blog | A tempestade perfeita: o maior ciberataque contra o sistema financeiro do Brasil","isPartOf":{"@id":"https:\/\/blog.lacnic.net\/#website"},"primaryImageOfPage":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/#primaryimage"},"image":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/#primaryimage"},"thumbnailUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2025\/09\/ciberseguridad-brasil-sistemafinanciero.png","datePublished":"2025-09-05T13:47:56+00:00","dateModified":"2025-09-08T13:54:46+00:00","breadcrumb":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/#primaryimage","url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2025\/09\/ciberseguridad-brasil-sistemafinanciero.png","contentUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2025\/09\/ciberseguridad-brasil-sistemafinanciero.png","width":680,"height":330},{"@type":"BreadcrumbList","@id":"https:\/\/blog.lacnic.net\/pt-br\/a-tempestade-perfeita-o-maior-ciberataque-contra-o-sistema-financeiro-do-brasil\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/blog.lacnic.net\/pt-br\/"},{"@type":"ListItem","position":2,"name":"A tempestade perfeita: o maior ciberataque contra o sistema financeiro do Brasil"}]},{"@type":"WebSite","@id":"https:\/\/blog.lacnic.net\/#website","url":"https:\/\/blog.lacnic.net\/","name":"LACNIC Blog","description":"LACNIC Internet Community Newsletter","publisher":{"@id":"https:\/\/blog.lacnic.net\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/blog.lacnic.net\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/blog.lacnic.net\/#organization","name":"LACNIC Blog","url":"https:\/\/blog.lacnic.net\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/blog.lacnic.net\/#\/schema\/logo\/image\/","url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/03\/lacnic-blog.svg","contentUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/03\/lacnic-blog.svg","caption":"LACNIC Blog"},"image":{"@id":"https:\/\/blog.lacnic.net\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/facebook.com\/lacnic","https:\/\/x.com\/lacnic","https:\/\/www.instagram.com\/lacnic\/?hl=es-la","https:\/\/uy.linkedin.com\/company\/lacnic","https:\/\/www.youtube.com\/user\/lacnicstaff","https:\/\/www.lacnic.net\/podcast"]},{"@type":"Person","@id":"https:\/\/blog.lacnic.net\/#\/schema\/person\/1338d9cfdb0137e8bc5581f3771f39ab","name":"Gianni","url":"https:\/\/blog.lacnic.net\/pt-br\/author\/gianni\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2025\/09\/ciberseguridad-brasil-sistemafinanciero.png","jetpack_sharing_enabled":true,"wpml_current_locale":"pt_BR","wpml_translations":[{"locale":"es_ES","id":30810,"post_title":"La tormenta perfecta: el mayor ciberataque contra el sistema financiero de Brasil","slug":"ciberataque-sistema-financiero-brasil","href":"https:\/\/blog.lacnic.net\/ciberataque-sistema-financiero-brasil\/"},{"locale":"en_US","id":30815,"post_title":"The Perfect Storm: The Largest Cyberattack on Brazil\u2019s Financial System","slug":"the-perfect-storm-the-largest-cyberattack-on-brazils-financial-system","href":"https:\/\/blog.lacnic.net\/en\/the-perfect-storm-the-largest-cyberattack-on-brazils-financial-system\/"}],"_links":{"self":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts\/30817","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/comments?post=30817"}],"version-history":[{"count":3,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts\/30817\/revisions"}],"predecessor-version":[{"id":30829,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts\/30817\/revisions\/30829"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/media\/30813"}],"wp:attachment":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/media?parent=30817"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/categories?post=30817"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/tags?post=30817"},{"taxonomy":"archivo","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/archivo?post=30817"},{"taxonomy":"taxonomy-authors","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/taxonomy-authors?post=30817"},{"taxonomy":"tipo_autor","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/tipo_autor?post=30817"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}