O Banco Central confirmou o ataque ao software C&M, usado por bancos no SPB. PF investiga danos que podem ser um bilionário
O Banco Central confirmou na quarta -feira (2) que o Software C&Mempresa de tecnologia que opera em comunicação entre instituições financeiras, foi alvo de um Ataque cibernético. A empresa é usada por bancos e outras instituições conectadas ao sistema de pagamento brasileiro (SPB), incluindo operações de liquidação via Pix.
De acordo com a autoridade monetária, sem valor Administrado diretamente pelo banco central foi afetado. Ainda assim, o BC determinou o término do acesso de instituições financeiras às infraestruturas operadas pela C&M Software e disse que já iniciou um cálculo do caso.

Contas de reserva foram acessadas pelo ataque de hacker
- Em Pressione notaBMP, um dos clientes da C&M, disse o ataque comprometeu a infraestrutura do provedor de serviços E permitiu acesso inadequado às contas de reserva de seis instituições financeiras – incluindo o próprio BMP.
- Essas contas são mantidas diretamente no banco central e usadas exclusivamente para liquidação interbancária.
- A empresa enfatizou que o incidente não teve impacto nos recursos do cliente e que os saldos mantidos dentro do BMP não foram acessados.
- Segundo a nota, a instituição adotou medidas legais e operacionais e tem garantia suficiente para cobrir completamente o valor envolvidosem prejuízo de suas atividades ou parceiros de negócios.
O que é liquidação interbancária?
Liquidação interbancária é o processo pelo qual as instituições financeiras transferir recursos um com o outro para concluir operações executadas por seus clientes. Quando uma pessoa faz um pagamento ou transferência para alguém que tenha uma conta em outro banco, por exemplo, os valores precisam ser compensados entre as instituições envolvidas.
Isso é feito através Contas de reserva Mantido no banco central, usado exclusivamente para esse tipo de movimento – sem envolver diretamente o saldo das contas de clientes.
C&M foi desconectado do ambiente BC
O software C&M foi desconectado do ambiente do banco central logo após a detecção de ataques. A empresa é responsável pelo Messenger – um sistema que permite a troca segura e automatizada de dados entre sistemas ou instituições – que conecta instituições financeiras a SPB, funcionando como Intermediário tecnológico para operações como PIX e outras transações de liquidação.

Até o momento, a dimensão do dano não foi oficialmente confirmada. No entanto, os especialistas em segurança ouvidos por Folha de S. Paulo estimam que os valores desviados podem exceder US $ 1 bilhão.
Leia mais:
As investigações estão em andamento
De acordo com as informações divulgadas pela CNN, a polícia federal já está conduzindo medidas para investigar a autoria e o Impacto do ataque. Procurada pelo visual digital, a corporação disse que não comenta ou confirma investigações em andamento.

O relatório também procurou o software Banco Central e C&M, mas ainda não retornou. Este artigo será atualizado assim que houver novas posições oficiais.