Hackers roubam cerca de R$ 400 milhões em ataque ao Pix do HSBC

O banco britânico HSBC reportou um ataque hacker na sexta-feira (29) que pode ter roubado cerca de R$ 400 milhões de contas vinculadas ao sistema Pix da empresa. A ação fez parte de uma invasão à provedora brasileira de serviços de tecnologia Sinqia, controlada pela Evertec.
A Sinqia confirmou o ataque em comunicado à imprensa. A empresa evitou citar valores ou nomes e afirmou ter iniciado “uma investigação para determinar a causa do incidente.”
“Estamos trabalhando com o apoio dos melhores especialistas forenses nisto. Já estamos em contato com clientes afetados, que compreendem um número limitado de instituições financeiras”, disse a Sinqia no comunicado. Até o momento, o HSBC não comentou o caso.
O ataque é semelhante a outro ocorrido em julho na provedora de serviços de tecnologia C&M Software, que também atende instituições financeiras sem infraestrutura de conectividade própria.
Segundo apurações iniciais, o caso desta sexta-feira “ao que tudo indica é bem similar ao da C&M” e se vale de uma técnica conhecida como ataque de cadeia de suprimentos, em que os hackers não miram diretamente um único banco, mas um provedor de sistemas que dá acesso a várias instituições financeiras.
No comunicado, a Sinqia destaca que o “incidente” se limitou “apenas ao ambiente Pix. Não há evidências de atividade suspeita em nenhum outro sistema da Sinqia além do Pix e esse problema afeta apenas a Sinqia no Brasil. Além disso, neste momento, não temos indicação de que quaisquer dados pessoais tenham sido comprometidos”.



