Ataque hacker à FictorPay Foto: Divulgação/IA
A fintech FictorPay, especializada em meios de pagamento, sofreu um grave ataque hacker no último domingo (20), que resultou no desvio de cerca de R$ 26 milhões. O incidente expôs uma falha em um aplicativo white label contratado pela empresa, que foi explorada por criminosos para realizar aproximadamente 280 transações via Pix, distribuídas em cerca de 270 contas laranja espalhadas por diversos bancos e fintechs.
O Banco Central, ao notar movimentações atípicas nas contas vinculadas à FictorPay, imediatamente acionou a Celcoin prestadora de serviços da fintech responsável pela infraestrutura do Pix. A Celcoin afirmou, em nota, que não houve invasão em sua própria infraestrutura tecnológica, garantindo que as operações suspeitas foram rapidamente bloqueadas assim que identificadas.
Segundo a Celcoin, a brecha explorada pelos hackers estava em um aplicativo white label de um fornecedor terceirizado, cujo nome não foi divulgado. A falha permitiu o acesso indevido aos sistemas, facilitando o esquema criminoso.
Ricardo Abdo, CEO da FictorPay, reforçou que a empresa trabalha com fornecedores rigorosos em segurança e que está realizando investigações internas, em sigilo, para entender melhor o ocorrido. Além disso, a fintech colabora com as autoridades para esclarecer os fatos e prevenir novos ataques.
Este ataque hacker à FictorPay ocorre em meio a uma série de golpes cibernéticos envolvendo sistemas ligados ao Pix. Nos últimos meses, empresas como Sinqia e C&M também foram vítimas de desvios milionários R$ 670 milhões e R$ 800 milhões, respectivamente. Embora os métodos tenham variado, envolvendo desde invasões virtuais a aliciamento de funcionários, os crimes ressaltam vulnerabilidades na segurança do setor financeiro brasileiro.
A FictorPay, fundada em 2007 e controlada pela holding Fictor, possui cerca de 4 mil colaboradores e registrou faturamento de R$ 3,5 bilhões em 2024, com previsão de alcançar R$ 5 bilhões neste ano. A empresa oferece soluções financeiras como contas, empréstimos, antecipação de recursos e ferramentas de pagamento para outras empresas.
Já a Celcoin, criada em 2016, é uma plataforma que oferece infraestrutura para serviços financeiros via APIs, atuando no modelo Banking-as-a-Service (BaaS) e disponibilizando serviços como pagamentos, Pix, saques, depósitos, recargas e boletos.
O episódio reforça a necessidade urgente de aprimorar os protocolos de segurança digital no setor financeiro para proteger clientes, empresas e o sistema de pagamentos brasileiro contra novos ataques cibernéticos.
3
4
10:52, 13 Fev
27
°c
Fonte: OpenWeather
Exu um dos fundamentais orixás no Candomblé e na cultura Iorubá, e o momento foi referenciado à abertura de caminhos nas religiões de matriz africana.
Horas antes de atirar nos filhos de 12 e 8 anos e tirar a própria vida, Thales Machado publicou uma carta mencionando uma suposta traição cometida pela esposa.
O valor mínimo do Bolsa Família corresponde a R$ 600, mas com o novo adicional o valor médio do benefício sobe para R$ 690,01.
mais notícias
+