Opinião
Rombo Bilionário no Banco Central: Alerta e Lições para a Segurança Cibernética no Brasil – O que deve ter feito! – Parte 2
Opinião
Na madrugada de 1º de julho de 2025, o Brasil testemunhou um dos maiores ataques cibernéticos de sua história. Criminosos desviaram cerca de R$ 1 bilhão de contas reservas mantidas no Banco Central, explorando credenciais fornecidas por um operador de TI da empresa C&M Software — responsável pela mensageria entre fintechs e o Sistema de Pagamentos Brasileiro (SPB), incluindo o PIX. A ação criminosa expôs de maneira brutal o despreparo e a fragilidade da infraestrutura digital não apenas do sistema financeiro, mas de toda a administração pública brasileira.
João Nazareno Roque, um simples técnico de informática da C&M Software, foi preso após vender suas credenciais por R$ 15 mil aos criminosos. Com isso, os hackers acessaram contas de reserva de instituições financeiras, como a BMP Money Plus, que reportou um prejuízo de R$ 541 milhões. A Polícia Civil de São Paulo apontou que o ataque não foi obra de amadores: tratou-se de uma operação estruturada, realizada em múltiplas fases, com diferentes níveis de acesso e persistência, característica comum em ataques sofisticados direcionados a alvos críticos.
Este episódio reacende o debate sobre a governança de identidades, proteção de credenciais, arquitetura de segurança e, principalmente, responsabilidade institucional. O mais grave é que falhas estruturais básicas foram ignoradas: ausência de autenticação multifator, armazenamento de chaves criptográficas fora de módulos HSM (Hardware Security Modules), permissões privilegiadas sem controle, e total negligência na cadeia de suprimentos digital. Em termos simples, o ataque foi possível porque se deu a chave da porta a quem não deveria tê-la.
Segundo o setor de cybersegurança, esse é um típico “ataque à cadeia de suprimentos” (supply chain attack), onde os invasores se aproveitam da relação de confiança entre empresas e seus fornecedores para se infiltrar. O caso da C&M escancara como a terceirização de serviços críticos, sem governança e controle de acesso, pode comprometer toda uma infraestrutura nacional. Como alertou a Thales, líder mundial em soluções de segurança e proteção de dados: “quando uma empresa terceirizada não protege adequadamente as credenciais, todo o sistema fica vulnerável”.
Além do fator tecnológico, o fator humano também foi decisivo. Estimativas indicam que mais de 90% dos incidentes de segurança no mundo envolvem erro humano — seja por negligência, desconhecimento ou má-fé. Em um cenário como o brasileiro, onde muitas instituições públicas ainda vivem sob estruturas digitais ultrapassadas, quase que num ambiente analógico, sem cultura de segurança da informação, o risco de repetição de episódios semelhantes é alarmante.
Diante disso, as medidas que precisam ser adotadas com urgência já são conhecidas e amplamente testadas. Destacam-se entre elas:
- Implantação de autenticação multifator (MFA) e biometria em todos os acessos sensíveis;
- Governança de identidades e gestão de privilégios com base na filosofia Zero Trust;
- Uso de módulos HSM para armazenamento seguro de chaves criptográficas;
- Monitoramento contínuo de acessos e comportamentos anômalos em tempo real;
- Treinamento recorrente de equipes e criação de uma cultura organizacional voltada à cibersegurança;
- Auditoria regular de fornecedores e parceiros tecnológicos com acesso aos sistemas internos;
- Políticas internas de resposta a incidentes e simulações periódicas de invasão.
É importante destacar que a Lei Geral de Proteção de Dados (LGPD) está em vigor desde 2020 e confere à Autoridade Nacional de Proteção de Dados (ANPD) poder para aplicar sanções administrativas a empresas e órgãos públicos que não tomem as medidas necessárias para proteger os dados pessoais sob sua responsabilidade. Cabe, portanto, à ANPD agir com rigor para evitar que a impunidade estimule a repetição de casos como este.
A dimensão internacional da repercussão também evidencia o impacto do ataque. Agências como Reuters, BBC e Cointelegraph noticiaram o caso, destacando a conversão dos valores desviados em criptomoedas e o potencial de lavagem de dinheiro digital. A confiança no sistema financeiro brasileiro sofreu um abalo significativo.
Mais do que um escândalo de segurança digital, este ataque deve ser encarado como um divisor de águas. A guerra cibernética deixou de ser ficção ou ameaça futura. Ela é real, atual e silenciosa — e pode atingir qualquer instituição que negligencie sua defesa digital. A falta de investimento em segurança cibernética, a ausência de cultura organizacional voltada à proteção de dados e o descumprimento da LGPD constituem não apenas falhas administrativas, mas graves riscos à soberania digital do país.
A pergunta que fica é: o que será necessário para que todos os gestores públicos e privados entendam que segurança cibernética não é mais uma escolha — é uma obrigação?
Oscar Soares Martins é consultor e especialista em cybersegurança e em IA
Opinião
Independência é também construir o futuro que queremos para o Brasil
Por Juca do Guaraná.
O 7 de Setembro é uma das datas mais importantes da nossa história. É o dia em que lembramos a Independência do Brasil, proclamada em 1822, e que representa um marco na construção da nossa soberania como nação.
Mas acredito que a Independência não deve ser lembrada apenas como um acontecimento do passado. Ela também nos convida a pensar sobre o Brasil que estamos construindo hoje e sobre o país que queremos deixar para as próximas gerações.
Ser independente também é ter a oportunidade de escolher o próprio caminho. É poder trabalhar, estudar, empreender, criar uma família, ter acesso à saúde, buscar uma vida melhor e acreditar que o esforço de cada cidadão pode fazer diferença.
E, para que isso aconteça, precisamos falar também de responsabilidade.
A política tem um papel fundamental nessa construção. Quem ocupa um cargo público precisa entender que recebeu uma missão: representar pessoas, ouvir suas necessidades e trabalhar para transformar demandas em ações.
No meu mandato como deputado estadual, tenho aprendido diariamente que as grandes necessidades de Mato Grosso estão, muitas vezes, nas coisas mais simples: uma unidade de saúde que precisa de estrutura, uma comunidade que necessita de melhorias, um produtor que precisa de apoio, uma família que busca mais oportunidades para seus filhos.
É por isso que acredito tanto na política feita perto das pessoas.
Mato Grosso é um estado construído pela força de gente trabalhadora. Gente que acorda cedo, enfrenta dificuldades, produz, empreende e não desiste. São essas pessoas que ajudam a construir a nossa história todos os dias.
Neste 7 de Setembro, portanto, minha homenagem é para todos os brasileiros e brasileiras que fazem a sua parte na construção do nosso país.
Que possamos valorizar nossa história, respeitar nossas diferenças e, acima de tudo, lembrar que o futuro do Brasil não é responsabilidade de uma pessoa só. É uma construção coletiva.
Que a nossa independência também seja a liberdade de sonhar, trabalhar e construir um futuro melhor.
Viva o Brasil!
*Lídio Barbosa, mais conhecido como Juca do Guaraná, é natural de Cuiabá, tem 48 anos, é casado, pai de três filhos e é formado em direito. Foi vereador da capital por três mandatos e eleito para a 20ª Legislatura da Assembleia Legislativa de Mato Grosso (ALMT).
-
Política6 dias atrásMudanças no seguro rural seguem para sanção
-
Política5 dias atrásDavi comemora autorização para busca de petróleo na costa do Amapá
-
Cultura7 dias atrásRJ: Cultura nos Territórios abre inscrições para 260 oficinas
-
Esportes7 dias atrásFlamengo vence o Mirassol e encosta no líder Palmeiras no Brasileirão
-
Esportes7 dias atrásPalmeiras segura empate com o Santos e confirma vaga na semifinal da Copa do Brasil
-
Política5 dias atrásCaso Master: Viana pede providências em relação a denúncias contra Moraes
-
Esportes7 dias atrásVasco vence o Vitória novamente e avança às semifinais da Copa do Brasil
-
Política7 dias atrásRandolfe: votação da PEC do fim da escala 6×1 acontecerá até outubro
