Ir para o conteúdo

SegurançaSegurança · Ataque hacker

Banco Rendimento sofre ataque e suspende canais online

Banco Rendimento confirma incidente cibernético e isola ameaça. Internet banking e abertura de contas online fora do ar.

por

· 3 min

Atualizado em

Foto de Jefferson Santos na Unsplash

O Banco Rendimento confirmou nesta terça-feira (21) um ataque cibernético que tirou do ar o internet banking e o canal de abertura online de contas e afetou parte da base de clientes, engrossando a sequência de incidentes contra o sistema financeiro brasileiro desde 2025.

Como o ataque se manifestou

Em nota oficial enviada ao CISO Advisor, o banco afirma que identificou e conteve um incidente de segurança cibernética ocorrido na manhã desta terça-feira em alguns canais de acesso. “A equipe de segurança da informação e tecnologia agiu de forma imediata para isolar a ameaça e as medidas de proteção foram reforçadas para evitar novas ocorrências. O serviço está em fase de normalização”, disse a instituição. As autoridades competentes foram comunicadas.

No momento da reportagem, o site do Rendimento exibia aviso de instabilidade técnica e pelo menos dois canais estavam indisponíveis: a abertura online de contas correntes e o internet banking, que retornava a mensagem “Access Denied. You don’t have permission to access ‘http://ib.rendimento.com.br/’ on this server”. O padrão repete o de casos recentes de suspensão preventiva de canais após intrusão.

Ataques em sequência ao sistema financeiro brasileiro

O caso se soma a uma onda que começou em 2025. Em junho daquele ano, criminosos desviaram mais de R$ 800 milhões do Pix via ataque à C&M Software, cuja apuração já resultou em prisão preventiva mantida pelo STJ. No mês seguinte, um ataque a fornecedor de software de BaaS atingiu seis instituições. Em setembro, a Sinqia foi alvo de ofensiva que desviou cerca de R$ 710 milhões, sendo R$ 669 milhões do HSBC e R$ 41 milhões da Artta, enquanto a E2 Pay e o Banco Triângulo sofreram dois ataques em 24 horas.

Em março deste ano, o BTG Pactual suspendeu operações via Pix após identificar atividades atípicas, com pelo menos R$ 100 milhões desviados inicialmente e grande parte recuperada. O Banco Central já havia registrado alta de 29% nos incidentes cibernéticos graves no sistema financeiro em 2025, movimento impulsionado por ataques a prestadores de tecnologia. A Apura Cyber Intelligence apontou que o vetor de acesso inicial no caso C&M foi o aliciamento de um desenvolvedor júnior, que forneceu credenciais de acesso ao sistema.

O que observar

O padrão dos últimos doze meses concentra o risco em prestadores de tecnologia e integrações do Pix, e não nas defesas perimetrais dos próprios bancos. Vale acompanhar se o caso atual também envolveu fornecedor terceirizado ou se houve vetor direto contra a instituição, porque a resposta reguladora tende a escalar para camadas adicionais de auditoria sobre prestadoras críticas se a cadeia de fornecimento permanecer como elo fraco.

A segunda pergunta é operacional: bancos médios com base digital dependente de poucos canais online ficam mais expostos quando a resposta a um incidente exige suspensão preventiva, porque não têm escala para oferecer alternativa física imediata. Se a janela de indisponibilidade ultrapassar 24 horas, o custo reputacional tende a se materializar em saque de clientes sensíveis a risco, padrão observado em incidentes anteriores do setor.

Fontes: CISO AdvisorLet’s Money: incidentes cibernéticos sobem 29%Let’s Money: Banco do Nordeste suspende PixLet’s Money: ataque hacker afeta fintechsLet’s Money: STJ mantém prisão em ataque ao Pix

Compartilhar essa notícia

Let's News

Entenda o dinheiro antes do mercado.

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.

Mais notíciasNotícias
Ver a editoria

Mais artigos de Notícias

Let's News

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.