Ir para o conteúdo

SegurançaSegurança · BC

BC alerta rede Pix após tentativa de ataque hacker à Listo

BC alerta participantes do Pix após tentativa de ataque hacker à Listo, credenciadora paulistana com licença do BC desde fevereiro de 2026.

por

· 2 min

Atualizado em

Foto de Jefferson Santos na Unsplash

O Banco Central emitiu alerta formal a todos os participantes do sistema de pagamento instantâneo após uma tentativa de ataque hacker contra a Listo, fintech credenciadora de São Paulo. O mecanismo do ataque e os valores eventualmente afetados não foram divulgados.

Listo em números

Dado Informação
Fundação 2014
Sede São Paulo, SP
Capital social R$ 16,5 milhões
Licença BC Fevereiro de 2026, credenciador
Clientes Mais de 100 mil (autodeclarado)
Mercados Brasil, Argentina, Peru e México

Perfil da Listo. Fonte: Valor Econômico

A Listo disse que, assim que identificou o incidente, adotou medidas necessárias para mitigação e apuração do caso, inclusive mantendo o Banco Central e as autoridades competentes informados. “A companhia informa que suas operações permanecem ativas e preservadas, sem impactos aos clientes”, disse a empresa em nota. Nenhum detalhe sobre o mecanismo do ataque foi divulgado até o momento.

A fintech alvo do ataque hacker

A Listo foi fundada em 2014 por Olavo Viana Cabral Netto e oferece soluções de pagamento, crédito e gestão financeira para micro, pequenas e médias empresas de diferentes segmentos. A empresa recebeu licença do Banco Central em fevereiro de 2026 para operar como instituição de pagamento na modalidade credenciador, com capital social de R$ 16,5 milhões e sede em São Paulo. Declara mais de 100 mil clientes no Brasil, com operações também na Argentina, Peru e México.

O incidente ocorre num período de alta nos ataques ao sistema financeiro: o Let’s Money mapeou um crescimento de 29% nos incidentes cibernéticos nos meses anteriores. Em dezembro de 2025, o BC já havia endurecido as regras de segurança do Pix após ataques a outros participantes do sistema, como o episódio que levou o Banco do Nordeste a suspender o Pix.

O que observar

O BC ter alertado todos os participantes do SPI, e não apenas os contrapartes diretos da fintech atacada, indica preocupação com possível risco de contágio. O mecanismo do ataque não foi confirmado até o momento, o que justifica o escopo amplo do aviso e torna difícil avaliar a extensão real do dano. Vale acompanhar se as autoridades vão divulgar detalhes sobre o vetor utilizado.

O episódio levanta uma questão regulatória mais persistente: credenciadoras com licença recente têm infraestrutura de segurança calibrada ao risco que representam para a rede? O processo de licenciamento prevê requisitos operacionais, mas a proliferação de novos participantes no SPI nos últimos anos ampliou a superfície de ataque do sistema. A questão é se as exigências de segurança evoluíram no mesmo ritmo.

Fontes: Valor EconômicoLet’s MoneyLet’s Money

Compartilhar essa notícia

Let's News

Entenda o dinheiro antes do mercado.

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.

Mais notíciasNotícias
Ver a editoria

Mais artigos de Notícias

Let's News

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.