O Banco Central emitiu alerta formal a todos os participantes do sistema de pagamento instantâneo após uma tentativa de ataque hacker contra a Listo, fintech credenciadora de São Paulo. O mecanismo do ataque e os valores eventualmente afetados não foram divulgados.
Listo em números
| Dado | Informação |
|---|---|
| Fundação | 2014 |
| Sede | São Paulo, SP |
| Capital social | R$ 16,5 milhões |
| Licença BC | Fevereiro de 2026, credenciador |
| Clientes | Mais de 100 mil (autodeclarado) |
| Mercados | Brasil, Argentina, Peru e México |
Perfil da Listo. Fonte: Valor Econômico
A Listo disse que, assim que identificou o incidente, adotou medidas necessárias para mitigação e apuração do caso, inclusive mantendo o Banco Central e as autoridades competentes informados. “A companhia informa que suas operações permanecem ativas e preservadas, sem impactos aos clientes”, disse a empresa em nota. Nenhum detalhe sobre o mecanismo do ataque foi divulgado até o momento.
A fintech alvo do ataque hacker
A Listo foi fundada em 2014 por Olavo Viana Cabral Netto e oferece soluções de pagamento, crédito e gestão financeira para micro, pequenas e médias empresas de diferentes segmentos. A empresa recebeu licença do Banco Central em fevereiro de 2026 para operar como instituição de pagamento na modalidade credenciador, com capital social de R$ 16,5 milhões e sede em São Paulo. Declara mais de 100 mil clientes no Brasil, com operações também na Argentina, Peru e México.
O incidente ocorre num período de alta nos ataques ao sistema financeiro: o Let’s Money mapeou um crescimento de 29% nos incidentes cibernéticos nos meses anteriores. Em dezembro de 2025, o BC já havia endurecido as regras de segurança do Pix após ataques a outros participantes do sistema, como o episódio que levou o Banco do Nordeste a suspender o Pix.








