Ir para o conteúdo

SegurançaRegulação · Banco Central

Incidentes cibernéticos no sistema financeiro sobem 29%

Banco Central registrou 76 casos graves em 2025, impulsionados por ataques a prestadores de tecnologia como Sinqia e C&M

por

· 2 min

Atualizado em

Fonte: Valor Econômico/BC

Os incidentes cibernéticos no sistema financeiro brasileiro registraram forte alta em 2025. O Banco Central contabilizou 76 casos considerados relevantes no ano passado, volume 29% superior aos 59 incidentes de 2024. Os dados foram obtidos pelo jornal Valor Econômico via Lei de Acesso à Informação.

Fraudes superam falhas técnicas

A natureza dos problemas mudou significativamente. Até 2024, falhas de tecnologia da informação eram predominantes. Porém, em 2025, as fraudes passaram a liderar: foram 39 casos de fraude contra 27 falhas técnicas. No ano anterior, apenas nove incidentes eram caracterizados como fraudes.

Denis Nakazawa, sócio de serviços financeiros e digital da Oliver Wyman, aponta que a tendência é de aumento contínuo. Ele destaca a digitalização acelerada e o uso de inteligência artificial nos ataques como fatores que elevam os riscos. A contenção dependerá dos investimentos em segurança por instituições, governo e reguladores.

Ataques a prestadores expõem vulnerabilidades

Os casos mais emblemáticos de 2025 envolveram a Sinqia e a C&M Software, Prestadores de Serviço de Tecnologia da Informação que conectam instituições aos sistemas do BC. Segundo o Valor Econômico, os ataques desviaram valores que podem ter ultrapassado R$ 1 bilhão, embora parte tenha sido recuperada. No caso da Sinqia, a recuperação atingiu 90%.

Renata Teruya, diretora de Cyber da Marsh Risk, explica que o Brasil está anos-luz à frente em digitalização bancária, o que atrai criminosos. Enquanto grandes bancos possuem maturidade avançada, pequenos bancos e fintechs ainda precisam evoluir muito em controles de segurança. Essas vulnerabilidades foram exploradas pelos atacantes.

BC reforça regulação

O regulador identificou fragilidades nos controles sobre serviços terceirizados e reforçou exigências para PSTIs, incluindo capital mínimo e requisitos de governança. O diretor de fiscalização do BC, Ailton de Aquino, afirmou em novembro que o risco cibernético tira o sono de toda a diretoria. Entre março e abril, o BC deve realizar análise sobre controles de tecnologia das instituições supervisionadas.

Para mais informações sobre segurança no sistema financeiro, confira as matérias sobre regulação e tecnologia no Let’s Money.

Compartilhar essa notícia

Let's News

Entenda o dinheiro antes do mercado.

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.

Mais notíciasNotícias
Ver a editoria

Mais artigos de Notícias

Let's News

Ao assinar, você concorda com a política de privacidade.

Sem spam. Cancele quando quiser.