Pular para o playerIr para o conteúdo principal
O maior ataque hacker da história do sistema financeiro brasileiro comprometeu a C&M Software, afetando metade das instituições conectadas ao Pix. Em entrevista ao Real Time, Gustavo Gonçalves, CEO da Scunna, analisou os riscos, a resposta institucional e os desafios da cibersegurança em 2025. 

🚨Inscreva-se no canal e ative o sininho para receber todo o nosso conteúdo!

Siga o Times Brasil nas redes sociais: @otimesbrasil

📌 ONDE ASSISTIR AO MAIOR CANAL DE NEGÓCIOS DO MUNDO NO BRASIL:

🔷 Canal 562 ClaroTV+ | Canal 562 Sky | Canal 592 Vivo | Canal 187 Oi | Operadoras regionais

🔷 TV SINAL ABERTO: parabólicas canal 562

🔷 ONLINE: https://timesbrasil.com.br | YouTube

🔷 FAST Channels: Samsung TV Plus, LG Channels, TCL Channels, Pluto TV, Roku, Soul TV, Zapping | Novos Streamings

#CNBCNoBrasil
#JornalismoDeNegócios
#TimesBrasil

Categoria

🗞
Notícias
Transcrição
00:00O ataque hacker a C&M Software levanta preocupações sobre a segurança digital do sistema financeiro,
00:06a dependência de intermediários tecnológicos e a resposta institucional a esse tipo de risco.
00:12Vamos conversar sobre esse episódio com o Gustavo Gonçalves, que é CEO da Skuna,
00:16uma empresa focada em segurança e performance digital.
00:20Boa tarde para você, Gustavo. Seja bem-vindo ao Real Time.
00:23Boa tarde, Marcelo. Muito obrigado pela recepção.
00:26Gustavo, a C&M Software é uma empresa que faz a ligação de alguns bancos com o PIX.
00:32Eu queria entender se dá para a gente ter uma ideia da extensão desse ataque, tendo esse dado aí em mente.
00:39Então, esse ataque que ocorreu agora no dia 1º, ele é considerado o maior ataque ao sistema financeiro brasileiro da história.
00:49A gente está falando de um ataque que movimentou de contas transacionais do sistema financeiro brasileiro,
00:59cerca de um bilhão de reais, tentativa de transformar esse dinheiro em criptomoedas
01:06e, dessa forma, não permitiu o rastreio de onde vai acabar parando esse recurso.
01:15Sobre a C&M Software, que eu estava comentando há pouco,
01:19realmente ela é uma empresa que está na cadeia de fornecedores,
01:26de suprimentos financeiros brasileiros,
01:30e ela tem um market share bastante relevante.
01:32Ela tem um pouco mais de 50% do mercado brasileiro de transferência de mensagens,
01:42o que a gente chama em todo esse setor de essas transações que a gente acompanha.
01:47A gente já teve no passado o DOC, depois passamos pelo TED,
01:50e hoje a gente passa pelo momento da instantaneidade do PIX.
01:56Então, ela é responsável por fazer essa transação entre as instituições financeiras.
02:01Teve algum prejuízo sistêmico para o PIX nesse episódio?
02:07O prejuízo que ocorreu foi que, como resposta ao incidente,
02:13o Banco Central, imediatamente, quando soube do ataque,
02:19ordenou à C&M que ela desativasse o seu sistema,
02:24e isso prejudicou praticamente metade das instituições brasileiras.
02:29no momento em que ela derrubou o seu sistema, para evitar novas fraudes.
02:35É possível a gente ter uma ideia de como os criminosos exploraram as vulnerabilidades da C&M?
02:39Então, a gente não tem ainda informações mais concretas sobre o ataque.
02:51O que se tem é que foram utilizados o que a gente chama de credenciais de usuários ao sistema,
02:59de clientes, instituições financeiras, que têm a C&M como fornecedora,
03:08e essas credenciais foram utilizadas para acessar o sistema,
03:14e muito provavelmente esses atacantes tinham um conhecimento bastante profundo do sistema financeiro brasileiro,
03:21e como coopera o sistema de pagamentos brasileiro,
03:24para conseguir executar essa ação de forma tão orquestrada e rápida como foi executado.
03:31Gustavo, é possível ter um antídoto para se prevenir em situações desse tipo?
03:35É, assim, eu digo que cada vez mais que a gente cria a facilidade, a praticidade,
03:47a gente moderniza tanto como é feito aqui no Brasil o sistema financeiro,
03:53novas vulnerabilidades, novas brechas se abrem.
03:56No entanto, a indústria de cibersegurança tem trabalhado constantemente e avançado muito
04:04em recursos e mecanismos para mitigar os riscos e evitar ataques.
04:11Então, a gente fala, desde medidas de defesa, são medidas preditivas, preventivas ao ataque,
04:19estabelecer políticas mais rigorosas de controles, de acesso,
04:23mecanismos de defesa de proteção, até a monitoração de anomalias, como a gente chama,
04:32onde uma transação fraudulenta está ocorrendo, aquilo foge de padrões.
04:40E isso pode ser identificado nesse momento, como, no caso aqui,
04:47se conseguiu evitar boa parte, se frustrar boa parte do ataque no vazamento dos recursos.
04:56Quando o atacante estava convertendo um grande volume de recursos em criptomoedas,
05:05o sistema de conversão em cripto conseguiu identificar esse tipo de transação
05:14e conseguiu bloquear isso nesse momento, na saída para a evasão do dinheiro,
05:21para eliminar a rastreadibilidade desse dinheiro.
05:24Eu queria saber como é que 2025 tem sido para os negócios da escuna.
05:28Olha, desde o início da pandemia, o mercado de segurança cibernética virou do avesso.
05:40A gente trabalha nessa área há mais de 30 anos e, por muitos anos,
05:45a área de segurança cibernética era um mal necessário nas corporações.
05:51Desde 2020, quando as companhias começaram quase que à força,
06:02converter seus serviços em serviços digitais,
06:06abriram-se muitas portas, muitas formas de acesso às empresas
06:11e, no que a gente está falando aqui, instituições financeiras,
06:15setor público também se digitalizou muito.
06:17E isso realmente aqueceu muito o mercado de segurança cibernética.
06:23As empresas começaram a ver essa variável como algo muito importante
06:31para a resiliência dos seus negócios,
06:34para a credibilidade do seu negócio perante o mercado.
06:37Então, a área de segurança cibernética virou um tema bastante relevante
06:42para o borde das companhias e, consequentemente,
06:45a gente trouxe muitos negócios para quem está trabalhando nesse setor.
06:48A gente sabe que a inteligência artificial facilita muito o trabalho de empresas como a sua,
06:53mas ela também pode, no caso, trazer desafios,
06:56porque os criminosos também podem usar a IA para aprimorar os golpes, não?
07:01Exatamente.
07:04Recentemente, nós publicamos, inclusive, um artigo a respeito disso,
07:07que é no blog da Escuna,
07:08a respeito desse paradigma,
07:10quanto que os atacantes utilizam desse tipo de recurso
07:19para executar seus ataques.
07:21E ataques cada vez mais personalizados,
07:24um caso que chama muita atenção
07:27são os phishings, os e-mails phishings,
07:30as mensagens de phishing para captarem através de engenharia social
07:36informações sensíveis de algum usuário, de alguma vítima.
07:41Então, antigamente, a gente via esses phishings,
07:44até pela falta de capacidade humana
07:46de tu criar coisas com um grande volume personalizado,
07:51eles eram mais genéricos,
07:52eram mais fáceis de se identificar.
07:54Hoje em dia, um ataque de phishing
07:56pode ser muito direcionado,
07:59as pessoas, a vida das pessoas é muito pública,
08:02as redes sociais,
08:04as informações dessas pessoas,
08:06elas estão muito fáceis de se obter
08:08na surface web,
08:10e isso é uma arma muito forte para os atacantes,
08:14coletar esse tipo de dado com o recurso de IA
08:17e criar ataques super personalizados.
08:20Gustavo Gonçalves, CEO da Escuna,
08:22muito obrigado pela participação hoje aqui no Real Time,
08:25boa tarde para você.
08:26Muito obrigado, boa tarde a todos.
08:29Em nota, a CIM Software informou
08:33que após a atuação conjunta com o Banco Central,
08:36a empresa foi autorizada a restabelecer
08:38as operações do PIX
08:39sob regime de produção controlada.
08:41A CIM esclareceu ainda
08:43que todas as medidas previstas
08:44nos protocolos de segurança da companhia
08:47foram imediatamente adotadas,
08:49incluindo o reforço de controles internos,
08:51auditorias independentes
08:53e comunicação direta com os clientes afetados.
08:56Obrigado.
08:57Obrigado.
08:57Obrigado.

Recomendado