FictorPay sofre perda de R$26 milhões devido a ciberataque

Fintech FictorPay perde R$ 26 milhões em ataque hacker após falha em aplicativo interno permitir 280 transações via Pix para contas “laranjas”.

Compartilhar:

A fintech FictorPay foi vítima de uma invasão cibernética nesta semana. Segundo dados do portal Valor Econômico, a empresa sofreu uma perda de R$ 26 milhões, que foram desviados pelos criminosos. De acordo com a reportagem, os hackers conseguiram se infiltrar no sistema digital ao encontrarem uma vulnerabilidade em um aplicativo interno e realizaram as transações financeiras.

 

A notícia explica que o Banco Central (BC) alertou a movimentação financeira à Celcoin, empresa a qual a fintech está ligada. Os cibercriminosos realizaram pelo menos 280 transações via Pix para cerca de 270 contas “laranjas” em outros bancos e fintechs.

 

Por meio dessa brecha no sistema, os criminosos acessaram a conta de uma prestadora de serviço da FictorPay, e assim permitiu os saques. E as transferências não estiveram sujeitas à limitação de valores imposta pelo Banco Central (BC) por não estarem dentro do PIX, segundo o Valor.

 

Outros recentes ciberataques aos meios financeiros são os que atingiram a Sinqia, em agosto, e a C&M Software, em julho, respectivamente. Na Sinqia e na C&M Software, foram dois marcos em um período de dois meses em que o sistema financeiro nacional, em especial o Banco Central, estiveram sob forte reincidência de ataques cibernéticos mirando as contas reservas do Pix.

 

E por conta dessas e outras ocorrências, o Bacen estabeleceu novas regras de atuação de Instituições de Pagamentos (IPs) e Provedores de Serviços de Tecnologia de Informação (PSTI), como forma de reduzir riscos de novos incidentes como os que ocorreram nos últimos meses. Em especial, as IP que não tiverem autorização para atuar diretamente no sistema da autoridade monetária terão limite de transferência de R$ 15 mil por operações de Pix e TED.

 

A Security Report entrou em contato com a fintech, mas ainda não obteve um retorno.

 

 

*Com informações do Valor Econômico

Conteúdos Relacionados

Security Report | Destaques

Nova era da IA se move da amplificação de riscos à resiliência das inovações

O que fazer diante dos riscos de dados expostos e da necessidade de acelerar as inovações em Inteligência Artificial? Em...
Security Report | Destaques

A Cibersegurança no jurídico: Mitigando os impactos legais de um incidente

A disseminação de ciberataques e vazamentos de dados se desdobram frequentemente em impactos judiciais e reputacionais às companhias, fortalecendo a...
Security Report | Destaques

PNSI e novo Gestor de Cyber: Como mudanças normativas fortalecem a SI Nacional

Nos últimos meses, o Gabinete de Segurança Institucional buscou direcionar novos esforços em torno da consolidação da Política Nacional de...
Security Report | Destaques

Cyber e IA: Do “freio” ao “volante” da inovação estratégica

Líderes de segurança reunidos no Security Leaders Brasília debatem como equilibrar a velocidade do desenvolvimento com a gestão de riscos...