🛑 O risco é maior — Resumo

📌 Contexto

O Banco Central (BC) emitiu um alerta interno a bancos e fintechs que utilizam — ou já utilizaram — os serviços da JD Consultores, empresa de tecnologia bancária recentemente alvo de um ataque hacker.

⚠️ Principal risco

Instituições financeiras podem sofrer novas invasões caso não substituam os certificados digitais utilizados para acesso às contas de reserva do Pix.

Esses certificados funcionam como credenciais que permitem a conexão com a API do sistema Pix.

🧨 Como ocorreu o ataque

  • Hackers acessaram um servidor de histórico de transações da JD.
  • Esse servidor armazenava certificados digitais de bancos e fintechs.
  • Com isso, criminosos podem ter obtido acesso às credenciais de diversas instituições.

O risco se estende inclusive a instituições que:

  • já migraram para conexão direta com o BC
  • mas não trocaram seus certificados após sair da JD

Instituições que usam ou já usaram a JD podem estar expostas a novos ataques.

🏦 Impactos

  • O Banco do Nordeste já identificou impacto do ataque (26 de janeiro).
  • Ainda não há estimativa oficial do prejuízo financeiro.

🚨 Medidas adotadas

  • O BC suspendeu temporariamente o Pix de instituições atendidas pela JD durante o Carnaval.
  • Objetivo: evitar novos desvios a partir das contas de reserva.

Enquanto a suspensão estiver ativa:

  • algumas transações fora do Sistema de Pagamentos Brasileiro (SPB) ficam impedidas
  • o que dificulta a movimentação imediata de valores desviados

🕵️ Investigação

  • A invasão deve ser investigada pela Polícia Federal.
  • Apura-se possível:
    • conexão com ataques recentes ao sistema financeiro
    • participação ou negligência de funcionários da JD
  • Ainda não há inquérito instaurado.

📊 Cenário

Este é o terceiro ataque bem-sucedido contra uma PSTI (Provedora de Serviços de Tecnologia da Informação) durante a atual gestão do BC.

Fonte: https://obastidor.com.br/investigacao/o-risco-e-maior/