🛑 O risco é maior — Resumo
📌 Contexto
O Banco Central (BC) emitiu um alerta interno a bancos e fintechs que utilizam — ou já utilizaram — os serviços da JD Consultores, empresa de tecnologia bancária recentemente alvo de um ataque hacker.
⚠️ Principal risco
Instituições financeiras podem sofrer novas invasões caso não substituam os certificados digitais utilizados para acesso às contas de reserva do Pix.
Esses certificados funcionam como credenciais que permitem a conexão com a API do sistema Pix.
🧨 Como ocorreu o ataque
- Hackers acessaram um servidor de histórico de transações da JD.
- Esse servidor armazenava certificados digitais de bancos e fintechs.
- Com isso, criminosos podem ter obtido acesso às credenciais de diversas instituições.
O risco se estende inclusive a instituições que:
- já migraram para conexão direta com o BC
- mas não trocaram seus certificados após sair da JD
Instituições que usam ou já usaram a JD podem estar expostas a novos ataques.
🏦 Impactos
- O Banco do Nordeste já identificou impacto do ataque (26 de janeiro).
- Ainda não há estimativa oficial do prejuízo financeiro.
🚨 Medidas adotadas
- O BC suspendeu temporariamente o Pix de instituições atendidas pela JD durante o Carnaval.
- Objetivo: evitar novos desvios a partir das contas de reserva.
Enquanto a suspensão estiver ativa:
- algumas transações fora do Sistema de Pagamentos Brasileiro (SPB) ficam impedidas
- o que dificulta a movimentação imediata de valores desviados
🕵️ Investigação
- A invasão deve ser investigada pela Polícia Federal.
- Apura-se possível:
- conexão com ataques recentes ao sistema financeiro
- participação ou negligência de funcionários da JD
- Ainda não há inquérito instaurado.
📊 Cenário
Este é o terceiro ataque bem-sucedido contra uma PSTI (Provedora de Serviços de Tecnologia da Informação) durante a atual gestão do BC.
Fonte: https://obastidor.com.br/investigacao/o-risco-e-maior/
