A Polícia Federal está investigando um ataque cibernético que resultou em um prejuízo estimado em R$ 100 milhões ao banco BTG Pactual. As apurações indicam que o crime pode ter contado com a participação de funcionários ou colaboradores com acesso interno aos sistemas da instituição.
💻 Como ocorreu o ataque
Segundo as investigações iniciais, os criminosos conseguiram acessar sistemas sensíveis do banco, o que permitiu a realização de movimentações financeiras indevidas. A suspeita é de que o nível de acesso necessário para executar a fraude não seria possível sem algum tipo de apoio interno.
Esse tipo de ataque é conhecido como insider threat (ameaça interna), quando pessoas com acesso legítimo utilizam suas permissões de forma maliciosa ou são cooptadas por terceiros.
🔍 Linhas de investigação
A Polícia Federal trabalha com algumas hipóteses principais:
- Participação direta de funcionários
- Vazamento de credenciais privilegiadas
- Engenharia social combinada com acesso interno
- Falhas em controles de segurança e auditoria
Além disso, estão sendo analisados logs, acessos e movimentações realizadas nos sistemas do banco para identificar os responsáveis.
🏦 Impacto e resposta do banco
O BTG Pactual informou que está colaborando com as autoridades e reforçou seus mecanismos de segurança após o incidente. Medidas adicionais incluem:
- Revisão de acessos privilegiados
- Monitoramento reforçado de transações
- Auditorias internas mais rigorosas
⚠️ Lições de segurança
O caso reforça a importância de práticas robustas de segurança da informação, especialmente em instituições financeiras:
- Controle de acessos com base no princípio do menor privilégio
- Monitoramento contínuo de atividades suspeitas
- Implementação de autenticação multifator (MFA)
- Programas de conscientização para colaboradores
