{"id":26312,"date":"2026-09-21T20:59:31","date_gmt":"2026-09-21T23:59:31","guid":{"rendered":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/2026\/09\/21\/incidentes-ciberneticos-batem-recorde-no-sistema-financeiro-e-bc-prepara-medidas\/"},"modified":"2026-09-21T20:59:31","modified_gmt":"2026-09-21T23:59:31","slug":"incidentes-ciberneticos-batem-recorde-no-sistema-financeiro-e-bc-prepara-medidas","status":"publish","type":"post","link":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/2026\/09\/21\/incidentes-ciberneticos-batem-recorde-no-sistema-financeiro-e-bc-prepara-medidas\/","title":{"rendered":"Incidentes cibern\u00e9ticos batem recorde no sistema financeiro, e BC prepara medidas"},"content":{"rendered":"<p>O sistema financeiro registrou 57 incidentes cibern\u00e9ticos relevantes no primeiro semestre deste ano, alta de 42,5% em rela\u00e7\u00e3o aos 40 incidentes no mesmo per\u00edodo de 2025. O registro \u00e9 tamb\u00e9m o maior n\u00famero para um semestre desde que as institui\u00e7\u00f5es passaram a comunicar os incidentes ao <a href=\"https:\/\/www.jota.info\/tudo-sobre\/banco-central\">Banco Central<\/a> (BC) em 2018. Os dados foram obtidos pelo <span class=\"jota\">JOTA<\/span> via Lei de Acesso \u00e0 Informa\u00e7\u00e3o (<a href=\"https:\/\/www.jota.info\/tudo-sobre\/LAI\">LAI<\/a>).<\/p>\n<p>Considerando o in\u00edcio do segundo semestre, at\u00e9 a segunda semana de agosto, o n\u00famero de incidentes neste ano chegou a 68 e se aproxima dos 76 registrados em todo o ano passado. Dos 68 incidentes deste ano, 49 foram fraudes, caracterizadas por tentativa de subtra\u00e7\u00e3o de recursos. Em todo o ano passado, haviam sido 39.<\/p>\n\n<p>Al\u00e9m de fraudes, a estat\u00edstica considera outros incidentes, como a indisponibiliza\u00e7\u00e3o de algum servi\u00e7o provido pelas institui\u00e7\u00f5es. As entidades reguladas s\u00e3o obrigadas a informar incidentes relevantes ao BC. S\u00e3o elas que definem os crit\u00e9rios para avaliar a relev\u00e2ncia dos incidentes para a sua atividade na sua pol\u00edtica de seguran\u00e7a seguindo os requisitos da Resolu\u00e7\u00e3o CMN 4.893\/21 e a Resolu\u00e7\u00e3o BCB 85\/21.<\/p>\n<p>A preocupa\u00e7\u00e3o com a seguran\u00e7a cibern\u00e9tica \u00e9 central na agenda do BC, que vem acompanhando a implementa\u00e7\u00e3o das regras anunciadas no ano passado, como requisitos da pol\u00edtica de seguran\u00e7a das institui\u00e7\u00f5es, e prepara medidas adicionais. Normas para uso de APIs e uso de servi\u00e7o de terceiros por institui\u00e7\u00f5es reguladas est\u00e3o no radar para 2027.<\/p>\n<p class=\"jota-cta\"><a href=\"https:\/\/www.jota.info\/produtos\/poder?utm_source=cta-site&amp;utm_medium=site&amp;utm_campaign=campanha_poder_q2&amp;utm_id=cta_texto_poder_q2_2023&amp;utm_term=cta_texto_poder&amp;utm_term=cta_texto_poder_meio_materias\">Conhe\u00e7a o <span class=\"jota\">JOTA<\/span> PRO Poder, plataforma de monitoramento que oferece transpar\u00eancia e previsibilidade para empresas<\/a><\/p>\n<h2>Uso de IA<\/h2>\n<p>Al\u00e9m do aumento de crimes em si, a eleva\u00e7\u00e3o do n\u00famero de incidentes tamb\u00e9m pode ser atribu\u00edda ao acompanhamento mais pr\u00f3ximo adotado pelo BC. O regulador usa ferramentas baseadas em modelos de intelig\u00eancia artificial para identificar fluxos at\u00edpicos de recursos e alertar as institui\u00e7\u00f5es.<\/p>\n<p>O regulador tamb\u00e9m implementou uma regra de gerenciamento das Contas de Pagamentos Instant\u00e2neos (Contas PI) no Pix no fim do ano passado e passou a enviar comunicados autom\u00e1ticos \u00e0s institui\u00e7\u00f5es em situa\u00e7\u00f5es de movimenta\u00e7\u00f5es at\u00edpicas. As Contas PI, mantidas pelas institui\u00e7\u00f5es no BC, s\u00e3o usadas para garantir as transa\u00e7\u00f5es no sistema.<\/p>\n<p>Ricardo Ulisses, head de Threat Intelligence da Tempest, empresa de ciberseguran\u00e7a, explicou que a capacidade e sofistica\u00e7\u00e3o dos ataques aumentaram nos \u00faltimos anos, inclusive com aux\u00edlio de ferramentas de intelig\u00eancia artificial. Ulisses cita que o setor financeiro tem sido o \u201calvo preferencial\u201d e que a prote\u00e7\u00e3o precisa ser multidimensional.<\/p>\n<p>\u201c\u00c9 necess\u00e1rio ter conscientiza\u00e7\u00e3o dos funcion\u00e1rios, testes de seguran\u00e7a, intelig\u00eancia de como esses ataques est\u00e3o funcionando para tentar se antecipar. Tem que ter atualiza\u00e7\u00f5es de sistemas, gerenciamento de vulnerabilidade, tem que diminuir a sua superf\u00edcie de ataque\u201d, disse Ulisses.<\/p>\n<h2>Ataques e medidas<\/h2>\n<p>Os ataques t\u00eam algumas caracter\u00edsticas recorrentes. Os atacantes conseguem a credencial de acesso de alguma institui\u00e7\u00e3o, seja por ter um contato interno ou por meio de vulnerabilidades. Ao acessar os ambientes digitais das institui\u00e7\u00f5es, os criminosos fazem uma an\u00e1lise e conseguem desenvolver aplica\u00e7\u00f5es espec\u00edficas para auxiliar nos ataques.<\/p>\n<p>Parte desse comportamento de ataques \u00e0s institui\u00e7\u00f5es financeiras foi mapeado pelo Google Threat Intelligence Group. Em artigo publicado no in\u00edcio deste m\u00eas, o grupo detalhou que o ecossistema de cibercrimes na Am\u00e9rica Latina passou a focar em intrus\u00f5es diretas na infraestrutura de computa\u00e7\u00e3o financeira e pagamentos instant\u00e2neos.<\/p>\n<p>Os incidentes cibern\u00e9ticos foram tema da reuni\u00e3o de 28 de agosto do Comit\u00ea de Estabilidade Financeira (Comef), formado pela diretoria colegiada do BC. Na ata, o colegiado destacou que fez uma an\u00e1lise dos incidentes registrados neste ano e apontou a \u201ccrescente sofistica\u00e7\u00e3o\u201d dos mecanismos utilizados para movimenta\u00e7\u00e3o e oculta\u00e7\u00e3o dos recursos nas fraudes financeiras.<\/p>\n<p class=\"jota-cta\"><a href=\"https:\/\/conteudo.jota.info\/marketing-lp-newsletter-ultimas-noticias?utm_source=jota&amp;utm_medium=lp&amp;utm_campaign=23-09-2024-jota-lp-eleicoes-2024-eleicoes-2024-none-audiencias-none&amp;utm_content=eleicoes-2024&amp;utm_term=none\">Assine gratuitamente a newsletter \u00daltimas Not\u00edcias do <span class=\"jota\">JOTA<\/span> e receba as principais not\u00edcias jur\u00eddicas e pol\u00edticas do dia no seu email<\/a><\/p>\n<p>Nos casos analisados, o colegiado apontou a utiliza\u00e7\u00e3o de ativos virtuais como \u201cprincipal instrumento de escoamento dos recursos\u201d. O Comef ressaltou que o BC \u201cseguir\u00e1 intensificando\u201d as a\u00e7\u00f5es regulat\u00f3rias e supervisoras voltadas para eleva\u00e7\u00e3o dos padr\u00f5es de seguran\u00e7a, governan\u00e7a e gest\u00e3o de riscos.<\/p>\n<p>Ainda antes desse recado p\u00fablico, no in\u00edcio de agosto, o BC editou a Resolu\u00e7\u00e3o BCB 584\/26, que determina a reten\u00e7\u00e3o cautelar de ativos virtuais por 24 horas em opera\u00e7\u00f5es que tenham carteiras autocustodiadas ou entidades do mercado de ativos virtuais no exterior como destino. A reten\u00e7\u00e3o \u00e9 v\u00e1lida acima de US$ 10 mil.<\/p>\n<p>Al\u00e9m disso, o mercado est\u00e1 em processo de adapta\u00e7\u00e3o \u00e0s normas para os Prestadores de Servi\u00e7os de Ativos Virtuais (PSAVs). As entidades ter\u00e3o at\u00e9 dia 30 de outubro para enviar os pedidos de autoriza\u00e7\u00e3o de funcionamento ao BC. Essa autoriza\u00e7\u00e3o prev\u00ea, entre as exig\u00eancias, a entrega de um relat\u00f3rio de assegura\u00e7\u00e3o razo\u00e1vel sobre mecanismos de controle de preven\u00e7\u00e3o contra fraudes e lavagem de dinheiro. A exig\u00eancia est\u00e1 prevista na Instru\u00e7\u00e3o Normativa 739\/26.<\/p>\n<p>Ao falar dos casos deste ano, o Comef mencionou incidentes no ecossistema de receb\u00edveis de arranjos e pagamento e riscos operacionais relacionados ao ecossistema de Banking as a Service (BaaS). Ainda em 2025, no Relat\u00f3rio de Estabilidade Financeira (REF), o BC j\u00e1 mencionava fragilidades relacionadas a servi\u00e7os providos por meio de APIs, citando o BaaS. No caso do BaaS, as integra\u00e7\u00f5es entre prestadores (regulados pelo BC) e tomadores (empresas n\u00e3o reguladas que oferecem servi\u00e7os financeiros por meio de um prestador) s\u00e3o majoritariamente feitas por APIs.<\/p>\n<p>A rela\u00e7\u00e3o do provedor com o tomador de BaaS \u00e9 um dos temas que est\u00e1 no radar da regula\u00e7\u00e3o para o pr\u00f3ximo ano, com a possibilidade de tornar as regras mais prescritivas. Essa \u00e9 uma discuss\u00e3o em matura\u00e7\u00e3o, j\u00e1 que o mercado ainda est\u00e1 se adaptando \u00e0s regras j\u00e1 institu\u00eddas, como a pr\u00f3pria regula\u00e7\u00e3o de BaaS e as novas exig\u00eancias de seguran\u00e7a cibern\u00e9tica previstas na Resolu\u00e7\u00e3o CMN 5.274\/25 e na Resolu\u00e7\u00e3o BCB 538\/25.<\/p>\n<p>Rafaela Helbing, CEO da Data Rudder, empresa de seguran\u00e7a no sistema financeiro, destacou que as mudan\u00e7as que o BC efetivou desde 2025 s\u00e3o importantes para reduzir o volume de ataques e fraudes. E apontou que o mercado est\u00e1 mais apto a enfrentar esses desafios do que no ano passado, mas o n\u00famero de ataques deve seguir crescendo porque o setor financeiro est\u00e1 \u201csob ataque\u201d.<\/p>\n<p>Helbing apontou que \u00e9 necess\u00e1rio que o setor trabalhe em colabora\u00e7\u00e3o entre si e com outros mercados como de telecomunica\u00e7\u00f5es e de big techs.<\/p>","protected":false},"excerpt":{"rendered":"<p>O sistema financeiro registrou 57 incidentes cibern\u00e9ticos relevantes no primeiro semestre deste ano, alta de 42,5% em rela\u00e7\u00e3o aos 40 incidentes no mesmo per\u00edodo de 2025. O registro \u00e9 tamb\u00e9m o maior n\u00famero para um semestre desde que as institui\u00e7\u00f5es passaram a comunicar os incidentes ao Banco Central (BC) em 2018. Os dados foram obtidos [&hellip;]<\/p>\n","protected":false},"author":0,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/posts\/26312"}],"collection":[{"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/comments?post=26312"}],"version-history":[{"count":0,"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/posts\/26312\/revisions"}],"wp:attachment":[{"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/media?parent=26312"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/categories?post=26312"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aprimora.site\/carvalhoalmeidaadvogados\/wp-json\/wp\/v2\/tags?post=26312"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}