O Banco Central (BC) informou nesta quarta-feira (2) que a empresa que presta serviços e conecta as instituições financeiras à autarquia, a C&M Software, foi alvo de um ataque cibernético. O BC determinou que os acessos das instituições que atuam por meio da empresa sejam desligadas.
A C&M presta serviços de tecnologia da informação (TI) para instituições que participam do PIX. “A C&M Software, prestadora de serviços de tecnologia para instituições provedoras de contas transacionais que não possuem meios de conexão própria, comunicou ataque à sua infraestrutura tecnológica”, afirmou o BC em nota.
Os valores oficiais envolvidos no ataque ainda não foram divulgados. A Polícia Federal (PF) vai abrir inquérito para investigar a ofensiva.
O diretor comercial da C&M Software, Kamal Zogheib, disse que ação criminosa envolveu o uso indevido de credenciais de clientes para acessas os sistemas e serviços.
“A CMSW confirma que colabora ativamente com as autoridades competentes, incluindo o Banco Central e a Polícia Civil de São Paulo, nas investigações em andamento”, disse.
Zogheib complementou dizendo que não dará mais detalhes para não atrapalhar as investigações, mas garantiu que os sistemas críticos para o funcionamento da empresa permanecem “íntegros e operacionais”.
Uma das empresas afetadas, a BMP, que fornece infraestrutura para plataformas bancárias digitais, afirmou que o ataque não teve relação com as contas de clientes finais nem com saldos mantidos na instituição. “Reforçamos que nenhum cliente MP foi impactado ou teve seus recursos acessados”, afirmou em nota oficial.