Hackers levam mais de R$ 1 bilhão de reais em PIX do Banco Central
Os detalhes que você pode entender aqui
Hackers levam mais de R$ 1 bilhão de reais em pix
Pode ter sido um dos maiores roubos do planeta e nacional de acordo com autoridades. Terça-feira dia 2 de julho veio essa notícia aos grandes jornais no Brasil. As primeiras informações vieram pelo site Brazil Journal com a notícia mas sem muitos detalhes.
Os hackers levaram mais de R$ 400 milhões do Banco Central do Brasil. Existem empresas que se conectam com o BC e que acessam as contas de reservas.
- O ataque já foi contido;
- O sistema bancário não está mais sobre perigo;
- A conta de ninguém foi roubada e as pessoas físicas podem ficar tranquilas;
Mas representa uma grande falha de segurança da grande empresa monetária do Brasil.
C&M Software que sofreu o ataque e essa empresa se conecta com a infra-estrutura do PIX dentro do Banco Central. Os hackers acessaram o BC através da porta que a empresa tem conectada diretamente. Só nesse ataque é previsto que foi roubado R$ 400 milhões de reais.
Esse não é um roubo ao cofre físico do Banco Central em espécie, esse roubo é apenas eletrônico, com interação interbancária. Quando o banco se comunica com o outro banco, existe essa conta interna utilizada através da conta de reservas.
Esse movimento é comum entre bancos, entre a conta correte do banco e conta reserva do Banco Central. Poucas empresas tem esse acesso e faz a conexão através do SRT (Sistem de Transferências de Reservas).
Perguntas:
- Qual é a conta que recebeu esse dinheiro?
- Foi ai que talvez o hacker conseguiu transferir para um CPF específico?
- Talvez foi feito um PIX para vários exchanges para contrar dólar ou moedas de criptomoedas?
- O BC não tem uma proteção específica por valor e transações?
- Qualquer montante de valor além do normal, deveria disparar ou travar transações como uma parte da segurança? E o BC não tem?
Ainda não existem respostas e ainda estão investigando como aconteceu: a Polícia e o Banco Central.
Related articles
Model Context Protocol security, man in the middle
Injected and called bad tools
Quando os PDFs se tornam arquivos de entrega de phishing
Cuidado com arquivos em PDF
Video: Gerar SSL passo a passo
O que é SSL? Https?