1. Inicio
  2. / Ciencia y tecnología
  3. / El mayor ataque hacker de Brasil: empleado entrega contraseña, banda desvía R$ 541 millones vía Pix en la madrugada, policía bloquea fortunas y expone un golpe histórico que chocó al sistema financiero
Tiempo de lectura 5 min de lectura Comentarios 0 comentarios

El mayor ataque hacker de Brasil: empleado entrega contraseña, banda desvía R$ 541 millones vía Pix en la madrugada, policía bloquea fortunas y expone un golpe histórico que chocó al sistema financiero

Escrito por Alisson Ficher
Publicado el 07/07/2025 a las 14:50
Maior ataque hacker do Brasil desvia R$ 541 milhões via Pix. Polícia identifica insider e bloqueia fortunas em operação histórica.
Maior ataque hacker do Brasil desvia R$ 541 milhões via Pix. Polícia identifica insider e bloqueia fortunas em operação histórica.
  • Reação
Uma pessoa reagiu a isso.
Reagir ao artigo

Ataque Sin Precedentes Movimenta Cifras Billonarias en Pocas Horas y Expone Fallas en el Sistema de Seguridad Digital del Sector Financiero Brasileño. Caso Mobiliza Autoridades y Impacta Instituciones de Todo el País.

Uno de los más impresionantes crímenes cibernéticos ya registrados en el país abaló el sistema financiero brasileño en julio de 2025.

El ataque hacker, clasificado por las autoridades como el mayor golpe cibernético ya aplicado contra instituciones financieras en Brasil, desvió R$ 541 millones mediante transferencias a través de Pix durante la madrugada, según información divulgada por la Policía Civil del Estado de São Paulo.

La acción criminal tuvo como objetivo la empresa C&M Software, que presta servicios para más de 20 instituciones financieras, y resultó en el bloqueo inmediato de grandes montos y en la captura de uno de los involucrados, João Nazareno Roque.

Funcionario Facilitó Acceso al Sistema y Permitió Fraude Millonaria

Las investigaciones detallan que la invasión comenzó a ser articulada en marzo de 2025, cuando João Roque, de 42 años, entonces empleado de C&M Software, fue abordado por integrantes de una banda especializada en crímenes digitales.

Según se relató en declaración a la Policía Civil, el contacto inicial ocurrió tras una salida de bar en la zona Oeste de São Paulo, cuando Roque fue buscado por un desconocido interesado en los sistemas internos de la empresa donde trabajaba.

De acuerdo con el relato del sospechoso, otros tres miembros del grupo participaron de las negociaciones, siempre por aplicaciones de mensajería y llamadas de audio, sin encuentros presenciales con todos los involucrados.

Después de ofrecer una cuantía inicial de R$ 5 mil, los criminales solicitaron que el empleado entregara login y contraseña de acceso a los sistemas de C&M.

Posteriormente, João Roque habría recibido más R$ 10 mil como compensación, totalizando R$ 15 mil pagados por la colaboración.

Video de YouTube

Estrategia de los Hackers y Ejecución del Mayor Golpe Cibernético en Instituciones Financieras

Según las investigaciones llevadas a cabo por el Departamento Estatal de Investigaciones Criminales (Deic), los criminales actuaron en la madrugada del lunes, 30 de junio de 2025.

Aprovechando las credenciales proporcionadas por João Roque, el grupo accedió al sistema sin levantar sospechas y realizó una serie de transferencias electrónicas a través de Pix, alcanzando el monto de R$ 541 millones.

El dinero fue desviado de las cuentas de BMP, institución de pago que tenía transacciones custodiadas por C&M, y transferido a otras instituciones financieras.

El ataque hacker ocurrió en un corto intervalo, entre 4h y 7h de la mañana.

Una tercera institución financiera, aún no identificada públicamente, percibió movimientos inusuales en sus cuentas y alertó a BMP.

A partir de las 4h30, el sector financiero de la empresa víctima fue notificado sobre la movimentación atípica y comenzó la apuración interna, identificando la fraude en tiempo real.

Aún durante la madrugada, la operación de los hackers fue interrumpida y se realizaron reuniones emergenciales para evaluar la dimensión de la fraude y accionar a las autoridades policiales.

Dinámica del Ataque Hacker y Acciones Policías

La Policía Civil identificó el golpe como un hurto calificado, realizado mediante fraude y abuso de confianza.

Según el delegado general Arthur Dian, el volumen de recursos involucrados convierte este en el mayor crimen cibernético ya registrado contra instituciones financieras en Brasil en una única acción.

El trabajo integrado entre policía y autoridades judiciales permitió la identificación rápida de los involucrados y el bloqueo de cuentas sospechosas.

En la noche del 3 de julio, agentes del Deic arrestaron a João Nazareno Roque en su residencia, donde se incautaron equipos electrónicos y dispositivos que serán periciados para subsidiar la investigación.

Paralelamente, la Justicia ordenó el bloqueo de R$ 270 millones en cuentas que, según la apuración, fueron utilizadas para recepcionar parte de los valores desviados en el golpe.

João Nazareno Roque, de 48 años.  • Reprodução/Redes sociais
João Nazareno Roque, de 48 años.  • Reproducción/Redes sociales

Perfil del Principal Sospechoso y Su Involucramiento con el Ataque Hacker

En el ámbito digital, João Roque se presentaba como un profesional con dos décadas de experiencia en electricidad edilicia y residencial, participación en proyectos en AutoCad e historial reciente en áreas técnicas, como instalación de TV por cable y sistemas de alarma.

En busca de reubicación, inició estudios en Tecnología de la Información, según se relata en perfiles profesionales públicos.

Para la Policía Civil, su actuación como insider, término que define al colaborador que proporciona acceso privilegiado a criminales, fue fundamental para la ejecución del crimen y para que la banda operara sin ser notada hasta la alerta de otras instituciones financieras.

Posicionamiento de C&M Software y del Banco Central

En nota oficial, C&M Software destacó que adoptó inmediatamente todas las medidas técnicas y legales para contener el ataque hacker y colaborar con las autoridades desde el primer momento.

La empresa resaltó que su estructura de seguridad permitió rastrear el origen del acceso indebido, contribuyendo para el avance de las investigaciones.

La compañía también afirmó que el ataque no se originó de fallas sistémicas, sino de técnicas de ingeniería social, término utilizado para describir métodos de manipulación psicológica para obtener información confidencial, como credenciales y contraseñas.

El Banco Central de Brasil también se manifestó, aclarando que C&M Software no tiene vínculo contractual ni actúa como tercerizado del organismo, sino que solo presta servicios para instituciones proveedoras de cuentas transaccionales.

Según el BC, la institución sigue monitoreando el caso en conjunto con las autoridades responsables.

Inscreva-se
Notificar de
guest
0 Comentários
Mais recente
Mais antigos Mais votado
Feedbacks
Visualizar todos comentários
Alisson Ficher

Jornalista formado desde 2017 e atuante na área desde 2015, com seis anos de experiência em revista impressa, passagens por canais de TV aberta e mais de 12 mil publicações online. Especialista em política, empregos, economia, cursos, entre outros temas e também editor do portal CPG. Registro profissional: 0087134/SP. Se você tiver alguma dúvida, quiser reportar um erro ou sugerir uma pauta sobre os temas tratados no site, entre em contato pelo e-mail: alisson.hficher@outlook.com. Não aceitamos currículos!

Compartir en aplicaciones
0
Adoraríamos sua opnião sobre esse assunto, comente!x