Logo TecMundo
Segurança

Monbank sofre ciberataque ao sistema PIX e tem R$ 4,9 milhões desviados

A Monetarie, fintech de crédito digital, foi alvo de um ciberataque e desvio de valores. Até o momento, R$ 4,7 milhões já foram recuperados.

Avatar do(a) autor(a): Adriano Camacho

schedule02/09/2025, às 14:25

updateAtualizado em 02/09/2025, às 16:01

Nesta terça-feira (2), o TecMundo recebeu o relato anônimo de que a Monetarie, gestora de crédito digital e dona da Monbank, teria sofrido um ciberataque resultante no desvio de valores financeiros. Tratando-se de uma fintech e uma Sociedade de Crédito Direto (SCD), a empresa oferece empréstimos e financiamentos com capital próprio e de terceiros – o que reforça a gravidade do incidente cibernético.

Breve, o material encaminhado ao TecMundo é oriundo de um grupo privado, e possui referência à Abfintechs – Associação Brasileira de Fintechs. Conforme detalhe em seu site oficial, a entidade atua como intermediário entre empresas do nicho e órgãos reguladores, além de promover a ‘geração de negócios’.

smart_display

Nossos vídeos em destaque

monetarie-comunicado.jpg
Relato encaminhado ao TecMundo. (Fonte: Adriano Camacho)

No texto, há recomendações para a contenção de danos futuros, ‘em caráter preventivo e emergencial’. Entre elas, há a sugestão para  ‘reforçar o monitoramento contínuo de todas as transações financeiras’, ‘elevar níveis de autenticação e vigilância em todos os sistemas de pagamento’, e ‘Bloquear e reportar imediatamente valores recebidos da Monetarie SCD no dia de hoje’.

Monbank confirma ciberataque e implementa contramedidas

(Atualização - 15h30, 02/09/2025) A assessoria de imprensa da Monbank, em comunicado ao TecMundo, confirmou o ataque aos seus sistemas. A princípio, os valores desviados chegaram a somar R$ 4,9 milhões – dos quais, R$ 4,7 milhões já foram recuperados. Os R$ 200 mil restantes estão em processo de bloqueio junto das instituições que receberam os valores indevidos.

Em mais detalhes, o comunicado da Monank detalha que as movimentações suspeitas foram identificadas ainda na manhã desta terça-feira, e logo foram interrompidas pela equipe de cibersegurança. O incidente se iniciou na conta de reserva institucional do banco, e não afetou diretamente contas privadas dos clientes.

Os ataques foram direcionados ao Sistema de Transferência de Reservas (STR), utilizado para transferências bancárias tradicionais, e ao PIX – que estão temporariamente suspensos até o fim das investigações. A Monbank também acrescenta que, até o momento, nenhum vazamento de dados foi identificado. 

Por fim, o comunicado detalha que as operações do Monbank devem retornar à normalidade ao fim das investigações, diante da “garantia de estabilidade dos sistemas”.

Ataques recorrentes ao sistema PIX

Embora o ataque não possula relação direta confirmada, o incidente compartilha similaridades com o ocorrido ao longo do último final de semana, contra o banco HSBC e a fintech Artta.

Relembrando, segundo detalhes do G1, a empresa que atua como intermediária entre bancos e o sistema PIX, Sinqia, confirmou ter sofrido um ataque cibernético na sexta-feira (29). O incidente resultou no desvio de aproximadamente R$ 710 milhões em operações irregulares. 

Documentos enviados pela controladora Evertec à SEC apontam que o HSBC foi o mais afetado, com perdas estimadas em R$ 670 milhões, enquanto a fintech Artta registrou cerca de R$ 41 milhões. O Banco Central conseguiu reter em torno de R$ 589 milhões, cerca de 83% do montante, e suspentdeu temporariamente a conexão da Sinqia ao Sistema de Pagamentos Brasileiro.

Segundo a empresa, a estrutura central do PIX permaneceu estável e não há evidências de exposição de dados pessoais. As investigações preliminares indicam que os invasores utilizaram credenciais de fornecedores de tecnologia para inserir as transações fraudulentas – acessos que já foram bloqueados. 

A companhia informou que notificou as autoridades competentes e está trabalhando com especialistas em segurança digital para identificar a origem do ataque e tentar recuperar os valores desviados.

Perguntas Frequentes

O que aconteceu com a Monetarie SCD?
A Monetarie, uma fintech que atua como Sociedade de Crédito Direto (SCD), teria sido alvo de um suposto ciberataque que resultou no desvio de valores financeiros. A informação foi recebida anonimamente pelo TecMundo e ainda não foi confirmada oficialmente.
O que é uma Sociedade de Crédito Direto (SCD)?
Uma SCD é uma instituição financeira que oferece crédito com capital próprio, sem intermediação de bancos tradicionais. No caso da Monetarie, ela também pode operar com recursos de terceiros, o que aumenta a gravidade de um possível incidente de segurança.
Qual a origem do alerta sobre o suposto ataque?
O alerta foi enviado ao TecMundo por uma fonte anônima e teria origem em um grupo privado. O material menciona a Abfintechs (Associação Brasileira de Fintechs), mas até o momento não há confirmação de que a entidade seja a autora do comunicado.
Quais medidas de segurança foram recomendadas?
O comunicado sugere ações preventivas e emergenciais, como reforçar o monitoramento contínuo de transações financeiras, elevar os níveis de autenticação e vigilância nos sistemas de pagamento, e bloquear e reportar imediatamente valores recebidos da Monetarie SCD no dia do suposto incidente.
Há confirmação oficial do ciberataque?
Não. Até o momento, nem a Monetarie SCD nem a Abfintechs confirmaram a veracidade do incidente. Por isso, o TecMundo trata o caso como um rumor em investigação.
Qual é o papel da Abfintechs nesse contexto?
A Abfintechs atua como intermediária entre fintechs e órgãos reguladores, além de promover negócios no setor. No caso do suposto ataque, seu nome aparece no comunicado, mas sua participação ou autoria ainda não foi confirmada.
star

Continue por aqui