Voltar ao início do blog

BRB teve R$ 53,1 mi desviados em 520 transferencias Pix via BRBJUS

BRB teve R$ 53,1 mi desviados em 520 transferencias Pix via BRBJUS
Ciberseguranca

BRB e 520 Pix: entenda o desvio no BRBJUS

Transferencias indevidas atingiram contas judiciais do TJBA e expuseram falhas de controle.

BRB teve R$ 53,1 mi desviados em 520 transferencias Pix via BRBJUS

Resumo rapido

O sistema BRBJUS, operado pelo Banco de Brasilia (BRB), registrou 520 transferencias Pix indevidas. Segundo o relato publicado, R$ 53,1 milhoes sairam de contas judiciais do Tribunal de Justica da Bahia. O banco acionou o mecanismo de devolucao do Pix, comunicou o Banco Central do Brasil e informou que recomporia os valores.

Neste artigo voce vai aprender:

  • Quais numeros foram divulgados sobre o incidente no BRBJUS.
  • Por que a janela entre o primeiro Pix e o bloqueio pesa tanto no prejuizo.
  • Quais sinais indicam abuso de credenciais em sistemas financeiros.
  • Medidas praticas para reduzir risco em transacoes sensiveis.
  • Um checklist objetivo para gestores e equipes de seguranca.

O que aconteceu

O BRBJUS, sistema operado pelo Banco de Brasilia (BRB), foi usado em 520 transferencias Pix indevidas que retiraram R$ 53,1 milhoes de contas judiciais ligadas ao Tribunal de Justica da Bahia. A primeira estimativa divulgada falava em R$ 43 milhoes, numero depois atualizado para R$ 53,1 milhoes. O caso foi comunicado ao TJBA e ao Banco Central do Brasil, e passou a constar tambem em documentos enviados a processos administrativos e judiciais.

Como o caso se desenrolou

As operacoes teriam comecado por volta das 6h10 de 17 de setembro. O banco confirmou as anomalias as 10h e bloqueou o sistema as 10h10, cerca de quatro horas depois do primeiro Pix. Nesse intervalo, o BRB acionou o mecanismo de devolucao do Pix e se comprometeu a recompor os valores nas contas judiciais.

Sobre a origem do problema, as versoes nao batem. O TJBA aponta que a falha ocorreu em ambiente de propriedade do BRB, enquanto o banco sustenta que a origem seria externa ao ambiente sob sua gestao e cita o uso de um certificado digital externo. Essa disputa, por si so, revela um ponto cego comum: ninguem sabia com clareza quem respondia pelo elo abusado.

Sinais de alerta

Empresas que operam pagamentos, alvaras, contas judiciais ou integracoes financeiras convivem com os mesmos sintomas. Alguns deles deveriam disparar alarme imediato:

  • muitas transferencias Pix em um intervalo curto;
  • valores acumulados muito acima do padrao historico;
  • uso inesperado de certificado digital ou credencial vinculada a terceiros;
  • demora entre a primeira anomalia detectada e o bloqueio operacional;
  • retomada do sistema com limite temporario de transacao, como ocorreu no BRBJUS, inicialmente restrito a R$ 1 milhao.

O que fazer agora

O caminho mais util e transformar o episodio em revisao concreta de controles. Vale mapear quem pode iniciar um Pix, quais certificados digitais estao autorizados, como cada acao fica registrada e em quanto tempo uma anomalia se converte em bloqueio. Depois, testar o cenario na pratica: diante de 50, 100 ou 500 transacoes suspeitas, quem decide parar o sistema e em quantos minutos?

A segunda frente e a segregacao de funcoes. Cadastro, aprovacao e execucao nao deveriam morar na mesma mao, e quanto maior o valor movimentado, mais rigidas precisam ser a dupla validacao, a trilha de auditoria e o monitoramento em tempo real. Esses controles aparecem como requisito em ISO 27001 e no NIST CSF, mas so funcionam quando alguem exercita o processo fora do papel.

Checklist pratico

  1. Liste todos os certificados digitais, usuarios e sistemas autorizados a iniciar Pix, com dono e validade.
  2. Crie alertas correlacionados por volume, horario, destino e valor fora do padrao.
  3. Defina um procedimento de bloqueio emergencial com responsaveis nomeados e prazo maximo de acionamento.

Perguntas frequentes

Quanto foi desviado no caso BRBJUS?

O texto publicado informa R$ 53,1 milhoes em transferencias Pix indevidas, apos uma estimativa inicial de R$ 43 milhoes.

Quantas transferencias Pix foram feitas?

Foram relatadas 520 transferencias Pix indevidas a partir do sistema BRBJUS.

O sistema voltou a funcionar?

Segundo o relato, o TJBA informou o restabelecimento integral do BRBJUS, com a retomada das transacoes observando inicialmente um limite de R$ 1 milhao.

Proteja sua empresa com a LC SEC

Incidentes com Pix mostram que controle de acesso, monitoramento e resposta precisam funcionar em minutos, nao em reunioes. A LC SEC ajuda sua empresa a revisar processos criticos, testar falhas e fortalecer a governanca de seguranca.

Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io

Fontes:
https://convergenciadigital.com.br/seguranca/hackers-usaram-520-transferencias-pix-para-roubar-r-5231-milhoes-no-brb/

Compartilhe nas redes sociais:

Conteúdos relacionados

Alertas de cibersegurança direto no Telegram

Vazamentos, vulnerabilidades críticas e tendências — curadoria diária pela nossa equipe de threat intel. Entre no canal oficial e fique à frente das ameaças.

Entrar no canal