Miguel Afonso Caetano<p>"A primeira questão é: como um funcionário administrativo tem uma credencial que permite movimentar centenas de milhões de reais? Isso em si já é uma falha grave.</p><p>A segunda pergunta é se a C&M não usava um sistema de Multisig, que exige múltiplas assinaturas de pessoas diferentes para que transações dessa magnitude sejam completadas. Essa é uma prática básica para esse tipo de operação.</p><p>Outra questão é quantos fatores de autenticação eram necessários para acessar essa credencial. Dois, três, quatro? Ela exigia biometria, impedindo que fosse transferida a outra pessoa? A credencial era criptografada, ou possuía um item de hardware para certificar o acesso? Tudo isso são itens elementares, primários até, de cibersegurança que deveriam estar presentes.</p><p>E a pergunta mais relevante: por que o sistema não alertou e bloqueou essas ações totalmente fora do padrão, realizadas inclusive durante a madrugada? Caro leitor, experimente acordar às 4 da manhã e enviar um Pix de R$ 5 mil da sua conta. O sistema do seu banco provavelmente irá impedir que isso aconteça. Como o sistema interbancário não percebeu a movimentação anômala, e a congelou na raiz? Que tipo de auditoria e padrões de segurança o Bacen aplica para empresas como a C&M e outras integrantes do SPB?</p><p>Ironicamente, foi uma startup de criptomoedas que deu o alarme. O bandido tentou transferir R$ 6 milhões para ela de madrugada. A empresa detectou a anomalia, bloqueou os fundos e começou a avisar as instituições financeiras.</p><p>Tudo isso mostra que cibersegurança é um assunto negligenciado no Brasil. Não dá mais para ser assim."</p><p><a href="https://www1.folha.uol.com.br/colunas/ronaldolemos/2025/07/roubo-digital-historico-traz-mais-perguntas-que-respostas.shtml" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">www1.folha.uol.com.br/colunas/</span><span class="invisible">ronaldolemos/2025/07/roubo-digital-historico-traz-mais-perguntas-que-respostas.shtml</span></a></p><p><a href="https://tldr.nettime.org/tags/Ciberseguran%C3%A7a" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Cibersegurança</span></a> <a href="https://tldr.nettime.org/tags/Brasil" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Brasil</span></a> <a href="https://tldr.nettime.org/tags/CiberCrime" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>CiberCrime</span></a> <a href="https://tldr.nettime.org/tags/Criptomoedas" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Criptomoedas</span></a> <a href="https://tldr.nettime.org/tags/Cripto" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Cripto</span></a></p>