O recente ataque cibernético de aproximadamente R$ 140M (R$ 800M) ao provedor de serviços do Banco Central do Brasil, C&M Software, é facilmente um dos casos mais insanos deste ano.
Seis instituições financeiras sofreram acesso não autorizado às suas contas reservas em 30 de junho de 2025.
Os atacantes converteram fiat em BTC / ETH / USDT através de OTCs / exchanges da Latam. Pela minha estimativa, pelo menos R$ 30-40M foram convertidos em cripto.
A polícia brasileira compartilhou que o ator da ameaça pagou a um funcionário da C&M apenas R$ 2,76K (R$ 15K) por seu login corporativo e senha.
Publicarei os endereços de roubo relacionados ao incidente que encontrei quando for apropriado compartilhá-los, pois tenho ajudado a congelar fundos e atribuir OTCs não rotulados.
Não vi muita cobertura sobre o incidente fora do Brasil.