Skip to main content

Pessoa segurando um smartphone com ícones e símbolos digitais em vermelho projetados no ar, incluindo um grande triângulo de alerta com um ponto de exclamação. A imagem simboliza um alerta de segurança cibernética ou vulnerabilidade em dispositivos móveis, com elementos gráficos digitais ao fundo (iot, ciberataque, vulnerabilidade, alerta, segurança, cibersegurança, dispositivo, device, golpe, ataques maliciosos, risco, empresa)

O Banco Rendimento confirmou ter sido alvo de um ataque cibernético na manhã desta segunda-feira (21). Em nota oficial enviada ao portal CISO Advisor, a instituição informou que identificou e conteve um incidente de segurança que afetou canais de acesso e algumas contas de clientes.

Pelo menos dois serviços estavam fora do ar no momento da publicação: a plataforma de abertura online de contas correntes e o internet banking, que retornava mensagem de acesso negado. O site do banco exibia aviso de instabilidade técnica e informava que especialistas trabalhavam para normalizar a operação.

Leia também: SUSECON 2026: soberania digital, AI Factory, virtualização e parcerias

Na nota, o banco afirmou que sua equipe de segurança da informação agiu de forma imediata para isolar a ameaça e que medidas de proteção foram reforçadas para evitar novas ocorrências. A instituição também comunicou o incidente às autoridades competentes e reforçou seu compromisso com as melhores práticas de cibersegurança e proteção de dados.

O caso ocorre em um contexto de ataques persistentes ao sistema financeiro brasileiro. Em março de 2026, o BTG Pactual suspendeu operações via Pix após identificar desvios de pelo menos R$ 100 milhões, grande parte dos quais recuperados posteriormente. Ao longo de 2025, o setor enfrentou uma série de incidentes de grande impacto: ataques a fornecedoras de tecnologia como C&M Software e Sinqia resultaram no desvio combinado de mais de R$ 1,5 bilhão, afetando diversas instituições financeiras e chegando a comprometer contas reserva no Banco Central.

Em ao menos um dos casos, investigações apontaram que o vetor de entrada foi o aliciamento de um desenvolvedor para obtenção de credenciais, reforçando a avaliação de especialistas de que o fator humano segue sendo um dos principais pontos de vulnerabilidade no setor.

Siga o IT Forum no LinkedIn e fique por dentro de todas as notícias!