Pular para o conteúdo principal
BilgeQor
Voltar aos setores

CTO, Diretor de TI

Educação e Plataformas para Membros

Contexto cibernético verificado do sistema financeiro · Brasil / Banco Central do Brasil

Incidentes cibernéticos relevantes relatados ao Banco Central do Brasil

Contexto do mercado — não evidências específicas da indústria

O Relatório de Estabilidade Financeira do Banco Central do Brasil de novembro de 2025 mostra um aumento nos incidentes cibernéticos relevantes relatados ao banco central nos últimos anos, com 59 relatórios em 2024 e 53 relatórios em 2025 até agosto. O relatório afirma que incidentes recentes geraram perdas financeiras em alguns casos, revelaram fraquezas nos controles essenciais, gerenciamento de serviços de terceiros e serviços baseados em API, e mostraram que os grupos criminosos têm conhecimento avançado das operações do sistema financeiro. Esses números são apenas o contexto do sistema financeiro brasileiro; não são taxas de incidentes de negócios de todo o Brasil e não são evidências específicas do setor.

Brasil · Contexto de relatórios de incidentes cibernéticos do sistema financeiro do Banco CentralTotais anuais de 2018-2024; 2025 a agosto

Incidentes cibernéticos relevantes relatados ao Banco Central do Brasil — contagens

2018
7
Unidade
Incidentes relatados
Período
Relatórios anuais de incidentes cibernéticos relevantes para o Banco Central do Brasil de 2018 a 2024, mais 2025 até agosto
Escopo
Relatórios de incidente cibernético do sistema financeiro brasileiro ao Banco Central do Brasil
2019
18
Unidade
Incidentes relatados
Período
Relatórios anuais de incidentes cibernéticos relevantes para o Banco Central do Brasil de 2018 a 2024, mais 2025 até agosto
Escopo
Relatórios de incidente cibernético do sistema financeiro brasileiro ao Banco Central do Brasil
2020
27
Unidade
Incidentes relatados
Período
Relatórios anuais de incidentes cibernéticos relevantes para o Banco Central do Brasil de 2018 a 2024, mais 2025 até agosto
Escopo
Relatórios de incidente cibernético do sistema financeiro brasileiro ao Banco Central do Brasil
2021
33
Unidade
Incidentes relatados
Período
Relatórios anuais de incidentes cibernéticos relevantes para o Banco Central do Brasil de 2018 a 2024, mais 2025 até agosto
Escopo
Relatórios de incidente cibernético do sistema financeiro brasileiro ao Banco Central do Brasil
2022
20
Unidade
Incidentes relatados
Período
Relatórios anuais de incidentes cibernéticos relevantes para o Banco Central do Brasil de 2018 a 2024, mais 2025 até agosto
Escopo
Relatórios de incidente cibernético do sistema financeiro brasileiro ao Banco Central do Brasil
2023
24
Unidade
Incidentes relatados
Período
Relatórios anuais de incidentes cibernéticos relevantes para o Banco Central do Brasil de 2018 a 2024, mais 2025 até agosto
Escopo
Relatórios de incidente cibernético do sistema financeiro brasileiro ao Banco Central do Brasil
2024
59
Unidade
Incidentes relatados
Período
Relatórios anuais de incidentes cibernéticos relevantes para o Banco Central do Brasil de 2018 a 2024, mais 2025 até agosto
Escopo
Relatórios de incidente cibernético do sistema financeiro brasileiro ao Banco Central do Brasil
2025 até agosto
53
Unidade
Incidentes relatados
Período
Relatórios anuais de incidentes cibernéticos relevantes para o Banco Central do Brasil de 2018 a 2024, mais 2025 até agosto
Escopo
Relatórios de incidente cibernético do sistema financeiro brasileiro ao Banco Central do Brasil

Apenas o contexto de relatórios do sistema financeiro do Banco Central. O valor de 2025 é do ano até agosto. Esses números não são taxas de incidentes de negócios em todo o Brasil, totais de fraude Pix ou evidências específicas do setor.

Fonte: Banco Central do Brasil, Relatório de Estabilidade Financeira, Novembro 2025

Escopo: Relatório de Estabilidade Financeira do Banco Central do Brasil Novembro de 2025. Os números descrevem incidentes cibernéticos relevantes relatados ao Banco Central do Brasil, incluindo 2025 até agosto. Eles não medem todos os incidentes ocultos ou não relatados, prevalência de incidentes de negócios em todo o Brasil, totais de fraude Pix, evidências específicas do setor, realização de conformidade, certificação ou resultados de segurança.

Metodologia: Contexto oficial do relatório de estabilidade financeira do Banco Central do Brasil. Os números admitidos descrevem incidentes cibernéticos relevantes relatados ao Banco Central do Brasil por ano, incluindo 2025 a agosto. O relatório discute implicações para instituições financeiras e de pagamento, serviços de terceiros, APIs, resiliência operacional e risco cibernético no sistema financeiro brasileiro. Esses números são apenas o contexto do sistema financeiro; eles não são prevalência de incidentes de negócios em todo o Brasil, não são evidências específicas do setor, não são totais de fraude Pix, não são uma medida de todos os incidentes cibernéticos ocultos ou não relatados e não são evidências de resultados de segurança.

Tabela de dados acessíveis
Verificado Brasil · contexto dos relatos de incidentes cibernéticos relevantes ao Banco Central Dados de Banco Central do Brasil, Relatório de Estabilidade Financeira, Novembro 2025, período do relatório Relatórios anuais de incidentes cibernéticos relevantes para o Banco Central do Brasil de 2018 a 2024, mais 2025 até agosto.
MétricaValorFonteEscopoPeríodo de relatório
20187 Incidentes relatadosBanco Central do Brasil, Relatório de Estabilidade Financeira, Novembro 2025Relatórios de incidente cibernético do sistema financeiro brasileiro ao Banco Central do BrasilRelatórios anuais de incidentes cibernéticos relevantes para o Banco Central do Brasil de 2018 a 2024, mais 2025 até agosto
201918 Incidentes relatadosBanco Central do Brasil, Relatório de Estabilidade Financeira, Novembro 2025Relatórios de incidente cibernético do sistema financeiro brasileiro ao Banco Central do BrasilRelatórios anuais de incidentes cibernéticos relevantes para o Banco Central do Brasil de 2018 a 2024, mais 2025 até agosto
202027 Incidentes relatadosBanco Central do Brasil, Relatório de Estabilidade Financeira, Novembro 2025Relatórios de incidente cibernético do sistema financeiro brasileiro ao Banco Central do BrasilRelatórios anuais de incidentes cibernéticos relevantes para o Banco Central do Brasil de 2018 a 2024, mais 2025 até agosto
202133 Incidentes relatadosBanco Central do Brasil, Relatório de Estabilidade Financeira, Novembro 2025Relatórios de incidente cibernético do sistema financeiro brasileiro ao Banco Central do BrasilRelatórios anuais de incidentes cibernéticos relevantes para o Banco Central do Brasil de 2018 a 2024, mais 2025 até agosto
202220 Incidentes relatadosBanco Central do Brasil, Relatório de Estabilidade Financeira, Novembro 2025Relatórios de incidente cibernético do sistema financeiro brasileiro ao Banco Central do BrasilRelatórios anuais de incidentes cibernéticos relevantes para o Banco Central do Brasil de 2018 a 2024, mais 2025 até agosto
202324 Incidentes relatadosBanco Central do Brasil, Relatório de Estabilidade Financeira, Novembro 2025Relatórios de incidente cibernético do sistema financeiro brasileiro ao Banco Central do BrasilRelatórios anuais de incidentes cibernéticos relevantes para o Banco Central do Brasil de 2018 a 2024, mais 2025 até agosto
202459 Incidentes relatadosBanco Central do Brasil, Relatório de Estabilidade Financeira, Novembro 2025Relatórios de incidente cibernético do sistema financeiro brasileiro ao Banco Central do BrasilRelatórios anuais de incidentes cibernéticos relevantes para o Banco Central do Brasil de 2018 a 2024, mais 2025 até agosto
2025 até agosto53 Incidentes relatadosBanco Central do Brasil, Relatório de Estabilidade Financeira, Novembro 2025Relatórios de incidente cibernético do sistema financeiro brasileiro ao Banco Central do BrasilRelatórios anuais de incidentes cibernéticos relevantes para o Banco Central do Brasil de 2018 a 2024, mais 2025 até agosto

Contexto de notificação de incidente cibernético relatado verificado · Brasil / CERT.br

Notificações relatadas de incidentes cibernéticos recebidas pelo CERT.br

Contexto do mercado — não evidências específicas da indústria

O CERT.br recebeu 470.885 notificações voluntárias de incidentes no ano de 2025, ante 516.556 em 2024. Esses números descrevem notificações enviadas por CSIRTs, administradores de rede e usuários finais sobre incidentes em redes que notificaram espontaneamente o CERT.br. Não representam a porcentagem de empresas brasileiras que identificaram ou sofreram ataques nem achados específicos do setor mostrado nesta página.

Contexto de notificação de rede do Brasil · Notificações voluntárias de incidentes recebidas pelo CERT.brAno civil 2025 · Comparado com o ano civil 2024

Diminuição nas notificações de incidentes relatados

2025 comparado com 2024
8.8%
Unidade
Por cento
Período
Totais concluídos do ano civil para janeiro a dezembro de 2025, em comparação com janeiro a dezembro de 2024; totais de categoria selecionados para janeiro a dezembro de 2025.
Escopo
Notificações voluntárias de incidentes recebidas pelo CERT.br no contexto de notificação de rede do Brasil

As notificações voluntárias de incidentes recebidas pelo CERT.br diminuíram de 516.556 no ano de 2024 para 470.885 no ano de 2025.

Diminuição calculada apenas a partir dos totais oficiais do CERT.br; isso não estabelece risco cibernético reduzido, atividade de ataque reduzida ou uma porcentagem menor de empresas brasileiras afetadas.

Categorias de notificação relatadas selecionadas

Notificações de DoS — 26.418
5.6%
Unidade
Por cento
Período
Totais concluídos do ano civil para janeiro a dezembro de 2025, em comparação com janeiro a dezembro de 2024; totais de categoria selecionados para janeiro a dezembro de 2025.
Escopo
Notificações voluntárias de incidentes recebidas pelo CERT.br no contexto de notificação de rede do Brasil
Notificações de tentativas de fraude — 24.030
5.1%
Unidade
Por cento
Período
Totais concluídos do ano civil para janeiro a dezembro de 2025, em comparação com janeiro a dezembro de 2024; totais de categoria selecionados para janeiro a dezembro de 2025.
Escopo
Notificações voluntárias de incidentes recebidas pelo CERT.br no contexto de notificação de rede do Brasil
Notificações de comprometimento ou alteração indevida de páginas web — 19.965
4.2%
Unidade
Por cento
Período
Totais concluídos do ano civil para janeiro a dezembro de 2025, em comparação com janeiro a dezembro de 2024; totais de categoria selecionados para janeiro a dezembro de 2025.
Escopo
Notificações voluntárias de incidentes recebidas pelo CERT.br no contexto de notificação de rede do Brasil
Notificações de acesso não autorizado bem-sucedido — 3.729
0.8%
Unidade
Por cento
Período
Totais concluídos do ano civil para janeiro a dezembro de 2025, em comparação com janeiro a dezembro de 2024; totais de categoria selecionados para janeiro a dezembro de 2025.
Escopo
Notificações voluntárias de incidentes recebidas pelo CERT.br no contexto de notificação de rede do Brasil

Participações calculadas sobre 470.885 notificações voluntárias recebidas em 2025. Scan foi intencionalmente excluído desta comparação em barras porque sua definição pela fonte inclui tentativas malsucedidas; esses valores não são taxas de incidentes de empresas brasileiras nem achados setoriais específicos.

Fonte: CERT.br, Incidentes Notificados ao CERT.br, 2025 totais anuais

Escopo: contexto oficial de notificações voluntárias de incidentes ao CERT.br. As notificações refletem incidentes em redes que notificaram espontaneamente o CERT.br. Os percentuais exibidos são calculados a partir dos totais oficiais relatados pela fonte e arredondados a uma casa decimal. No total oficial da categoria de 2025, Scan representa 393.919 notificações; não aparece aqui como barra equivalente de violação ou comprometimento porque o CERT.br define essa categoria como incluindo varreduras, tentativas de força bruta contra senhas, tentativas malsucedidas de exploração e outros ataques malsucedidos. Fraude é exibida apenas como contexto de notificações de tentativas de fraude. Esses números não medem taxas de violações de empresas brasileiras, desempenho setorial, conformidade, certificação nem resultados de segurança.

Metodologia: Contexto oficial das notificações de incidentes ao CERT.br. O portal informa que CSIRTs, administradores de rede e usuários finais enviam notificações voluntariamente ao CERT.br sobre incidentes em redes que o notificaram espontaneamente. Os valores oficiais do gráfico exportado mostram 470.885 notificações no ano de 2025 e 516.556 em 2024. Os totais oficiais das categorias de 2025 incluem Scan 393.919, DoS 26.418, Fraude 24.030, Web 19.965, Invasão 3.729 e Outros 2.824. Scan não é apresentado como categoria equivalente de ataque ou comprometimento nesta seção pública porque a categoria, segundo a fonte, inclui varreduras, tentativas de força bruta contra senhas, tentativas malsucedidas de explorar vulnerabilidades e outros ataques malsucedidos. Fraude só pode aparecer como contexto de notificações de tentativas de fraude. Os indicadores admitidos descrevem apenas notificações voluntárias recebidas pelo CERT.br e categorias selecionadas definidas pela fonte; não medem a porcentagem de empresas brasileiras que identificaram ou sofreram ataques, não oferecem evidência setorial específica nem estabelecem conformidade, certificação ou resultados de segurança.

Tabela de dados acessíveis
Verificado Brasil CERT.br contexto de notificação de incidente cibernético relatado voluntariamente Dados de CERT.br, Incidentes Notificados ao CERT.br, 2025 totais anuais, período do relatório Totais concluídos do ano civil para janeiro a dezembro de 2025, em comparação com janeiro a dezembro de 2024; totais de categoria selecionados para janeiro a dezembro de 2025..
MétricaValorFonteEscopoPeríodo de relatório
2025 comparado com 20248.8% Por centoCERT.br, Incidentes Notificados ao CERT.br, 2025 totais anuaisNotificações voluntárias de incidentes recebidas pelo CERT.br no contexto de notificação de rede do BrasilTotais concluídos do ano civil para janeiro a dezembro de 2025, em comparação com janeiro a dezembro de 2024; totais de categoria selecionados para janeiro a dezembro de 2025.
Notificações de DoS — 26.4185.6% Por centoCERT.br, Incidentes Notificados ao CERT.br, 2025 totais anuaisNotificações voluntárias de incidentes recebidas pelo CERT.br no contexto de notificação de rede do BrasilTotais concluídos do ano civil para janeiro a dezembro de 2025, em comparação com janeiro a dezembro de 2024; totais de categoria selecionados para janeiro a dezembro de 2025.
Notificações de tentativas de fraude — 24.0305.1% Por centoCERT.br, Incidentes Notificados ao CERT.br, 2025 totais anuaisNotificações voluntárias de incidentes recebidas pelo CERT.br no contexto de notificação de rede do BrasilTotais concluídos do ano civil para janeiro a dezembro de 2025, em comparação com janeiro a dezembro de 2024; totais de categoria selecionados para janeiro a dezembro de 2025.
Notificações de comprometimento ou alteração indevida de páginas web — 19.9654.2% Por centoCERT.br, Incidentes Notificados ao CERT.br, 2025 totais anuaisNotificações voluntárias de incidentes recebidas pelo CERT.br no contexto de notificação de rede do BrasilTotais concluídos do ano civil para janeiro a dezembro de 2025, em comparação com janeiro a dezembro de 2024; totais de categoria selecionados para janeiro a dezembro de 2025.
Notificações de acesso não autorizado bem-sucedido — 3.7290.8% Por centoCERT.br, Incidentes Notificados ao CERT.br, 2025 totais anuaisNotificações voluntárias de incidentes recebidas pelo CERT.br no contexto de notificação de rede do BrasilTotais concluídos do ano civil para janeiro a dezembro de 2025, em comparação com janeiro a dezembro de 2024; totais de categoria selecionados para janeiro a dezembro de 2025.

Áreas relevantes de perda e exposição

Esses prompts de escopo da indústria existentes ajudam a enquadrar uma proposta. Eles não afirmam um incidente, perda ou condição específica do mercado.

Temas da indústria

  • Privacidade de Dados
  • Abuso de Conta
  • Roubo de Conteúdo

Superfícies digitais no escopo

Portais do EstudanteLMSPainéis de associação

O que o suporte de segurança estruturado muda

O Security File transforma sinais de risco em decisões.

Dados oficiais de mercado mostram onde o risco existe. O Arquivo de Segurança BilgeQor conecta esse contexto aos seus sites reais, aplicativos, contas, fluxos de pagamento e responsabilidades da equipe, para que os líderes possam decidir o que corrigir primeiro.

Por que isso é importante?

O arquivo dá à sua equipe um lugar para entender o que foi revisado, o que importa, o que mudou e o que ainda precisa de uma decisão.

Método BilgeQor

O que contém o Security File

Um Security File não é um relatório genérico. É um registro estruturado de decisões sobre os ativos, fluxos de trabalho e riscos abrangidos pelo escopo acordado.

01

Contexto de mercado e setor

Conectamos sinais oficiais de mercado e exposição da indústria às superfícies de negócios no escopo.

02

Mapa de exposição

Mapeamos sites, aplicativos, contas, jornadas de pagamento, funções de administrador, fornecedores e fluxos de trabalho voltados para o cliente.

03

Registro de prioridades

Separamos riscos urgentes, melhorias importantes e descobertas de menor prioridade para que a próxima ação seja clara.

04

Resumo executivo

Fornecemos um resumo conciso que a liderança, as operações, os fornecedores ou as seguradoras podem ler sem a necessidade de detalhes técnicos brutos.

05

Roteiro de remediação

Transformamos os achados em um plano de ação para 14, 30 e 90 dias, com responsáveis, notas de evidência e orientação de acompanhamento.

O que não é

  • Não é uma garantia de segurança perfeita.
  • Não é um veredicto de certificação ou conformidade.
  • Não é uma estimativa de perda por empresa ou reivindicação baseada no medo.