В воскресенье, 22 марта 2026 года, хакеры перевели около 100 млн реалов (около $16,4 млн) из BTG Pactual, крупнейшего независимого инвестиционного банка Латинской Америки, через бразильскую систему мгновенных платежей Pix. Banco Central do Brasil обнаружил нетипичные движения с 6 утра. BTG приостановил операции с Pix в качестве меры предосторожности. К понедельнику, 23 марта, услуги начали восстанавливаться. Возвращено 73 млн реалов. От 20 до 40 млн реалов остаются невозвращёнными.
Похищенные средства не поступали со счетов клиентов. Это были собственные расчётные резервы BTG, хранившиеся в Центральном банке. Персональные данные не были раскрыты. Счета инвесторов не были затронуты. Взлом был внутренним.
Для всех, кто следит за бразильской финансовой системой или инвестирует в неё, этот инцидент ставит прямолинейный вопрос: действительно ли Pix безопасен?
Хронология атаки на BTG Pactual
Злоумышленники выбрали предсказуемое окно: раннее воскресное утро, когда надзор минимален. Они получили доступ к расчётному счёту BTG в Центральном банке и провели серию переводов Pix на счета в нескольких организациях: Banco Inter, Banco do Brasil, Bradesco, Caixa Econômica Federal, PicPay, Itaú и Mercado Pago.
К расследованию были привлечены Федеральная полиция Бразилии и CyberGaeco (специализированное подразделение по киберпреступлениям). Следователи изучают возможное использование устаревших учётных данных, связанных с бывшим поставщиком банковских технологий, когда-то оказывавшим услуги BTG. Возможность причастности инсайдеров — конкретно сотрудников с доступом к учётным данным резервного счёта — не исключается.
Рассредоточив средства по нескольким счетам, злоумышленники конвертировали часть из них в криптовалюты для затруднения отслеживания. Это не новая тактика: это стандартная схема из каждой крупной атаки на бразильскую финансовую систему с 2025 года.
| Событие | Дата | Детали |
|---|---|---|
| Обнаружение Центральным банком | Воскресенье, 22 марта, 6:00 | ~100 млн реалов переведено |
| BTG приостанавливает Pix | Воскресенье, 22 марта | Превентивная мера |
| Восстановление обслуживания | Понедельник, 23 марта | 73 млн реалов возвращено |
| Невозвращённые средства | В ходе расследования | 20–40 млн реалов |
Паттерн: 800 млн, 710 млн и теперь 100 млн реалов
Атака на BTG произошла не в вакууме. С 2025 года бразильская финансовая система пережила как минимум три крупных инцидента, связанных с Pix, с общими потерями, превышающими 1,5 млрд реалов.
Июль 2025: C&M Software (800 млн реалов). Хакеры взломали C&M Software, технологического поставщика, обслуживающего более 8 финансовых организаций. Атака привела к хищению около 800 млн реалов — крупнейший инцидент в серии.
Сентябрь 2025: Sinqia (710 млн реалов). Технологический провайдер Sinqia стал жертвой атаки, похитившей 710 млн реалов: 669 млн были связаны с HSBC и 41 млн с кредитным обществом Artta. Значительная часть была заблокирована Центральным банком.
Январь 2026: Banco do Nordeste. Банк приостановил Pix после того, как был скомпрометирован сторонний поставщик. Это стал первый подобный инцидент с участием данного учреждения с момента запуска Pix.
Паттерн последователен: атаки направлены не на саму систему Pix, а на внутренние системы организаций и, что критически важно, на их сторонних технологических поставщиков. Устаревшие учётные данные, пробелы в сторонних доступах и внутренние сбои управления — это точки входа.
Внимание
С 2025 года атаки на поставщиков банковских технологий привели к потерям, превышающим 1,5 млрд реалов (около $250 млн). Слабое звено — не сам Pix: это промежуточные системы участвующих организаций.
Сама система Pix не была взломана
Это наиболее важное различие: инфраструктура Pix, управляемая Banco Central do Brasil, остаётся нетронутой.
Pix работает как шоссе. Переводы движутся по этому шоссе надёжно — со сквозным шифрованием, многоуровневой аутентификацией и мониторингом в реальном времени со стороны Центрального банка. То, что было скомпрометировано во всех атаках с 2025 года, — это «транспортные средства», движущиеся по этому шоссе: внутренние системы банков и их поставщиков.
В случае BTG хакеры не взломали ни один протокол Pix. Они получили учётные данные, которые банк использует для работы в системе. Это аналогично клонированию ключа от автомобиля, а не взлому дороги.
Центральный банк подтвердил, что Система мгновенных платежей (СМП) не была нарушена. Провалилось управление учётными данными участвующего учреждения.
Для контекста: Pix обрабатывает более 200 млн транзакций ежедневно по всей Бразилии. Центральная архитектура системы, поддерживаемая Центральным банком, ни разу не была напрямую взломана с момента её запуска в ноябре 2020 года.
Информация
Banco Central do Brasil отслеживает все транзакции Pix в режиме реального времени. Именно этот мониторинг позволил обнаружить нетипичные движения BTG в 6 утра воскресенья, обеспечив быстрое вмешательство.
Криптовалюта как путь отхода
В каждой крупной атаке с 2025 года похищенные средства следовали одной и той же траектории: рассредоточение по нескольким банковским счетам, затем конвертация в криптовалюты.
Логика проста. Банковские переводы прослеживаемы: каждая транзакция Pix несёт налоговый идентификационный номер отправителя и получателя. Криптовалюты, будучи записанными в блокчейне, допускают движения между псевдонимными кошельками, что значительно затрудняет идентификацию конечных бенефициаров.
При атаке на BTG средства были распределены как минимум по 7 различным организациям до частичной конвертации в крипту. Федеральной полиции удалось вернуть 73 млн реалов, однако часть, конвертированная в цифровые активы, представляет наиболее сложную часть расследования.
Этот паттерн ускоряет уже идущую в Бразилии дискуссию: регулирование криптовалют. Возможность отслеживать крипто-операции и идентифицировать конечных бенефициаров является центральным фактором для эффективного реагирования правоохранительных органов на финансовые киберпреступления.
Защита своих денег
Атаки 2025 и 2026 годов были направлены на институциональную инфраструктуру, а не на индивидуальные счета. Это не означает, что личные меры предосторожности излишни — особенно для повседневного использования Pix.
Установите лимиты переводов. Каждый бразильский банк позволяет регулировать лимиты Pix на транзакцию и за период времени. Снизьте ночной лимит (с 20:00 до 06:00) до минимума или нуля. Большинство физических атак на людей происходит через принуждение, и низкие лимиты уменьшают потенциальный ущерб.
Включите двухфакторную аутентификацию (2FA). Биометрия, токены или подтверждение на втором устройстве. Каждый дополнительный уровень аутентификации затрудняет несанкционированный доступ.
Используйте случайные ключи Pix. Предпочтительны случайные ключи, а не привязанные к CPF (налоговому ID), адресу электронной почты или номеру телефона. Ключи, связанные с личными данными, облегчают атаки методами социальной инженерии.
Избегайте публичного Wi-Fi для финансовых операций. Открытые сети — известные векторы перехвата. Используйте мобильную сеть или надёжный VPN.
Знайте о MED (Специальном механизме возврата). Если вы стали жертвой мошенничества с Pix, у вас есть до 80 дней для подачи заявки на возврат через MED в вашем банке. Банк должен уведомить принимающую организацию в течение 30 минут для заморозки средств. Чем быстрее вы сообщите, тем выше шансы на возврат.
Совет
Установите ночной лимит Pix прямо сейчас. Большинство банков позволяют снизить его до 0 реалов в период с 20:00 до 06:00 — изменения вступают в силу в течение 24–48 часов в качестве меры безопасности.
Что это означает для инвесторов
Безопасность финансовой системы напрямую касается каждого инвестора. Атаки 2025 и 2026 годов не скомпрометировали Pix как инфраструктуру, однако обнажили насущную необходимость непрерывных инвестиций финансовых организаций в кибербезопасность, управление учётными данными и аудит сторонних поставщиков.
Для частных инвесторов урок двояк: центральная система надёжна, однако личная безопасность зависит от собственных практик. Настроенные лимиты, надёжная аутентификация и осведомлённость о попытках социальной инженерии остаются лучшей защитой.
В Royal Binary безопасность средств инвесторов является операционным приоритетом. При операциях, управляемых командой Sidnei Oliveira с более чем 6-летним опытом работы на финансовых рынках, и при полной операционной прозрачности (CNPJ 64.020.950/0001-60, Avenida Paulista 807 São Paulo SP, Бразилия), наша модель разработана для минимизации риска на каждом этапе.
Доходность на финансовых рынках — это переменный доход. Прошлые результаты не гарантируют будущих.
Совет
Хотите понять, как работает управляемая торговля Royal Binary? Изучите наши планы и историю результатов на app.royalbinary.io.


