Um dos maiores vazamentos de dados da história digital brasileira foi confirmado no último dia 23 de julho de 2025. Segundo o Banco Central (BC) e o Conselho Nacional de Justiça (CNJ), cerca de 47 milhões de chaves Pix foram expostas entre os dias 20 e 21 de julho.
Vazamento de dados expõe 47 milhões de chaves Pix; veja como se proteger
Banco Central confirma vazamento de 47 milhões de chaves Pix. Veja detalhes do incidente, impactos e como se proteger de fraudes.
O incidente atingiu mais de 11 milhões de pessoas, gerando preocupação sobre o uso indevido das informações e levantando questionamentos sobre a segurança dos sistemas integrados à Justiça.
Leia Mais:
Se organize: saiba como criar uma planilha de gastos mensais
O que causou o vazamento?

Sistema Sisbajud: a origem da falha
A falha de segurança foi localizada no Sistema de Busca de Ativos do Poder Judiciário (Sisbajud), uma plataforma utilizada por tribunais para consultar dados bancários e realizar bloqueios judiciais em contas. O sistema, desenvolvido em parceria com o Banco Central, teve uma brecha explorada que permitiu o acesso não autorizado a dados cadastrais vinculados às chaves Pix.
Quais informações foram expostas?
De acordo com o comunicado oficial do CNJ, o vazamento envolveu dados cadastrais básicos, incluindo:
- Nome do titular da chave Pix
- Tipo de chave (e-mail, CPF, número de celular ou chave aleatória)
- Nome da instituição financeira
- Número da agência e conta vinculada
Não houve, segundo o órgão, comprometimento de informações financeiras sensíveis, como senhas, saldos, extratos bancários ou autorizações de transação.
Medidas adotadas pelo CNJ e Banco Central
Diante da gravidade da exposição, o Conselho Nacional de Justiça declarou que acionou a Polícia Federal e a Autoridade Nacional de Proteção de Dados (ANPD) para investigar o incidente. Além disso, o CNJ reforçou os protocolos de segurança da plataforma Sisbajud para prevenir novos ataques.
Foi também criado um canal oficial de consulta, que estará disponível no site do CNJ (www.cnj.jus.br), onde os cidadãos poderão verificar se seus dados foram comprometidos.
A segurança do Pix está ameaçada?
Apesar do volume de dados vazados, o Banco Central afirmou que o sistema Pix segue seguro e operante. A estrutura da plataforma de pagamentos instantâneos, que se tornou uma das mais utilizadas no país, não foi afetada diretamente pelo incidente.
O vazamento foi resultado de uma falha no sistema Sisbajud, e não em servidores ou camadas internas do Pix. Mesmo assim, o episódio reacende discussões sobre a interconectividade entre sistemas financeiros e judiciais, e como esses vínculos podem ser explorados por criminosos.
Quais os riscos para os usuários?
Tentativas de golpes e engenharia social
Ainda que os dados vazados não envolvam senhas ou autorizações de movimentação bancária, a exposição de informações básicas pode facilitar golpes, como:
- Phishing: e-mails ou mensagens falsas usando dados reais para enganar o usuário;
- Clonagem de identidade digital;
- Engenharia social para obtenção de dados complementares;
- Tentativas de acesso não autorizado por canais alternativos.
Especialistas em segurança cibernética alertam que, com esses dados em mãos, criminosos podem tentar convencer vítimas a fornecer informações adicionais, como códigos de autenticação enviados por SMS ou e-mail.
Confiança digital sob pressão
O impacto reputacional também é relevante. A confiança no ecossistema digital do governo e das instituições financeiras pode ser abalada, especialmente quando se trata de plataformas que concentram dados bancários e pessoais em larga escala.
Como se proteger após o vazamento

Recomendações para usuários afetados
Para minimizar riscos e garantir maior segurança, os especialistas e o próprio Banco Central recomendam:
Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
1. Verificação no site do CNJ
Acesse o canal oficial do CNJ e consulte se seus dados foram comprometidos.
2. Desconfie de mensagens não solicitadas
Não clique em links enviados por e-mail, SMS ou aplicativos de mensagens que pedirem atualização cadastral ou confirmação de informações bancárias.
3. Ative a autenticação em dois fatores
Habilite a verificação em dois fatores nos aplicativos do banco e em plataformas associadas ao seu e-mail ou celular.
4. Monitore regularmente a movimentação da conta
Use aplicativos bancários para checar transações suspeitas e, em caso de qualquer movimentação estranha, entre em contato imediatamente com sua instituição.
5. Evite fornecer informações por telefone
Bancos não solicitam dados completos de acesso por ligação. Caso receba uma chamada, desligue e procure diretamente o canal oficial do banco.
O que dizem os especialistas
Analistas de segurança digital avaliam que este incidente é um marco de alerta para o setor público e para o judiciário. “A vulnerabilidade foi explorada em uma plataforma que gerencia ordens judiciais. Isso exige uma revisão urgente na governança dos dados e na segurança desses sistemas”, explica Carlos Pimenta, consultor em cibersegurança.
Segundo ele, a crescente digitalização de processos judiciais, aliada à integração com dados bancários, exige investimentos contínuos em monitoramento e testes de vulnerabilidade. “A tecnologia avança, mas as ameaças também”, conclui.
Imagem: Kamil Urban/shutterstock.com
Pode ser do seu interesse:

