
O Conselho Nacional de Justiça (CNJ) e o Banco Central confirmaram nesta quarta-feira, 23 de julho de 2025, o vazamento de dados cadastrais de 11.003.398 chaves Pix. A falha ocorreu entre os dias 20 e 21 de julho no sistema Sisbajud, ferramenta usada por juízes para localizar ativos financeiros.
Dados expostos incluem nome do titular, chave Pix, instituição financeira, número da agência e da conta — nenhum tipo de dado bancário sensível, como saldo, senha, extrato ou movimentações, foi comprometido. Apesar disso, autoridades alertam sobre riscos de golpes por meio da combinação dessas informações cadastrais.
Assim que descobriu o acesso não autorizado, o CNJ bloqueou o sistema, reforçou protocolos de segurança e retomou as operações com proteção reforçada. O incidente já está sendo investigado pela Polícia Federal e pela Autoridade Nacional de Proteção de Dados (ANPD).
O Banco Central informou que, embora a divulgação não seja exigida por lei, optou por comunicar o fato por uma questão de transparência institucional.
O que fazer agora
Os cidadãos afetados poderão consultar se tiveram suas chaves expostas por meio de um canal no site oficial do CNJ. O BC também atualizará sua página de incidentes envolvendo o Pix. O CNJ reforça que não entrará em contato direto com os usuários via telefone, SMS ou e-mail — golpes podem se passar por alertas falsos.
Riscos e recomendações
Ainda que não seja possível mover recursos diretamente a partir dos dados expostos, especialistas em segurança digital destacam que a combinação de nome, banco e conta pode facilitar tentativas de fraudes, como phishing e engenharia social. Recomendações incluem:
- Monitorar comunicações suspeitas por qualquer canal.
- Ativar notificações por app ou SMS no próprio banco.
- Confirmar sempre pela ficha oficial dos órgãos envolvidos antes de compartilhar dados pessoais.
Contexto
Este episódio supera por larga margem o maior vazamento anterior envolvendo Pix, que ocorreu em agosto de 2021 e envolveu 414.526 chaves. Trata-se do maior incidente registrado até agora no sistema brasileiro de pagamentos instantâneos.
O vazamento representa um alerta para a sociedade sobre a importância da proteção de dados pessoais, mesmo que não sensíveis. Além disso, reforça a necessidade de aprimorar a segurança de sistemas judiciais interligados ao sistema financeiro.