微信扫一扫
据巴西媒体报道,巴西央行(Banco Central)近日发布公告,宣布基于预防原则,已对Transfeera、Soffy和Nuoro Pay三家机构实施Pix系统临时暂停措施。这些公司被怀疑曾接收来自C&M Software遭受攻击后转移的巨额资金。
据巴西央行通报,此次暂停依据《Pix支付体系条例》(Resolução 30/2020)第95-A条进行,暂停期最长可达60天。该法规允许在发现可能危及支付系统正常运作的情形下,央行可随时采取紧急措施。
央行强调,此举旨在保护Pix支付体系的完整性与安全,在调查三家机构是否与资金异常流动存在直接关系前,暂停其参与Pix系统的资格。
三家机构中,Transfeera已公开证实旗下Pix支付功能遭暂时禁用。公司在声明中表示:“我们的平台及客户并未受到此前报道事件的影响,目前正积极配合监管机构,推动Pix服务尽快恢复。”
此外,Transfeera为一家经巴西央行授权运营的封闭式股份公司。至于Soffy和Nuoro Pay,它们也被暂停在Pix系统中的合作运营。不过,两家公司尚未对外回应此事。
据了解,本次事件的源头是位于巴鲁埃里(Barueri)的金融科技公司C&M Software。该公司负责在巴西金融机构之间,特别是SPB(Sistema de Pagamentos Brasileiro)体系下,包括Pix在内的支付操作中进行中间清算。
最初,案件被怀疑是一次典型的黑客攻击。然而,随着圣保罗警方逮捕一名C&M内部员工并确认其供述后,案情出现重大转折。警方发现,这名员工自曝曾协助作案,并使用社会工程手段(即通过诱导方式获取机密信息)导致系统凭证泄露,最终促成资金被不当转移。
据调查,目前已确认的可疑资金流动总额高达8亿雷亚尔。
巴西央行表示,将持续监控并与警方及其他金融监管部门共享调查进展,以决定是否恢复上述机构的Pix资格。与此同时,该案也在提醒市场:金融基础设施的安全不仅需技术防护,更需企业内部人员的诚信与合规。