A DriveWealth, empresa que presta serviços de execução e compensação para corretoras e plataformas de investimento globais, confirmou um incidente de segurança que resultou na exposição de dados pessoais históricos de clientes. O acesso não autorizado aos sistemas da companhia ocorreu entre 4 e 5 de setembro de 2026, motivado por uma campanha de engenharia social conduzida por terceiros.
De acordo com o comunicado enviado aos usuários afetados, a violação atingiu informações armazenadas em virtude de exigências regulatórias de retenção de dados. O escopo do vazamento abrange indivíduos que mantinham contrato de corretagem de compensação diretamente com a DriveWealth no passado.
A companhia afirmou que contratou uma empresa forense independente para investigar o caso e que a análise já foi concluída. A DriveWealth relatou não haver indícios de que as plataformas e parceiros globais que utilizam sua infraestrutura tenham sido afetados pelo incidente.
Quais dados foram expostos

A investigação identificou que o acesso não autorizado comprometeu dados de perfil, informações biográficas e recortes financeiros específicos. A lista de dados expostos inclui:
- Nome, endereço de e-mail, número de telefone, endereços postais e informações profissionais;
- País de cidadania, idade e gênero;
- Número parcial da conta na DriveWealth;
- Valor agregado da carteira de investimentos na data de 4 de setembro de 2026.
A corretora destacou explicitamente que senhas e dados financeiros de pagamento, como detalhes de cartão de crédito e contas bancárias, não foram comprometidos durante o acesso à rede.
Empresas brasileiras que utilizam os serviços da DriveWealth
No mercado financeiro brasileiro, a DriveWealth atua fornecendo infraestrutura tecnológica (modelo Brokerage-as-a-Service) para contas globais e plataformas de investimento internacional. É essa atuação nos bastidores que explica o recebimento do alerta de segurança por investidores locais, já que os serviços de compensação da corretora norte-americana são utilizados por grandes bancos e fintechs que oferecem acesso direto ao mercado de ações dos Estados Unidos. Entre as principais empresas que utilizam ou utilizaram a infraestrutura da DriveWealth no Brasil estão:
- Banco Inter: na infraestrutura de investimentos internacionais da conta Inter Global.
- BTG Pactual: no processamento de operações no exterior da Conta Digital Completa.
- Nomad: atuando como parceira de execução e compensação para a carteira de investimentos do aplicativo.
- Revolut Brasil: na retaguarda das operações de mercado de capitais oferecidas aos clientes locais.
- Remessa Online: integrada para viabilizar investimentos globais por meio da plataforma.
Riscos de engenharia social e medidas recomendadas
Como o vazamento envolve o saldo de carteiras associado a nomes e contatos, a principal consequência prática apontada pela empresa é o risco de ataques direcionados. Os dados podem ser utilizados por cibercriminosos para tentativas de phishing, fraude de identidade ou novas abordagens de engenharia social desenhadas para extrair credenciais financeiras que não foram obtidas no ataque original.
A DriveWealth orienta que os usuários monitorem comunicações não solicitadas e verifiquem irregularidades em e-mails que aparentam ser legítimos. A empresa solicita que mensagens suspeitas utilizando seu nome sejam encaminhadas para a equipe de segurança (accountsecurity@drivewealth.com) antes da abertura de links ou anexos.
Como medidas de mitigação, a companhia informou ter reforçado a segurança de seus sistemas para impedir novos acessos. Aos usuários afetados, a recomendação atual abrange a adoção de práticas padrão de segurança, como atualização de senhas, uso de autenticação multifatorial e manutenção de proteção antivírus.
