Incidente no BRBJUS: R$ 43 mi desviados, causa raiz ainda aberta
Um incidente de segurança confirmado pelo próprio BRB comprometeu o sistema BRBJUS — plataforma de gestão de depósitos judiciais usada por múltiplos tribunais brasileiros — com indícios de desvio de aproximadamente R$ 43 milhões em recursos sob custódia do TJBA. O banco ainda não fechou a causa raiz; o valor desviado não foi confirmado por fonte primária; e o caso ocorre em contexto de grave fragilidade financeira da instituição, contrato prorrogado à força pelo STF e crise reputacional sistêmica.
Juízos analíticos
Cada avaliação vem com seu nível de confiança declarado, conforme a prática de inteligência (ICD 203 / FIRST). Confiança alta não é certeza; confiança baixa não é chute — é o peso que a evidência disponível sustenta.
O BRB admitiu formalmente, em documento assinado pelo seu presidente, a ocorrência de 'comportamento atípico' no BRBJUS — o que constitui reconhecimento institucional de um incidente de segurança, ainda que sem detalhamento técnico sobre vetor, extensão ou impacto financeiro confirmado.
O valor de R$ 43 milhões atribuído ao desvio é reportado por veículos locais com base em fontes não identificadas do Judiciário, sem confirmação do BRB, do TJBA ou de qualquer regulador. Deve ser tratado como alegação não verificada até que fonte primária o confirme.
O incidente afetou ao menos dois tribunais (TJBA e TJPB), indicando que o vetor ou a indisponibilidade ocorreu na camada centralizada do BRBJUS, não em instância local de um único tribunal. Isso eleva o potencial de impacto transversal sobre outros clientes do sistema.
A hipótese de comprometimento de credenciais é a mais suportada pelas informações disponíveis: o TJBA registrou que 'os usuários envolvidos nos acessos não são administrados pelo TJBA, tratando-se de credenciais geridas pela própria instituição bancária', o que aponta para comprometimento do plano de identidade do BRB, não dos sistemas do tribunal.
O contexto institucional é agravante relevante: o contrato TJBA–BRB estava vencido desde 26/08/2026, prorrogado contra a vontade do tribunal por decisão cautelar do ministro Fux no STF, enquanto o banco atravessava crise de liquidez decorrente de sua exposição ao Banco Master. Um incidente de segurança nesse período aumenta o risco de que os recursos não sejam recuperados tempestivamente.
Não há evidência pública de notificação à ANPD pelo BRB até o momento da publicação deste relatório. O RCIS (Resolução ANPD nº 15/2024) exige comunicação em até 3 dias úteis quando há risco ou dano relevante, e dados financeiros estão explicitamente listados como categoria que aciona esse dever. A omissão, se confirmada, constitui infração regulatória adicional.
Análise
O incidente no BRBJUS é um caso de comprometimento de sistema financeiro crítico de infraestrutura judiciária — não um vazamento de dados pessoais em sentido clássico, mas um evento com potencial impacto financeiro direto sobre partes de processos judiciais. A linha divisória entre o que cada ator admite é importante: o TJBA confirmou que recebeu relato de incidente e formalizou notificação ao BRB; o BRB admitiu 'comportamento atípico' e indisponibilidade operacional, sem confirmar desvio de valores ou detalhar o vetor. Nenhuma das duas instituições confirmou publicamente os R$ 43 milhões citados pela imprensa.
A versão do BRB ao TJPB, reproduzida pelo tribunal paraibano, descreveu a situação como 'medidas preventivas de contenção e verificação de segurança' que causaram 'indisponibilidade temporária do módulo transacional do BRBJUS e do Pix Judicial' — linguagem consistente com uma resposta a incidente em curso, não com um encerramento limpo. A nota pública do BRB foi ainda mais contida: falou apenas em 'indisponibilidade' e prometeu que não haveria prejuízo financeiro. Há uma distância sensível entre a narrativa do banco ('indisponibilidade') e a do TJBA ('incidente de segurança' com 'comportamento atípico' admitido pelo próprio banco).
O indicador técnico mais relevante disponível é a menção às 'credenciais comprometidas': o TJBA afirmou explicitamente que os usuários envolvidos nos acessos eram geridos pelo BRB, não pelo tribunal. Isso aponta para comprometimento do plano de gerenciamento de identidade e acesso (IAM) do BRB — seja por credential stuffing, phishing direcionado a operadores do sistema, ou acesso indevido por credencial legítima já existente. Não há base pública para determinar qual desses vetores foi o responsável.
O contexto institucional é inescapável para a análise de risco: o incidente ocorreu durante o período de prorrogação forçada pelo STF, quando o BRB já enfrentava pressão de liquidez decorrente de sua exposição ao Banco Master (cuja aquisição foi rejeitada pelo Banco Central em 03/09/2026) e de um plano de capitalização de R$ 6,6 bilhões ainda em andamento. O TJBA havia tentado encerrar o contrato exatamente por preocupação com a estabilidade da instituição. A decisão de Fux manteve os recursos do TJBA sob custódia de um banco financeiramente fragilizado — e o incidente aconteceu enquanto essa prorrogação estava em vigor.
O número de R$ 43 milhões circula em pelo menos três veículos regionais (Bahia Notícias, Sudoeste Bahia, Minha Bahia), todos atribuindo a informação a 'autoridades do Poder Judiciário' sem identificação. Não há filing, comunicado oficial, boletim de ocorrência ou nota do BRB que confirme esse valor. O uso do condicional ('teria causado', 'teria resultado') em parte das matérias sinaliza que os próprios veículos reconhecem a fragilidade da atribuição. Registramos o número como alegação, não como fato verificado.
A impacto potencial do incidente vai além do TJBA: o BRBJUS é plataforma usada por múltiplos tribunais estaduais brasileiros — a indisponibilidade afetou ao menos TJBA e TJPB simultaneamente, o que evidencia que o ponto de falha foi centralizado. A extensão a outros tribunais não foi esclarecida publicamente até o fechamento deste relatório.
Cronologia
- 01 jan 2021TJBA firma contrato nº 39/2021-S com o BRB para gestão de depósitos judiciais via sistema BRBJUS.
- 17 jun 2025Presidente do TJBA institui grupo de trabalho para estudar futura contratação dos serviços de depósitos judiciais, registrando o encerramento previsto do contrato em agosto de 2026.
- 21 ago 2026TJBA anuncia encerramento do contrato com o BRB e transição para Caixa Econômica Federal (novos depósitos) e sistema BankJus, dentro do projeto Depósito Seguro.
- 25 ago 2026Ministro Luiz Fux (STF), em medida cautelar na Reclamação Constitucional nº 96.420 (movida pelo próprio BRB), determina a prorrogação do contrato por 90 dias, impedindo a migração para a Caixa.
- 26 ago 2026Contrato nº 39/2021-S chega formalmente ao seu termo final. OAB-BA encaminha ofício ao TJBA e ao Governo do Estado cobrando garantias sobre a segurança dos depósitos e precatórios mantidos pelo BRB.
- 03 set 2026Banco Central rejeita a aquisição do Banco Master pelo BRB, agravando a crise financeira da instituição.
- 18 set 2026Operadores do Direito no TJPB e TJBA relatam receber comunicado oficial do BRB informando indisponibilidade do BRBJus. OAB-PB encaminha ofícios ao TJPB e ao BRB cobrando providências.
- 19 set 2026TJBA emite comunicado oficial (data do documento) relatando incidente de segurança no BRBJUS e notificando formalmente o BRB. BRB responde, em documento assinado pelo presidente Nelson Sousa, reconhecendo 'comportamento atípico' e informando que a causa raiz ainda está sendo apurada.
- 21 set 2026TJBA publica o comunicado ao público. BRB divulga nota afirmando indisponibilidade e previsão de restabelecimento até o mesmo dia. Prazo de restabelecimento foi condicionado à conclusão de testes de segurança e implantações sistêmicas. Veículos baianos reportam desvio de aproximadamente R$ 43 milhões com base em fontes do Judiciário não identificadas. TJBA anuncia acionamento da PGE-BA para peticionar o ocorrido nos autos da ação no STF.
Dados envolvidos
Impacto
A indisponibilidade do módulo transacional do BRBJUS e do Pix Judicial paralisou a emissão e o processamento de alvarás em pelo menos dois estados (Bahia e Paraíba), afetando partes de processos judiciais aguardando levantamento de valores com autorização judicial já concedida. O impacto financeiro direto permanece não confirmado por fonte primária: o valor de R$ 43 milhões, se veridicamente desviado, representaria perda de recursos de depósitos judiciais — dinheiro de partes em processos, não do tribunal em si. O BRB afirmou publicamente que não haverá prejuízo financeiro aos tribunais ou beneficiários, comprometendo cobertura do dano — mas essa afirmação foi feita antes da conclusão da apuração da causa raiz, o que reduz seu peso como garantia concreta. A continuidade do contrato sob prorrogação forçada pelo STF e a fragilidade financeira do BRB criam risco adicional de que eventual ressarcimento seja litigado em vez de executado imediatamente.
Recomendações
- Tribunais que operam o BRBJUS devem acionar imediatamente seus contratos de SLA com o BRB para obter o relatório de incidente formal e o log de acessos ao módulo transacional do período afetado, antes que qualquer remediação altere o estado dos artefatos forenses.
- Rever urgentemente o modelo de gestão de credenciais do BRBJUS: se as credenciais são geridas exclusivamente pelo banco e não pelo tribunal contratante, o tribunal não tem visibilidade sobre quem acessa os recursos em nome de suas partes — estrutura que elimina qualquer possibilidade de detecção independente de acesso indevido.
- Exigir que o BRB apresente evidência de notificação à ANPD dentro do prazo do RCIS (Resolução nº 15/2024), dado que dados financeiros de partes em processos judiciais se enquadram nas categorias que obrigam comunicação ao regulador de privacidade.
- Implementar monitoramento de transações financeiras com alertas de anomalia (volume, horário, destino fora do padrão) em tempo real nos sistemas de depósitos judiciais — controle que, pela descrição do incidente, não estava operacional ou foi insuficiente para contenção precoce.
- Tribunais com contratos vigentes com o BRB devem avaliar juridicamente se o incidente configura inexecução contratual que justifique medida para rescisão antecipada ou para suspensão de novos depósitos, independentemente de decisão judicial em sentido contrário.
Lacunas de inteligência
O que ainda não sabemos. Um relatório que não declara seus buracos está vendendo, não analisando.
Causa raiz técnica não divulgada: o BRB afirmou em 19/09 que 'a cronologia técnica detalhada, validação dos horários do evento e mecanismos de acesso' ainda estavam sendo apurados. A divulgação do relatório forense (mesmo que parcial) resolveria esta lacuna.
Valor desviado não confirmado por fonte primária: os R$ 43 milhões circulam apenas em veículos com atribuição a fontes anônimas. A confirmação ou negação pelo BRB, pelo TJBA ou por autoridade regulatória (ANPD, Bacen) é necessária.
Extensão a outros tribunais não mapeada: o incidente afetou ao menos TJBA e TJPB; não se sabe se outros tribunais que operam o BRBJUS foram igualmente impactados. Comunicados oficiais de outros TJs resolveriam essa lacuna.
Natureza do comprometimento de credenciais não esclarecida: não está claro se houve acesso por credenciais legítimas comprometidas externamente (phishing, credential stuffing) ou por credenciais de funcionários do BRB com acesso privilegiado indevido. Logs forenses são necessários.
Notificação à ANPD não confirmada: não há registro público de comunicação ao regulador. Consulta à ANPD ou ao BRB sobre o cumprimento do prazo do RCIS (Resolução nº 15/2024) resolveria esta lacuna.
Restabelecimento integral do sistema não confirmado: a previsão era 21/09/2026, mas não há comunicado posterior do BRB ou do TJBA confirmando a normalização plena.
Posição do Banco Central sobre o incidente: como regulador prudencial do BRB, o Bacen pode ter recebido comunicação separada. Sua manifestação pública está ausente.
Fontes e avaliação
Notação Admiralty (padrão NATO, usado por CERT-EU e OpenCTI): a letra avalia a confiabilidade da FONTE (A completamente confiável a F não avaliada); o número avalia a credibilidade da INFORMAÇÃO (1 confirmada a 6 não julgável). As duas dimensões são avaliadas de forma independente — fonte boa não torna informação frágil confiável.