Em 24 de abril, a XP Inc. notificou seus clientes sobre um incidente de segurança envolvendo o acesso não autorizado a uma base de dados mantida por um fornecedor externo. Segundo o comunicado, foram expostos dados cadastrais e informações financeiras básicas, como nome, telefone, e-mail, saldo, número da conta e limite de crédito, referentes ao mês de março. A empresa reforçou que não houve comprometimento de dados sensíveis como senhas, CPF, biometria ou qualquer outro elemento que possibilite a realização de transações. A XP afirmou ter bloqueado imediatamente o acesso indevido e que seus sistemas internos não foram comprometidos.
A XP alertou para a possibilidade de tentativas de fraude com uso dos dados vazados e orientou os clientes a desconsiderarem ligações que solicitem qualquer ação no aplicativo, especialmente sob pretexto de segurança. A XP reforçou que seus canais digitais seguem seguros e em pleno funcionamento, sem necessidade de alteração de senhas. O episódio ressalta a importância da governança sobre fornecedores terceirizados no tratamento de dados pessoais, conforme previsto na Lei Geral de Proteção de Dados (LGPD).