‘Falhas pontuais’ em sistema expõem 53,3 mil chaves Pix, diz BC; é o 10º vazamento em 2024

Publicado em: 30 de setembro de 2024

‘Falhas pontuais’ em sistema expõem 53,3 mil chaves Pix, diz BC; é o 10º vazamento em 2024
Foto: Marcelo Casal Jr/Agência Brasil/Reprodução/ND

O BC (Banco Central) anunciou nesta segunda-feira (30) um novo vazamento de dados – o 10º registrado neste ano. Pelo menos 53.383 chaves Pix, gerenciadas pela empresa Qesh Instituição de Pagamento, foram expostas no período entre 10 e 19 de setembro.

Vazamento de chaves Pix já é o 10º registrado em 2024, diz BC
Conforme o comunicado divulgado pelo Banco Central, dados sensíveis – como senhas e informações sobre transações ou saldos – foram expostos no vazamento. O BC informou que o vazamento das 53.383 chaves Pix aconteceram no período entre 10 e 19 de setembro. As informações são do O Globo.

Em nota, o BC explicou ainda que o vazamento é referente a informações “de natureza cadastral”, ou seja, que não possibilitam “a movimentação de recursos” e o acesso às contas.

Os usuários afetados no vazamento serão notificados via aplicativo ou no sistema internet banking da respectiva instituição. Veja a nota do Banco Central na íntegra:

“Regido pelo princípio da transparência, o Banco Central do Brasil (BC) vem a público informar a ocorrência de incidente de segurança com dados pessoais vinculados a chaves Pix sob a guarda e a responsabilidade da Qesh Instituição de Pagamento LTDA (Qesh), em razão de falhas pontuais em sistemas dessa instituição.

Não foram expostos dados sensíveis, tais como senhas, informações de movimentações ou saldos financeiros em contas transacionais, ou quaisquer outras informações sob sigilo bancário. As informações obtidas são de natureza cadastral, que não permitem movimentação de recursos, nem acesso às contas ou a outras informações financeiras.

As pessoas que tiveram seus dados cadastrais obtidos a partir do incidente serão notificadas exclusivamente por meio do aplicativo ou pelo internet banking de sua instituição de relacionamento. Nem o BC nem as instituições participantes usarão quaisquer outros meios de comunicação aos usuários afetados, tais como aplicativos de mensagens, chamadas telefônicas, SMS ou e-mail.

O BC informa que foram adotadas as ações necessárias para a apuração detalhada do caso e serão aplicadas as medidas sancionadoras previstas na regulação vigente.

Mesmo não sendo exigido pela legislação vigente, por conta do baixo impacto potencial para os usuários, o BC decidiu comunicar o evento à sociedade, à vista do compromisso com a transparência que rege sua atuação.

Ainda regido pelo princípio da transparência, o BC mantém página específica em seu sítio para registrar incidentes de segurança desse tipo”, explica a instituição no comunicado.

Via ND+

Compartilhe essa notícia nas redes sociais!