O Banco Central (BC) informou nesta terça-feira (26) que identificou o vazamento de dados pessoais de clientes da Cronos Instituição de Pagamento.
Esse é o décimo sétimo vazamento de dados do PIX, sistema instantâneo de pagamentos, que opera 24 horas por dia, sete dias por semana, lançado em novembro de 2020.
Segundo a instituição, a falha de segurança afetou dados cadastrais vinculados a 1.378 chaves Pix, como nome do usuário, CPF, instituição de relacionamento, agência e número da conta.
"Não foram expostos dados sensíveis, tais como senhas, informações de movimentações ou saldos financeiros em contas transacionais, ou quaisquer outras informações sob sigilo bancário. As informações obtidas são de natureza cadastral, que não permitem movimentação de recursos, nem acesso às contas ou a outras informações financeiras", acrescentou o BC.
Segundo o BC, as pessoas que tiveram seus dados cadastrais obtidos a partir do incidente serão notificadas exclusivamente por meio do aplicativo ou pelo internet banking de sua instituição de relacionamento.
"Nem o BC nem as instituições participantes usarão quaisquer outros meios de comunicação aos usuários afetados, tais como aplicativos de mensagens, chamadas telefônicas, SMS ou e-mail", acrescentou a instituição.
O Banco Central informou, ainda, que foram adotadas as "ações necessárias para a apuração detalhada do caso e serão aplicadas as medidas sancionadoras previstas na regulação vigente".
Resposta da Cronos
A Cronos Instituição de Pagamento informou ter constatado que as consultas de Chaves Pix foram realizadas exclusivamente por um único correntista "no intervalo de alguns dias, em razão de falha pontual de monitoramento".
"O referido correntista foi notificado e teve a sua conta encerrada. Em razão dos protocolos de segurança mantidos pela empresa, esse cliente não teve acesso a senhas, dados de movimentações financeiras ou quaisquer outras informações sob sigilo bancário", acrescentou.
A instituição financeira informou, ainda, que prezando sempre pela segurança de nossos clientes e parceiros, já implementou melhorias nos seus processos de monitoramento e restrições nas consultas. "Ademais, os respectivos titulares envolvidos já estão sendo comunicados sobre o ocorrido", declarou.
"Importante mencionar que, para abordar e prevenir incidentes dessa natureza, diversas melhorias na segurança no sistema da empresa já haviam sido implementadas ao longo dos últimos dois anos, inclusive a contratação de equipe interdisciplinar altamente especializada em segurança cibernética", concluiu a Cronos.
g1
Portal Santo André em Foco
Make sure you enter all the required information, indicated by an asterisk (*). HTML code is not allowed.