Banco do Sergipe sofre falha de segurança e intrusos vazam chaves da Pix

O Banco do Estado de Sergipe (Banese) informou hoje (30) que uma falha de segurança foi detectada através do estabelecimento e que o conhecimento do cadastro de pessoas que não são consumidoras do banco tem sido alvo de acesso abusivo. disse que conhecimentos sensíveis, como senhas, valores transferidos e saldos de contas não foram expostos. No entanto, os telefones dos consumidores foram capturados por outras pessoas fora do estabelecimento.

Segundo o Banese, 395. 009 chaves pix, exclusivamente do tipo telefone, foram recebidas “pela engenharia social”, explica a instituição, que embora tenha relatado que a atividade maliciosa não compromete senhas, extratos, históricos e informações monetárias, o banco informa que a fórmula à qual os invasores tiveram acesso, chamada Diretório de Identificadores de Contas Transacionais (DICT), também conhece os pontos de venda, como o nome, o CPF, banco onde a chave está armazenada, agência, conta, data de abertura da conta e data de registro da chave Pix.

Segundo o BC, os dados recebidos não permitem a movimentação de recursos ou acesso a contas ou outros dados monetários, pessoas com conhecimento divulgado serão notificadas apenas através da aplicação da instituição monetária, sem fazer ligações telefônicas, mensagens, SMS ou aplicativos de e-mail.

Segundo o comunicado, o vazamento se deve a “falhas pontuais” nos sistemas do Banese. O BC informou que tomou as medidas obrigatórias para a investigação detalhada do caso e aplicará as medidas sancionadores previstas no Regulamento.

A autoridade financeira esclareceu que a divulgação dos vazamentos de conhecimento de registro da Pix não é uma exigência legal, pois tem pouco efeito sobre os usuários, no entanto, tomou a decisão de relatar o incidente porque havia se comprometido com a transparência.

* Assunto e nome substituídos às 9:10 p. m. to explicar os dados relacionados ao vazamento.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *