Uma instituição de pagamentos vazou mais de 53 mil chaves Pix, de acordo com as informações divulgadas pelo Banco Central (BC) em um comunicado, em 30 de setembro. O vazamento expôs dados cadastrais, a exemplo de nome do usuário, CPF, instituição, além de agência e número da conta.
Conforme explicou o BC, a Qesh Instituição de Pagamento LTDA (Qesh) teve uma falha de segurança que ocasionou a exposição de dados cadastrais que estavam vinculados a 53.383 chaves Pix.
“Regido pelo princípio da transparência, o Banco Central do Brasil (BC) vem a público informar a ocorrência de incidente de segurança com dados pessoais vinculados a chaves Pix sob a guarda e a responsabilidade da Qesh Instituição de Pagamento LTDA (Qesh), em razão de falhas pontuais em sistemas dessa instituição”, afirmou.
Segundo o comunicado, o vazamento não expôs dados sensíveis, tais como senhas, informações de movimentações ou saldos financeiros em contas transacionais, ou quaisquer outras informações sob sigilo bancário. “As informações obtidas são de natureza cadastral, que não permitem movimentação de recursos, nem acesso às contas ou a outras informações financeiras”.
“As pessoas que tiveram seus dados cadastrais obtidos a partir do incidente serão notificadas exclusivamente por meio do aplicativo ou pelo internet banking de sua instituição de relacionamento. Nem o BC nem as instituições participantes usarão quaisquer outros meios de comunicação aos usuários afetados, tais como aplicativos de mensagens, chamadas telefônicas, SMS ou e-mail”, destacou.
Ainda na oportunidade, o BC informou que foram adotadas as ações necessárias para que seja realizada uma apuração detalhada sobre o ocorrido, destacando que “serão aplicadas as medidas sancionadoras previstas na regulação vigente”. “Mesmo não sendo exigido pela legislação vigente, por conta do baixo impacto potencial para os usuários, o BC decidiu comunicar o evento à sociedade, à vista do compromisso com a transparência que rege sua atuação”, destacou o banco.