Banco digital confirma vazamento de chaves PIX: veja se a sua foi afetada

Em um incidente revelado recentemente pelo Banco Central, a Cronos Instituição de Pagamento sofreu um vazamento de dados envolvendo 1.378 chaves Pix. 

O vazamento chamou a atenção para a vulnerabilidade dos sistemas de proteção de dados financeiros, e a empresa atribuiu o ocorrido a um único correntista.

A execução de um “range limit” de consultas falhou, permitindo um número excessivo de acessos. A falha no monitoramento permitiu que o correntista explorasse as vulnerabilidades do sistema ao longo de vários dias.

Como a Cronos respondeu ao vazamento de dados?

Logo após o vazamento, a fintech adotou uma série de medidas para mitigar os danos. A empresa encerrou a conta associada ao incidente e garantiu que o correntista em questão não teve acesso a dados sensíveis, como senhas e movimentações financeiras sigilosas de outros usuários.

A fintech comunicou a Autoridade Nacional de Proteção de Dados (ANPD) sobre o ocorrido e acionou o seu departamento jurídico para tratar das implicações legais. Ainda, a empresa está em processo de notificação dos titulares das chaves Pix afetadas para transparência e segurança adicionais.

Quais medidas de segurança foram implementadas?

Para evitar novos incidentes semelhantes, a Cronos reforçou seus processos de monitoramento e limitou ainda mais as consultas a dados sensíveis.

As melhorias implementadas incluem a contratação de uma equipe especializada em segurança cibernética e a análise contínua de possíveis vulnerabilidades no sistema.

Por que a segurança cibernética é importante em instituições financeiras?

No contexto das finanças digitais, a segurança cibernética ganha uma importância primária. As transações online e o uso de sistemas como o Pix requerem estruturas robustas para garantir que as informações pessoais e financeiras dos usuários permaneçam protegidas contra acessos não autorizados.

É essencial que as organizações continuem a investir em tecnologias avançadas e práticas eficazes para proteger as informações de seus usuários.

Deixe uma resposta

Seu endereço de email não será publicado.