Banco digital confirma vazamento de chaves PIX: veja se a sua foi afetada
Em um incidente revelado recentemente pelo Banco Central, a Cronos Instituição de Pagamento sofreu um vazamento de dados envolvendo 1.378 chaves Pix.
O vazamento chamou a atenção para a vulnerabilidade dos sistemas de proteção de dados financeiros, e a empresa atribuiu o ocorrido a um único correntista.
A execução de um “range limit” de consultas falhou, permitindo um número excessivo de acessos. A falha no monitoramento permitiu que o correntista explorasse as vulnerabilidades do sistema ao longo de vários dias.
Como a Cronos respondeu ao vazamento de dados?
Logo após o vazamento, a fintech adotou uma série de medidas para mitigar os danos. A empresa encerrou a conta associada ao incidente e garantiu que o correntista em questão não teve acesso a dados sensíveis, como senhas e movimentações financeiras sigilosas de outros usuários.
A fintech comunicou a Autoridade Nacional de Proteção de Dados (ANPD) sobre o ocorrido e acionou o seu departamento jurídico para tratar das implicações legais. Ainda, a empresa está em processo de notificação dos titulares das chaves Pix afetadas para transparência e segurança adicionais.
Quais medidas de segurança foram implementadas?
Para evitar novos incidentes semelhantes, a Cronos reforçou seus processos de monitoramento e limitou ainda mais as consultas a dados sensíveis.
As melhorias implementadas incluem a contratação de uma equipe especializada em segurança cibernética e a análise contínua de possíveis vulnerabilidades no sistema.
Por que a segurança cibernética é importante em instituições financeiras?
No contexto das finanças digitais, a segurança cibernética ganha uma importância primária. As transações online e o uso de sistemas como o Pix requerem estruturas robustas para garantir que as informações pessoais e financeiras dos usuários permaneçam protegidas contra acessos não autorizados.
É essencial que as organizações continuem a investir em tecnologias avançadas e práticas eficazes para proteger as informações de seus usuários.