Compartilhe

Banco Central Informa sobre Incidente de Segurança Envolvendo 99Pay

O Banco Central (BC) informou nesta quarta-feira (10) sobre um vazamento de dados que afetou 39.088 chaves Pix de clientes da 99Pay, instituição de pagamento associada ao aplicativo de transporte 99. Este é o 11º incidente de vazamento de dados desde o lançamento do sistema de pagamentos instantâneos em novembro de 2020. O BC atribuiu o vazamento a falhas pontuais nos sistemas da 99Pay, que foram corrigidas.

Detalhes do Vazamento

O incidente ocorreu entre 26 de junho e 2 de julho, expondo informações como nome do usuário, CPF mascarado (com asteriscos), instituição de relacionamento, agência e número da conta. Segundo o BC, apenas dados cadastrais foram expostos, sem comprometer a movimentação de dinheiro ou outros dados sensíveis como saldos, senhas e extratos bancários.

A 99Pay garantiu que nenhum dado que pudesse colocar em risco o dinheiro dos clientes foi exposto e que a falha já foi corrigida. A empresa destacou que o vazamento afetou apenas 0,0003% da sua base de clientes.

Comunicação e Medidas

Os clientes afetados serão notificados exclusivamente por meio do aplicativo ou internet banking da 99Pay. O Banco Central pediu para que os clientes desconsiderem qualquer comunicação através de telefonemas, SMS, e-mails ou aplicativos de mensagens, que não sejam os canais oficiais da instituição.

Transparência e Investigação

Embora o incidente pudesse não ter sido divulgado devido ao seu baixo impacto potencial, o Banco Central optou por fazê-lo em nome da transparência. A autoridade monetária informou que o caso será investigado e que a instituição pode enfrentar sanções, que podem variar de multas a suspensão ou exclusão do sistema Pix, dependendo da gravidade.

Em todos os 11 incidentes anteriores envolvendo chaves Pix, apenas informações cadastrais foram expostas, sem comprometer senhas ou saldos bancários. A Lei Geral de Proteção de Dados (LGPD) exige que o Banco Central mantenha uma página onde os cidadãos possam acompanhar incidentes relacionados com a chave Pix ou outros dados pessoais sob a custódia do BC.

Posição da 99Pay

Em nota, a 99Pay lamentou o incidente e afirmou que ele foi sanado sem expor dados sensíveis dos usuários, garantindo que não haverá perdas financeiras. A instituição se colocou à disposição para prestar esclarecimentos e apoio através de seus canais oficiais de atendimento.

“A 99Pay informa que, lamentavelmente, dados associados a um número reduzido de chaves Pix foram indevidamente acessados em um incidente recente de segurança, já sanado. Não foi exposto nenhum dado sensível, como senhas, informações de transações, saldos financeiros ou qualquer outra informação sigilosa bancária, não acarretando, portanto, em perdas financeiras de qualquer tipo,” declarou a empresa.

Visited 9 times, 1 visit(s) today