Foto: divulgação.
A LogBank Soluções em Pagamentos, fintech comprada pela Stefanini em 2020, teve um vazamento de dados envolvendo mais de 2 mil chaves Pix.
Segundo a Agência Brasil, o incidente aconteceu nos dias 24 e 25 de janeiro. As informações expostas incluem nome do usuário, CPF, instituição de relacionamento e número da conta.
“O desconhecido acessou as informações utilizando a infraestrutura tecnológica do sistema da LogBank, explorando falhas de segurança na implementação da instituição. Em suma, quem acessou o DICT foi o próprio participante LogBank”, afirmou o Banco Central.
A autarquia informou que a Agência Nacional de Proteção de Dados (ANPD) foi avisada. Agora, o caso será investigado e sanções poderão ser aplicadas, como multa, suspensão ou até a exclusão da LogBank do sistema do Pix.
Em nota, a fintech confirmou que sofreu uma tentativa de invasão em suas plataformas digitais na data informada, mas afirmou que o ataque foi contido pelas equipes de segurança e que nenhum cliente sofreu prejuízo financeiro.
A LogBank ressaltou os investimentos em segurança e tecnologia e disse que os recursos dos clientes “estão e sempre estiveram sob máxima vigilância e segurança”.
“O incidente foi detectado e controlado instantaneamente pelas ferramentas e equipes de segurança. Nenhum dado sensível foi vazado e não houve qualquer movimentação financeira indevida ou prejuízo financeiro para os clientes relacionados com este incidente, cujo alcance permaneceu extremamente limitado”, afirmou a companhia.
Este é o segundo caso de vazamento de chaves Pix em menos de 15 dias. Em 21 de janeiro, o BC comunicou a exposição de mais de 160 mil chaves sob responsabilidade da Acesso Soluções de Pagamento, banco digital de origem paulistana.