Jojo Todynho, garota propaganda do PAN. Foto: divulgação.
O Banco PAN, controlado pela BTG Pactual, sofreu um vazamento de dados na madrugada da última sexta-feira, 15, e estaria passando por uma tentativa de extorsão para que as informações não sejam publicadas.
Segundo o site TecMundo, um documento de amostra de 1 GB foi enviado à publicação com as informações de conta de cerca de 64 mil clientes, extraídas entre os dias 1° de março e 20 de março de 2022. O arquivo completo supostamente teria 25 GB, mas não foi enviado.
A denúncia anônima afirma que, no total, seriam 22 milhões de contas comprometidas, enquanto a assessoria de imprensa do banco declara que o número é falso.
Entre as informações mostradas no documento, estão nome completo, CPF, data de nascimento, endereço residencial, informações sobre cartões de crédito e número da conta mascaradas, saldo devedor e valor da fatura.
Uma segunda fonte anônima que abordou o TecMundo comentou sobre uma tentativa de extorsão para que a divulgação dos dados não ocorra. Segundo o CISO advisor, as negociações teriam sido iniciadas uma semana atrás.
Sem citar nomes, o PAN admitiu que detectou “uma fragilidade na plataforma de um fornecedor de tecnologia”, utilizada na central de atendimento a clientes do segmento de cartões.
“Ativamos nossos protocolos de segurança, notificamos a empresa de software para imediata correção da vulnerabilidade e contratamos consultoria especializada independente para uma análise completa”, informou o banco em nota.
A instituição confirmou que a exploração dessa vulnerabilidade permitiu a cópia não autorizada de dados cadastrais, de limite disponível e saldo devedor, o que inclui nome, CPF, nascimento, endereço, número da conta, saldo e valor da fatura.
No entanto, não teriam sido expostos dados completos de cartão, senhas ou qualquer dado que cause risco financeiro. O PAN também garante que não houve comprometimento de conta corrente, indisponibilidade de sistema ou invasão à infraestrutura do banco.