ATUALIZADO: Neon descarta veracidade de dados expostos na Dark Web

A Companhia se posicionou novamente sobre o incidente que a teria atingido durante essa semana, supostamente resultando no comprometimento dos dados de mais de 30 milhões de clientes. A nova mensagem reforça que as investigações seguem ocorrendo

Compartilhar:

Após se posicionar sobre um possível incidente cibernético com vazamento de dados, o banco Neon atualizou os resultados das investigações movidas pelo time de TI para averiguar o ocorrido. De acordo com nova nota enviada à Security Report, os detalhes de informações apresentadas em postagem na Dark Web não são factíveis com a apuração da empresa.

 

Neste novo posicionamento, a Neon informa que, após transcorridas as investigações até o momento, os detalhes de dados apresentados pela postagem do hacker não são factíveis com as análises geradas pelo time forense da Neon até o momento. Mesmo assim, as análises devem seguir ocorrendo até que haja resoluções definitivas.

 

O Banco ainda reforça que a postagem lançada pelo hacker em fórum cibercriminoso já foi removido. “A Neon reforça sua preocupação com a segurança e proteção dos dados dos clientes, que são prioridades absolutas para a empresa”, conclui a nota.

 

A instituição financeira havia informado, por meio de nota enviada à Security Report anteriormente, que tomou conhecimento de um possível vazamento de dados contra uma parte de sua lista de clientes. O comunicado aponta que o comprometimento seria fruto de um processo de cópia não autorizado.

 

Registros sobre esse incidente começaram a circular após um usuário de um fórum na Dark Web publicar imagens dos registros sendo recolhidos do sistema interno do banco, assumindo a autoria do vazamento. De acordo com a postagem, os dados são referentes a exatamente 30.825.019 clientes, e incluem nome, sexo, CEP, CPNJ, endereço físico e de e-mail, celular e dados e situação das contas bancárias, além de imagens de documentos.

 

“Assim que tomou conhecimento do ocorrido, a Neon adotou as medidas necessárias para cessar quaisquer acessos indevidos e realizar a avaliação do cenário, a fim de possibilitar eventual comunicação das autoridades responsáveis e clientes que possam ter sido afetados”, afirma a Neon no posicionamento de então.

 

A Security Report divulga, na íntegra, nota atualizada pelo banco Neon:

 

“A Neon tomou conhecimento da cópia não autorizada de dados de parte dos seus clientes, os quais não permitem acessar as contas bancárias e tampouco realizar transações. 

 

A Neon está investigando a alegação de vazamento de dados com tentativa de extorsão realizada nesta manhã e, já deletada, em um fórum hacker.  Afirmamos que, nas nossas investigações até o momento, os detalhes de informações apresentados na postagem não são factíveis com as informações obtidas e apuradas pela Neon.

 

Vale ressaltar que assim que tomamos conhecimento do ocorrido, a Neon adotou as medidas necessárias para cessar quaisquer acessos indevidos e realizar a avaliação do cenário, a fim de possibilitar eventual comunicação às autoridades responsáveis e clientes que possam ter sido afetados.

 

A Neon reforça sua preocupação com a segurança e proteção dos dados dos clientes, que são prioridades absolutas para a empresa.”

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Proteger terceiros críticos é essencial ao negócio, dizem CISOs

Para desenvolver uma cultura de risco saudável na cadeia de terceiros, é necessário compreender o funcionamento desse ecossistema, detectar os...
Security Report | Destaques

Cloudflare admite pane global após correção emergencial

Empresa realizou nesta sexta-feira (5) uma atualização para conter uma vulnerabilidade no React; ação desencadeou uma pane mundial, afetando sites...
Security Report | Destaques

Prêmio Security Leaders 2025 estreia modelo mais participativo e amplia reconhecimento regional

Nova metodologia envolve indicações de 400 CISOs do Grupo Security Leaders e votação aberta ao mercado, além de registrar recorde...
Security Report | Destaques

Polícia Federal abre nova operação contra ataques de DDoS

A operação, batizada de Power OFF, visa investigar ocorrências em 2018 e 2020 contra os sistemas do SERPRO, do DATAPREV,...