Banco PAN apura incidente de segurança com vazamento de dados

Instituição com sede em São Paulo e mais de 17 milhões de clientes segue investigando ataque sofrido por um parceiro, o que resultou em acesso não autorizado e exploração de vulnerabilidades, permitindo cópia de dados cadastrais de clientes

Compartilhar:

Na madrugada desta sexta-feira (15), um fornecedor de tecnologia do Banco PAN sofreu acesso não autorizado, o que causou uma exploração de vulnerabilidade que permitiu cópia de dados cadastrais dos clientes. Em nota oficial enviada para a redação da Security Report, a instituição informa que a apuração do caso está em curso e que todas as autoridades competentes foram notificadas.

 

A fragilidade foi identificada na plataforma de um parceiro do Banco PAN, que presta serviços na Central de Atendimento. A exploração de dados comprometeu também o limite disponível de cartões e saldo devedor de fatura dos clientes.

 

No quarto trimestre de 2021, o Banco PAN somava 17,1 milhões de clientes – sendo 12,7 milhões de clientes em cartão – e é hoje uma das principais instituições financeiras de porte médio do Brasil, controlada pelo Banco BTG Pactual. Com sede em São Paulo e quase cinco mil funcionários, a empresa presta serviços financeiros como Financiamento de Veículos, Crédito para Empresas, Consórcio, Empréstimo Consignado, Investimento, Cartão Consignado, Cartões de Crédito, banco digital e conta digital.

 

A Security Report disponibiliza na íntegra o comunicado oficial do Banco PAN:

 

“Detectamos recentemente uma fragilidade na plataforma de um fornecedor de tecnologia, utilizada na Central de Atendimento a clientes do segmento de cartões. Ativamos nossos protocolos de segurança, notificamos a empresa de software para imediata correção da vulnerabilidade e contratamos consultoria especializada independente para uma análise completa. 


De acordo com a apuração em curso, já foi possível constatar que não houve comprometimento de conta corrente, indisponibilidade de sistema, ou invasão à infraestrutura do Banco, tendo sido confirmado, no entanto, que a exploração da vulnerabilidade permitiu a cópia não autorizada de dados cadastrais, de limite disponível de cartão saldo devedor de fatura, sem que tenham sido expostos números completos de cartão, senhas ou qualquer dado que incorra em risco financeiro direto para o cliente e para o Banco.  


Reforçamos que a segurança das informações é nossa prioridade e que todas as autoridades competentes foram notificadas.

 

 

Conteúdos Relacionados

Security Report | Destaques

Escalada nos ataques amplia urgência de ecossistemas seguros, dizem CISOs

Líderes de Cybersecurity debatem no Security Leaders Rio como a IA e o crime organizado transformaram a fraude em um...
Security Report | Destaques

“Segurança que gera confiança, e não apenas protege, cria valor no negócio”

Em um cenário em que a Segurança da Informação ainda luta para superar a imagem de custo para o progresso,...
Security Report | Destaques

Security Leaders Rio debate Cyber como força do negócio

A edição do Security Leaders na Cidade Maravilhosa marca a segunda etapa da jornada de 2026 do maior e mais...
Security Report | Destaques

Brasil concentra quase metade dos ataques DDoS da América Latina

Relatório revela que o país registrou mais de 470 mil ataques em seis meses, infraestruturas de telecomunicações e serviços de...