Banco PAN apura incidente de segurança com vazamento de dados

Instituição com sede em São Paulo e mais de 17 milhões de clientes segue investigando ataque sofrido por um parceiro, o que resultou em acesso não autorizado e exploração de vulnerabilidades, permitindo cópia de dados cadastrais de clientes

Compartilhar:

Na madrugada desta sexta-feira (15), um fornecedor de tecnologia do Banco PAN sofreu acesso não autorizado, o que causou uma exploração de vulnerabilidade que permitiu cópia de dados cadastrais dos clientes. Em nota oficial enviada para a redação da Security Report, a instituição informa que a apuração do caso está em curso e que todas as autoridades competentes foram notificadas.

 

A fragilidade foi identificada na plataforma de um parceiro do Banco PAN, que presta serviços na Central de Atendimento. A exploração de dados comprometeu também o limite disponível de cartões e saldo devedor de fatura dos clientes.

 

No quarto trimestre de 2021, o Banco PAN somava 17,1 milhões de clientes – sendo 12,7 milhões de clientes em cartão – e é hoje uma das principais instituições financeiras de porte médio do Brasil, controlada pelo Banco BTG Pactual. Com sede em São Paulo e quase cinco mil funcionários, a empresa presta serviços financeiros como Financiamento de Veículos, Crédito para Empresas, Consórcio, Empréstimo Consignado, Investimento, Cartão Consignado, Cartões de Crédito, banco digital e conta digital.

 

A Security Report disponibiliza na íntegra o comunicado oficial do Banco PAN:

 

“Detectamos recentemente uma fragilidade na plataforma de um fornecedor de tecnologia, utilizada na Central de Atendimento a clientes do segmento de cartões. Ativamos nossos protocolos de segurança, notificamos a empresa de software para imediata correção da vulnerabilidade e contratamos consultoria especializada independente para uma análise completa. 


De acordo com a apuração em curso, já foi possível constatar que não houve comprometimento de conta corrente, indisponibilidade de sistema, ou invasão à infraestrutura do Banco, tendo sido confirmado, no entanto, que a exploração da vulnerabilidade permitiu a cópia não autorizada de dados cadastrais, de limite disponível de cartão saldo devedor de fatura, sem que tenham sido expostos números completos de cartão, senhas ou qualquer dado que incorra em risco financeiro direto para o cliente e para o Banco.  


Reforçamos que a segurança das informações é nossa prioridade e que todas as autoridades competentes foram notificadas.

 

 

Conteúdos Relacionados

Security Report | Destaques

IA definirá futuro do trabalho na Cibersegurança?

Relatório do Fórum Econômico Mundial alerta que o uso da tecnologia para superar o gap de talentos e o controle...
Security Report | Destaques

Caso Receita Federal: CISOs defendem controle e cautela dos usuários no acesso a dados críticos

Nesse feriado de carnaval, as instituições públicas foram impactadas pelas suspeitas de acesso indevido e vazamento de informações relacionadas à...
Security Report | Destaques

Caso JD reacende debate sobre Segurança dos provedores de TI ligados ao Pix

A fornecedora de Tecnologia da Informação para instituições financeiras apresentou mais detalhes sobre incidentes recentes envolvendo o meio de pagamento....
Security Report | Destaques

Nova superfície de riscos digitais orienta aproximação de CISOs e CROs, aponta estudo

Com a expansão digital e a chegada da IA, a superfície de ataque cresce e transforma a Segurança da Informação...