Banco PAN apura incidente de segurança com vazamento de dados

Instituição com sede em São Paulo e mais de 17 milhões de clientes segue investigando ataque sofrido por um parceiro, o que resultou em acesso não autorizado e exploração de vulnerabilidades, permitindo cópia de dados cadastrais de clientes

Compartilhar:

Na madrugada desta sexta-feira (15), um fornecedor de tecnologia do Banco PAN sofreu acesso não autorizado, o que causou uma exploração de vulnerabilidade que permitiu cópia de dados cadastrais dos clientes. Em nota oficial enviada para a redação da Security Report, a instituição informa que a apuração do caso está em curso e que todas as autoridades competentes foram notificadas.

 

A fragilidade foi identificada na plataforma de um parceiro do Banco PAN, que presta serviços na Central de Atendimento. A exploração de dados comprometeu também o limite disponível de cartões e saldo devedor de fatura dos clientes.

 

No quarto trimestre de 2021, o Banco PAN somava 17,1 milhões de clientes – sendo 12,7 milhões de clientes em cartão – e é hoje uma das principais instituições financeiras de porte médio do Brasil, controlada pelo Banco BTG Pactual. Com sede em São Paulo e quase cinco mil funcionários, a empresa presta serviços financeiros como Financiamento de Veículos, Crédito para Empresas, Consórcio, Empréstimo Consignado, Investimento, Cartão Consignado, Cartões de Crédito, banco digital e conta digital.

 

A Security Report disponibiliza na íntegra o comunicado oficial do Banco PAN:

 

“Detectamos recentemente uma fragilidade na plataforma de um fornecedor de tecnologia, utilizada na Central de Atendimento a clientes do segmento de cartões. Ativamos nossos protocolos de segurança, notificamos a empresa de software para imediata correção da vulnerabilidade e contratamos consultoria especializada independente para uma análise completa. 


De acordo com a apuração em curso, já foi possível constatar que não houve comprometimento de conta corrente, indisponibilidade de sistema, ou invasão à infraestrutura do Banco, tendo sido confirmado, no entanto, que a exploração da vulnerabilidade permitiu a cópia não autorizada de dados cadastrais, de limite disponível de cartão saldo devedor de fatura, sem que tenham sido expostos números completos de cartão, senhas ou qualquer dado que incorra em risco financeiro direto para o cliente e para o Banco.  


Reforçamos que a segurança das informações é nossa prioridade e que todas as autoridades competentes foram notificadas.

 

 

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Destaques

Qual a responsabilidade da própria organização no risco dos terceiros?

Durante debate sobre o tema no Security Leaders Florianópolis, líderes de SI da indústria, e-commerce e mercado financeiro ressaltaram que...
Security Report | Destaques

Segurança e gestão de vulnerabilidades suplementam negócios da Growth

Companhia catarinense de suplementação alimentar acelerou o crescimento do business com a chegada de novos investimentos e comercialização de seus...
Security Report | Destaques

Engenharia social em escala: Falso disparo da Defesa Civil expõe desafios de identidade no poder público

O incidente disparou mensagem falsa de emergência no Brasil e revelou riscos que vão além da invasão pontual. A confiança...
Security Report | Destaques

IA na Cyber: Usos práticos da tecnologia na Segurança, segundo o WEF

Fórum Econômico Mundial reconhece, em estudo publicado em parceria com a KPMG, que a Inteligência Artificial seguirá cumprindo papel fundamental...