Banco PAN apura incidente de segurança com vazamento de dados

Instituição com sede em São Paulo e mais de 17 milhões de clientes segue investigando ataque sofrido por um parceiro, o que resultou em acesso não autorizado e exploração de vulnerabilidades, permitindo cópia de dados cadastrais de clientes

Compartilhar:

Na madrugada desta sexta-feira (15), um fornecedor de tecnologia do Banco PAN sofreu acesso não autorizado, o que causou uma exploração de vulnerabilidade que permitiu cópia de dados cadastrais dos clientes. Em nota oficial enviada para a redação da Security Report, a instituição informa que a apuração do caso está em curso e que todas as autoridades competentes foram notificadas.

 

A fragilidade foi identificada na plataforma de um parceiro do Banco PAN, que presta serviços na Central de Atendimento. A exploração de dados comprometeu também o limite disponível de cartões e saldo devedor de fatura dos clientes.

 

No quarto trimestre de 2021, o Banco PAN somava 17,1 milhões de clientes – sendo 12,7 milhões de clientes em cartão – e é hoje uma das principais instituições financeiras de porte médio do Brasil, controlada pelo Banco BTG Pactual. Com sede em São Paulo e quase cinco mil funcionários, a empresa presta serviços financeiros como Financiamento de Veículos, Crédito para Empresas, Consórcio, Empréstimo Consignado, Investimento, Cartão Consignado, Cartões de Crédito, banco digital e conta digital.

 

A Security Report disponibiliza na íntegra o comunicado oficial do Banco PAN:

 

“Detectamos recentemente uma fragilidade na plataforma de um fornecedor de tecnologia, utilizada na Central de Atendimento a clientes do segmento de cartões. Ativamos nossos protocolos de segurança, notificamos a empresa de software para imediata correção da vulnerabilidade e contratamos consultoria especializada independente para uma análise completa. 


De acordo com a apuração em curso, já foi possível constatar que não houve comprometimento de conta corrente, indisponibilidade de sistema, ou invasão à infraestrutura do Banco, tendo sido confirmado, no entanto, que a exploração da vulnerabilidade permitiu a cópia não autorizada de dados cadastrais, de limite disponível de cartão saldo devedor de fatura, sem que tenham sido expostos números completos de cartão, senhas ou qualquer dado que incorra em risco financeiro direto para o cliente e para o Banco.  


Reforçamos que a segurança das informações é nossa prioridade e que todas as autoridades competentes foram notificadas.

 

 

Conteúdos Relacionados

Security Report | Destaques

Polícia Civil apreende dispositivos de suposto hacker que invadiu o sistema do Governo de São Paulo

Operação conjunta com autoridades de São Paulo e Minas Gerais apreende dispositivos eletrônicos ligados a suspeitos de financiar e facilitar...
Security Report | Destaques

Unimed confirma incidente cibernético no sistema digital

Apesar de confirmar um incidente pontual envolvendo seu sistema de comunicação, a Unimed nega vazamento de dados sensíveis e afirma...
Security Report | Destaques

Erro humano e o risco invisível: 5 pilares para melhorar a cultura de SI

Estudo de caso apresentado no Security Leaders Belo Horizonte mostra como lidar com um dos principais vetores de ataques digitais:...
Security Report | Destaques

Infraestrutura Crítica, inovações e ecossistemas seguros pautam debates no SL Belo Horizonte

A caravana do Security Leaders desembarca na capital de Minas Gerais para seguir em sua missão de contribuir por um...