Banco PAN apura incidente de segurança com vazamento de dados

Instituição com sede em São Paulo e mais de 17 milhões de clientes segue investigando ataque sofrido por um parceiro, o que resultou em acesso não autorizado e exploração de vulnerabilidades, permitindo cópia de dados cadastrais de clientes

Compartilhar:

Na madrugada desta sexta-feira (15), um fornecedor de tecnologia do Banco PAN sofreu acesso não autorizado, o que causou uma exploração de vulnerabilidade que permitiu cópia de dados cadastrais dos clientes. Em nota oficial enviada para a redação da Security Report, a instituição informa que a apuração do caso está em curso e que todas as autoridades competentes foram notificadas.

 

A fragilidade foi identificada na plataforma de um parceiro do Banco PAN, que presta serviços na Central de Atendimento. A exploração de dados comprometeu também o limite disponível de cartões e saldo devedor de fatura dos clientes.

 

No quarto trimestre de 2021, o Banco PAN somava 17,1 milhões de clientes – sendo 12,7 milhões de clientes em cartão – e é hoje uma das principais instituições financeiras de porte médio do Brasil, controlada pelo Banco BTG Pactual. Com sede em São Paulo e quase cinco mil funcionários, a empresa presta serviços financeiros como Financiamento de Veículos, Crédito para Empresas, Consórcio, Empréstimo Consignado, Investimento, Cartão Consignado, Cartões de Crédito, banco digital e conta digital.

 

A Security Report disponibiliza na íntegra o comunicado oficial do Banco PAN:

 

“Detectamos recentemente uma fragilidade na plataforma de um fornecedor de tecnologia, utilizada na Central de Atendimento a clientes do segmento de cartões. Ativamos nossos protocolos de segurança, notificamos a empresa de software para imediata correção da vulnerabilidade e contratamos consultoria especializada independente para uma análise completa. 


De acordo com a apuração em curso, já foi possível constatar que não houve comprometimento de conta corrente, indisponibilidade de sistema, ou invasão à infraestrutura do Banco, tendo sido confirmado, no entanto, que a exploração da vulnerabilidade permitiu a cópia não autorizada de dados cadastrais, de limite disponível de cartão saldo devedor de fatura, sem que tenham sido expostos números completos de cartão, senhas ou qualquer dado que incorra em risco financeiro direto para o cliente e para o Banco.  


Reforçamos que a segurança das informações é nossa prioridade e que todas as autoridades competentes foram notificadas.

 

 

Conteúdos Relacionados

Security Report | Destaques

AT&T comunica acesso indevido aos dados dos clientes

Registros de chamadas telefônicas e mensagens de texto de quase todos os clientes foram baixados ilegalmente. Em nota, a companhia...
Security Report | Destaques

“Transparência é o fator-chave da relação entre SI e empresa”, afirma Gil Vega, CISO da Veeam

O atual líder de Segurança da Informação da vendor falou com exclusividade à Security Report sobre sua trajetória em diversos...
Security Report | Destaques

BRASPRESS retoma funcionamento do site oficial após ataque de ransomware

Incidente que causou a parada de diversos sistemas operacionais da companhia se deu ainda no começo dessa semana, e forçou...
Security Report | Destaques

Problemas técnicos causam perda de dados de 39 mil chaves Pix da 99Pay

Incidente ocorrido entre 26 de junho e 2 de julho desse ano foi revelado pelo próprio Banco Central do Brasil...