Quando o BC (Banco Central) divulgou um vazamento de chaves Pix, em 21 de janeiro deste ano, não se tinha ideia de que o problema era tão grande quanto sabemos agora. A falha permitiu o acesso a dados de quase 161 mil clientes de cerca de 300 instituições.
A empresa responsável pelos dados é a Acesso Soluções de Pagamentos. Uma empresa que oferece serviços de cashback (serviço de devolução de dinheiro).
Invasão por criminosos
A Acesso Soluções viu a sua plataforma invadida. Na ocasião dados pessoais relacionados às chaves Pix de pessoas físicas ficaram em poder dos criminosos de várias instituições.
Os bancos tinham até quinta-feira (03/02) para avisar os clientes que tiveram seus dados roubados.
Quanto à Acesso, o Banco Central informou que a empresa pode ser multada por “falhas pontuais” por não cumprir as exigências de segurança do Pix. Entre essas exigências não cumpridas o BC afirma que a empresa não adotou mecanismos de prevenção à ataques de leitura, o que resultou no vazamento das chave Pix.
300 é o número de instituições atingidas pelo vazamento das chave Pix
Segundo apuração da UOL junto ao BC, além de clientes da Acesso, a falha atingiu pessoas físicas de outras instituições que trabalham com o Pix. São 300 empresas que tiveram os dados dos seus clientes expostos. Com esse número é muito provável que uma pessoa que tenha conta em um dos cinco maiores banco brasileiros pode ter tido seus dados vazados mesmo sem nenhuma relação com a Acesso.



