O Banco Pan (BPAN4) confirmou que aconteceu o vazamento de dados de clientes durante um ataque hacker. Sendo assim, foram expostos, informações como dados cadastrais, limite disponível do cartão de crédito, e do saldo devedor de fatura. Entretanto, o banco não divulgou quantos clientes foram afetados.

Em suma, o antigo banco Panamericano, controlado pelo BTG Pactual, tem capital aberto na Bolsa de Valores do Brasil, e conta com 17 milhões de clientes, e 13 milhões de clientes no cartão de crédito.

Embora o banco tenha comunicado a imprensa sobre o incidente, não foi feito um comunicado oficial aos seus acionistas. Não há nenhuma menção ao incidente no site de Relações com Investidores nem na CVM (Comissão de Valores Imobiliários).

O que o Banco Pan falou sobre o vazamento?

De acordo com o Banco Pan, o vazamento aconteceu por "uma fragilidade na plataforma de um fornecedor de tecnologia, utilizada na Central de Atendimento a clientes do segmento de cartões".

Além disso, segundo a companhia, a vulnerabilidade "permitiu a cópia não autorizada de dados cadastrais, de limite disponível de cartão saldo devedor de fatura".

Entretanto, apesar da exposição, o banco explica que "números completos de cartão, senhas ou qualquer dado que incorra em risco financeiro direto para o cliente e para o banco". Ademais, o banco contratou uma consultoria independente para analisar o vazamento.

"Ativamos nossos protocolos de segurança, notificamos a empresa de software para imediata correção da vulnerabilidade e contratamos consultoria especializada independente para uma análise completa", explica a empresa. "Reforçamos que a segurança das informações é nossa prioridade e que todas as autoridades competentes foram notificadas".]

Comunicado oficial sobre o vazamento de dados

Detectamos recentemente uma fragilidade na plataforma de um fornecedor de tecnologia, utilizada na Central de Atendimento a clientes do segmento de cartões. Ativamos nossos protocolos de segurança, notificamos a empresa de software para imediata correção da vulnerabilidade e contratamos consultoria especializada independente para uma análise completa.

De acordo com a apuração em curso, já foi possível constatar que não houve comprometimento de conta corrente, indisponibilidade de sistema, ou invasão à infraestrutura do Banco, tendo sido confirmado, no entanto, que a exploração da vulnerabilidade permitiu a cópia não autorizada de dados cadastrais, de limite disponível de cartão saldo devedor de fatura, sem que tenham sido expostos números completos de cartão, senhas ou qualquer dado que incorra em risco financeiro direto para o cliente e para o Banco.

Reforçamos que a segurança das informações é nossa prioridade e que todas as autoridades competentes foram notificadas.