Foram expostas informações cadastrais da Sumup Sociedade de Crédito

Na última semana, o Banco Central divulgou que cerca de 87 mil chaves Pix, associadas a pessoas físicas, tiveram seus dados cadastrais expostos. No entanto, a instituição assegura aos usuários que informações sensíveis, como senhas, detalhes de transações e saldos financeiros, não foram comprometidas.
Os dados vazados consistem principalmente em informações cadastrais, incapazes de permitir transações financeiras ou acesso às contas dos usuários. O vazamento foi atribuído a falhas específicas nos sistemas da Sumup Sociedade de Crédito Direto S.A. (Sumup SCD), responsável pelas chaves Pix afetadas. Este incidente representa o sétimo vazamento de dados desde o lançamento do sistema de pagamentos instantâneos em novembro de 2020.
De acordo com o Banco Central, o vazamento ocorreu entre 28 de setembro de 2023 e 16 de março de 2024, expondo informações como nome do usuário, CPF (com máscara), instituição financeira de relacionamento, agência e número da conta. Embora o impacto potencial para os clientes seja considerado baixo, o BC optou por comunicar o incidente em nome da transparência.
Todos os indivíduos afetados serão notificados por meio dos canais oficiais da instituição, como aplicativos móveis e internet banking. O Banco Central enfatizou que esses serão os únicos meios de notificação e aconselhou os clientes a ignorarem comunicações por telefone, SMS, aplicativos de mensagens ou e-mail.
É importante destacar que a exposição dos dados não implica necessariamente que todas as informações foram acessadas, mas que estiveram visíveis para terceiros durante um período, podendo ter sido capturadas. O BC anunciou que o incidente será investigado e que sanções, incluindo multas, suspensões ou exclusões do sistema Pix, podem ser aplicadas, dependendo da gravidade do caso.


