INICIO > Economía

Banco Sergipe sufre brecha de seguridad y se filtran claves Pix de titulares de cuentas.

No se expusieron datos confidenciales, como contraseñas o historial de transacciones.

Banco Sergipe sufre falla de seguridad y se filtran claves Pix de titulares de cuentas (Foto: © Marcello Casal Jr/Agência Brasil)

Agencia Brasil - El Banco del Estado de Sergipe (Banese) informó hoy (30) que la institución detectó una brecha de seguridad y que se accedió indebidamente a datos de registro de personas ajenas al banco. En un comunicado, el Banco Central informó que no se expuso información confidencial, como contraseñas, montos transferidos y saldos de cuentas. Sin embargo, los números de teléfono de los clientes fueron capturados por personas ajenas a la institución.

Según Banese, 395.009 claves Pix, exclusivamente de tipo número de teléfono, se obtuvieron mediante ingeniería social, explica la institución. Si bien el banco afirma que la actividad maliciosa no compromete contraseñas, extractos, historiales ni información financiera, informa que el sistema al que accedieron los atacantes, denominado Directorio de Identificadores de Cuentas Transaccionales (DICT), también almacena datos como nombre, CPF (número de identificación fiscal brasileño), banco donde está registrada la clave, sucursal, número de cuenta, fecha de apertura de la cuenta y fecha de registro de la clave Pix.

Según el Banco Central, la información obtenida no permite el movimiento de fondos ni el acceso a cuentas u otra información financiera. Las personas cuyos datos se hayan filtrado serán notificadas exclusivamente a través de la aplicación de la institución financiera, sin notificaciones por teléfono, mensajería, SMS ni correo electrónico.

Según el comunicado, la filtración se debió a fallos aislados en los sistemas de Banese. El Banco Central informó que ha tomado las medidas necesarias para una investigación detallada del caso y aplicará las sanciones previstas en la normativa.

La autoridad monetaria aclaró que la divulgación de la filtración de datos de registro de Pix no es obligatoria por ley, ya que tiene poco impacto en los usuarios. Aun así, decidió reportar el incidente debido a su compromiso con la transparencia.