Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Dados bancários de brasileiros foram expostos por erro em nuvem pública
amazon
Banco Pan
bancos
nuvem pública

Dados bancários de brasileiros foram expostos por erro em nuvem pública

Cerca de 250 GB contendo arquivos sensíveis foram encontrados em servidor exposto; "configuração errônea" acabou deixando o banco vulnerável.

Publicado:
23/07/2019 às 21:50
Leitura
4 minutos

Na segunda-feira (22), o The Hack publicou o que pode ser o maior vazamento de dados relacionado a bancos do país em 2019. A vulnerabilidade foi descoberta pelo Data Grupo e comporta 250 GB em arquivos. Num primeiro momento, não foi possível contabilizar a quantidade de clientes afetados.

Foi informado que o dump inclui versões digitais de documentos pessoais como RG, CPF e CNH, mas também contratos, holerites, comprovantes de endereço e mais, como cartões de crédito.

Ao site, foi fornecida uma amostra com aproximadamente 350 MB e cerca de 400 arquivos sensíveis. Foram identificadas, até o momento, quatro empresas diferentes que atuam no ramo financeiro. Dentre elas, a mais afetada foi o Banco Pan.

A respeito deste, foram identificados, inclusive, contratos de portabilidade de outros bancos. A assessoria do banco informa que o ambiente, cuja vulnerabilidade já foi corrigida, “não é de sua propriedade”.

Os dados sigilosos poderiam resultar em crimes de falsificação ideológica ou phishing direcionado, utilizando técnicas de engenharia social. Por outro lado, “não há indícios de que tais arquivos tenham circulado pela internet“, escreve Ramon de Souza, editor-chefe do The Hack.

Crescimento em golpes financeiros

Pesquisadores da Kaspersky Lab informam que, no primeiro trimestre do ano, houveram 312.235 tentativas de ataques contra usuários únicos. Destes, 58,4% são trojans bancários do malware ‘Asacub’. Os pesquisadores detectaram uma média de 8.200 ataques a usuários por dia.

Este exemplo não faz parte do problema relatado no vazamento de dados das instituições financeiras. Neste caso citado acima, os atacantes miram o usuário final. Mas mostra, também, um foco dos atacantes em modalidades financeiras.

No caso do vazamento divulgado pelo The Hack, “uma configuração errônea” fez com que o servidor ficasse público. Assim, usuários sem autenticação podiam acessá-lo e fazer o download dos arquivos. O servidor em questão fica em um serviço de armazenamento da Amazon (S3 – Simple Storage Service) e é controlado por um correspondente bancário.

Também não foram apontados, até então, possíveis culpados pela configuração que expôs o banco de dados.

Pescaria

Em um relatório publicado em maio, a Kaspersky informa que “cerca de 90% das violações de dados corporativos na nuvem acontecem devido a técnicas de engenharia social contra funcionários da empresa-cliente e não por problemas causados pelo provedor.”

O phishing e engenharia social, segundo a pesquisa, foram responsáveis por 33% dos incidentes relacionados a infraestrutura hospedada por terceiros.

Como relatado pelos pesquisadores de segurança, cerca de 37% das PMEs e 50% das empresas atualmente já usam ou planejam aumentar o uso de serviços de nuvem pública. A pesquisa, em si, foi realizada com base em 7.186 entrevistas, em 24 países e em empresas de tamanhos variados.

Servidores na nuvem são uma ótima opção para agilizar processos, melhorar a infraestrutura de TI, aumentar capacidades e afins. Por outro lado, existem riscos como estes, que podem originar ameaças ainda maiores aos clientes.

Apesar da publicação no início desta semana, o The Hack informa que “ainda está apurando a coleção completa de arquivos e notificando as outras instituições financeiras” envolvidas.

[Atualização: 24/07/2019 às 17h09]

A assessoria do Banco PAN enviou o posicionamento na íntegra sobre o caso ao IT Forum 365. Ele está disponível a seguir:

“O Banco informa que o ambiente mencionado não é de sua propriedade e que, após criteriosa análise nos seus sistemas de segurança acompanhada por consultoria independente, ficou evidenciado que o servidor não é de propriedade do PAN e que não foi constatada qualquer invasão na infraestrutura do Banco.

Na atuação com parceiros comerciais são capturados dados cadastrais de potenciais clientes por tais parceiros, antes da efetiva formalização de uma operação com o Banco, que adota as medidas cabíveis caso identificado qualquer tipo de uso indevido dessas informações.

Ratifica que a segurança da informação é uma de suas prioridades, alinhada com as melhores práticas de proteção reconhecidas internacionalmente e exigidas pelos órgãos reguladores.

Em compromisso com a sociedade, segue à disposição para colaborar com a apuração dos fatos.“

Seta para cima
Mais lidas
Notícias

Contact center do futuro: 5 investimentos essenciais

6 anos atrás

1
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

2
Notícias

Formação de equipes voltadas para valor e inovação é solução para escassez de talentos em TI

13 anos atrás

3
Computerworld Brasil

BB estuda venda ou terceirização de rede

25 anos atrás

4
Acervo

Vale do Rio Doce implanta CRM Lotus

25 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
amazon
Banco Pan
bancos
nuvem pública

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados