XP informa vazamento de dados de clientes, incluindo o saldo das contas

Economia




Segundo a empresa, nenhuma operação financeira foi realizada e nenhuma informação como senha, assinatura eletrônica, biometria, CPF ou documento de identidade foi acessada. Prédio da XP Investimentos em São Paulo.
Amanda Perobelli/ Reuters

A XP informou seus clientes por e-mail, nesta quinta-feira (24), que uma base de dados hospedada em um fornecedor externo do grupo teve um acesso não autorizado à base de clientes da plataforma.
De acordo com o comunicado, nenhuma operação financeira foi realizada e nenhuma informação como senha, assinatura eletrônica, biometria, CPF ou documento de identidade foi acessada. Mas dados como número da conta, saldo e limite de crédito foram expostos. (veja abaixo)
“Imediatamente efetivamos o bloqueio deste acesso. Sua conta e seus investimentos estão em total segurança, pois nenhum sistema da XP foi acessado”, afirma a XP no email enviado a clientes, afirmando que aplicativos e sites podem continuar sendo usados normalmente, sem necessidade de alterar senhas.
“Assim que tivemos conhecimento dos fatos, iniciamos uma investigação em detalhe, de forma a conhecer sua extensão e informamos imediatamente às autoridades competentes”, diz a XP.
Entre as informações acessadas estão:
dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade;
dados sobre os produtos financeiros contratados, sem os respectivos detalhamentos, limitando-se às informações binárias, como se possui ou não cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário;
dados como o número da conta na XP, saldo, posição, nome do assessor e limite de crédito, referentes ao mês de março.
“Reforçamos que a sua conta não foi acessada, nenhuma operação foi feita e seus recursos estão seguros e protegidos”, diz a empresa.
Procurada pela Reuters, a XP confirmou um acesso indevido a uma base de dados hospedada em um fornecedor externo, contendo informações parciais de clientes.
“Os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto, inexistindo vazamento de senhas, assinaturas eletrônicas, token, credenciais de acessos ou qualquer dado que permita realizar transações financeiras”, afirmou em nota.
“Nenhuma conta de cliente, seus recursos ou sistema interno da XP foram comprometidos”, reforçou.
“Imediatamente, tão logo tomou conhecimento do acesso indevido, a XP adotou todas as medidas adicionais de segurança para solucionar o incidente, com o consequente bloqueio e atuação na prevenção a fraudes. Os reguladores e as autoridades competentes já foram informados do ocorrido.”
Saiba como se proteger de golpes no PIX



Source link