Центральный банк сообщил об утечке данных о 39 000 ключей Pix
В общей сложности произошла утечка 39 088 Pix-ключей клиентов платежного учреждения 99Pay, сообщил Центральный банк (ЦБ) в среду (10). Это уже 11-я утечка данных с момента запуска системы мгновенных платежей в ноябре 2020 года. По данным ЦБ, утечка произошла в период с 26 июня по 2 июля и охватывала имя пользователя, индивидуальный реестр налогоплательщиков (ИПН) с маской (ИПН со звездочками, чтобы не показывать все цифры), учреждение связи, отделение и номер счета. Утечка, отметили в ЦБ, произошла из-за периодических сбоев в системах платежных учреждений. Разоблачение, заявили в Центробанке, произошло в регистрационных данных, которые не влияют на движение денег. Данные, защищенные банковской тайной, такие как балансы, пароли и выписки, не были раскрыты.Хотя о случае не нужно было сообщать из-за низкого потенциального воздействия на клиентов, ведомство пояснило, что решило предать его огласке во имя "приверженности прозрачности".Все люди, информация которых была раскрыта, будут оповещены через приложение учреждения или интернет-банкинг. Центральный банк подчеркнул, что это единственное средство предупреждения о раскрытии ключей Pix, и попросил клиентов не обращать внимания на такие сообщения, как телефонные звонки, SMS и предупреждения через приложения для обмена сообщениями и электронную почту. Раскрытие данных не обязательно означает, что вся информация была утечена, но что она была видна третьим лицам в течение некоторого времени и могла быть захвачена. Центральный банк заявил, что дело будет расследовано и могут быть применены санкции. Законодательство предусматривает штраф, приостановку или даже исключение из системы Pix в зависимости от тяжести случая. Во всех 11 инцидентах с Pix key, зарегистрированных на данный момент, была раскрыта регистрационная информация, но не пароли или банковские балансы. В соответствии с Общим законом о защите данных, монетарное ведомство ведет страницу, на которой граждане могут отслеживать инциденты, связанные с ключом Pix или другими персональными данными, хранящимися в Центральном банке. В заявлении 99Pay говорится, что инцидент безопасности был устранен и что утечка не приведет к финансовым потерям, поскольку она не привела к раскрытию каких-либо конфиденциальных данных. 99Pay подтверждает свою приверженность безопасности, конфиденциальности данных и борьбе с цифровым мошенничеством в качестве приоритета во всех операциях. Официальные каналы обслуживания по-прежнему доступны, чтобы отвечать на вопросы и направлять пользователей наилучшим образом", - говорится в заявлении.
