Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Caso Neon: banco revela primeiros detalhes de roubo de dados

Caso Neon: banco revela primeiros detalhes de roubo de dados

A Neon voltou a se comunicar com clientes impactados pelo roubo de dados neste fim de semana. No sábado (15/02), consumidores receberam um longo email no qual o banco lista quais informações pessoais podem ter sido alvo do incidente de segurança detectado no dia 9. Além disso, a Neon revela que o problema de segurança se deve ao acesso não autorizado de alguém com o login de um parceiro comercial.

Diz o texto: “A Neon verificou que o acesso e a cópia ocorreram por meio da exploração da credencial de sistema interno atribuída a parceiro, com a utilização de técnicas avançadas.” O banco digital não fornece detalhes sobre o parceiro nem especifica quais providências foram tomadas, embora afirme que adotou as medidas necessárias “para impedir novos acessos indevidos”.

Email enviado pela Neon em 15/02 diz o seguinte: "Prezado(a) Cliente, Em 09/02/2025, a Neon tomou conhecimento de uma possível cópia indevida de dados pessoais de seus clientes e iniciou imediatamente as investigações para confirmar a sua ocorrência e avaliar a sua extensão. Assim, prezando pela responsabilidade e transparência, a Neon informa que identificou acesso e cópia de seus seguintes dados pessoais: nome, CPF, telefone, e-mail, nome do pai e nome da mãe. Tratam-se de dados cadastrais que são classificados como simples (gerais) nos termos da legislação aplicável. A Neon verificou que o acesso e a cópia ocorreram mediante exploração da credencial de sistema interno atribuída a parceiro, com a utilização de técnicas avançadas. A Neon acionou os protocolos de segurança e adotou as medidas necessárias para impedir novos acessos indevidos e está realizando o monitoramento constante das redes, sendo que, até o momento, não identificou a divulgação pública dos dados pessoais impactados. É importante destacar que seus dados financeiros não foram acessados e que os fatos ocorridos não permitem acesso às suas contas bancárias e nem possibilitam a realização de transações. Nossa equipe permanece investigando o ocorrido e está adotando todas as medidas necessárias para garantir a proteção de seus dados pessoais. Permaneceremos vigilantes e monitorando a situação de maneira rigorosa. Reforçamos que sua conta permanece segura: nenhuma ação é necessária em relação a sua conta. Alertamos para que esteja atento(a) a possíveis comunicações suspeitas, especialmente que demandem o acesso a links, a realização do download de arquivos e que solicitem qualquer providência com urgência. Caso tenha quaisquer dúvidas, estamos à disposição para atendê-lo(a) através do canal oficial, disponível em nosso aplicativo. Atenciosamente, Equipe Neon."
Email enviado pela Neon em 15/02 (imagem: reprodução/Wallison Pereira)

Cabe lembrar que estamos falando de um dos maiores bancos do país. A Neon ocupa a 13ª posição no ranking do Banco Central, com 25,1 milhões de clientes. Ela está imediatamente atrás do C6 Bank e do BTG Pactual/Banco Pan, e à frente do 99 Pay e da Ame Digital.

No email para um consumidor específico, a Neon diz que o acesso não autorizado resultou na potencial cópia das seguintes informações:

O banco se antecipa ao explicar que, sob a ótica da Lei Geral de Proteção de Dados, tais informações são classificadas como não sensíveis. A Neon tem razão: a LGPD considera como sensíveis os dados que revelem origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato, dados de saúde, vida sexual, dados genéticos ou biométricos (vide a encrenca com a World ID).

A Neon destaca que “seus dados financeiros não foram acessados e que os fatos ocorridos não permitem acesso às suas contas bancárias e nem possibilitam a realização de transações”. Mais abaixo, ainda diz que não é necessário tomar nenhuma ação.

Fonte: Tecnoblog

Publicidade