Em uma nota divulgada na manhã desta segunda-feira (17) o Banco Central do Brasil (BC) confirmou um incidente de segurança envolvendo dados pessoais associados a cerca de 25 mil chaves Pix de uma instituição financeira do país.

O incidente ocorreu devido a falhas nos sistemas dessa instituição e os clientes serão notificados nos próximos dias sobre o vazamento. Foram vazados dados cadastrais vinculados a 25.349 chaves Pix como: nome do usuário, CPF com máscara, instituição de relacionamento, agência, número e tipo da conta.

O Banco Central disse ainda que nenhuma informação sensível, como senhas, transações financeiras ou saldos de contas, foi comprometido. Os dados expostos são de natureza cadastral, sem possibilidade de movimentação financeira ou acesso a informações bancárias privadas.

Qual foi o banco?

A instituição invadida foi a QI Sociedade de Crédito Direto (QI SCD) que tem sede no Pátio Rebouças - Rua Maria Carolina, 624 - Jardim Paulistano, São Paulo-SP. A instituição deverá informar os clientes agora sobre o ocorrido.

Período do incidente Instituição envolvida no incidente Natureza dos dados expostos
23 de fevereiro a 6 de março de 2025 QI SOCIEDADE DE CRÉDITO DIRETO S.A. (QI SCD) ​Dados cadastrais vinculados a 25.349 chaves Pix: nome do usuário, CPF com máscara, instituição de relacionamento, agência, número e tipo da conta.​

A QI Tech foi fundada em 2018 e se entitula como a única empresa "as a service" que atua como infraestrutura tech e regulatória para produtos financeiros como banking, crédito e mercado de capitais. Homologada pelo Banco Central, tem licença também na DTVM (Distribuidora de Títulos e Valores Mobiliários) concedida pela CVM.

Próximos passos

As pessoas afetadas pelo incidente receberão notificações através do aplicativo ou internet banking da instituição financeira. Nem o BC, nem o banco, usarão outros canais, como mensagens de texto, chamadas telefônicas, SMS ou e-mails, para contatar os usuários envolvidos.

O Banco Central já iniciou uma investigação detalhada e aplicará as medidas punitivas adequadas conforme a regulação atual.

Mesmo que a legislação não exija a divulgação desse tipo de incidente devido ao potencial impacto reduzido aos usuários, o Banco Central opta por comunicar o fato à sociedade, reforçando o compromisso com a transparência. Além disso, o BC mantém uma página dedicada em seu site para registrar e informar sobre incidentes de segurança como este.