Vazamento de dados afeta mais de 11 milhões de chaves Pix no sistema do CNJ
O incidente representa o maior vazamento jamais observado no sistema de pagamentos instantâneos do Brasil.

Dados referentes a chaves Pix de mais de 11 milhões de pessoas foram expostos em uma falha no sistema Sisbajud, mantido pelo Conselho Nacional de Justiça (CNJ). A informação foi divulgada pelo próprio CNJ e pelo Banco Central (BC) na quarta-feira, 23.
CONTINUA DEPOIS DA PUBLICIDADE
O incidente representa o maior vazamento já registrado no sistema de pagamentos instantâneos do Brasil. Anteriormente, o caso mais grave ocorreu em 2021, com mais de 400 mil chaves comprometidas. Desta vez, o número é quase 27 vezes maior: segundo o CNJ, 11.003.398 registros foram acessados de forma indevida nos dias 20 e 21 de julho.
Riscos
Os dados divulgados abrangem o nome do titular, chave Pix, nome da instituição financeira, número da agência e da conta. Informações bancárias sensíveis, como saldos, extratos e senhas, não foram obtidas. Tanto o CNJ quanto o BC reforçam que não ocorreu nenhuma quebra de sigilo bancário.
LEIA TAMBÉM:
● A administração Biden considera que o Brasil não participou de forma consistente das discussões com os EUA
● Ex-gestor exige 15 milhões do banco; instituição alega prática fraudulenta
● Executivo Lula analisa ações para salvaguardar postos de trabalho diante de tarifas dos EUA
Apesar do ocorrido não gerar movimentações financeiras diretas, as instituições alertam para os riscos decorrentes da exposição de informações cadastrais. Fraudes, tentativas de golpes e outras práticas criminosas são possibilidades que preocupam autoridades e especialistas em segurança digital.
Verificação
Em resposta, o CNJ declarou que disponibilizará, em breve, um canal online para que os cidadãos possam confirmar se estão entre os atingidos. Além disso, reiterou que não efetua contato direto com os usuários por telefone, SMS ou e-mail.
CONTINUA DEPOIS DA PUBLICIDADE
O incidente ocorre em razão da consolidação da Lei Geral de Proteção de Dados (LGPD), que exige que órgãos públicos e privados informem qualquer ocorrência de segurança que apresente risco relevante aos titulares. O artigo 48 da lei determina essa obrigação de transparência.
O sistema Sisbajud, alvo do ataque, é utilizado para rastrear e bloquear ativos financeiros mediante ordem judicial. O Conselho Nacional de Justiça informou que o incidente já foi solucionado e que ações corretivas estão sendo implementadas para prevenir novos casos.
Fonte por: Carta Capital