O Banco Central (BC) comunicou nesta terça-feira a ocorrência de um incidente de segurança da Credifit Sociedade de Crédito Direto por “falhas pontuais” no sistema da instituição. Segundo a nota, ficaram vulneráveis dados pessoais vinculados a 46 chaves Pix de pessoas que têm contas na instituição.
A autoridade monetária informou que não ficaram expostos dados sensíveis, como senhas, informações de movimentações ou saldos financeiros em contas transacionais, ou quaisquer outras informações sob sigilo bancário.
O Banco Central disse que a ocorrência tem baixo impacto potencial para os usuários, mas que decide comunicar eventos de fragilidades nos sistemas como transparência à sociedade.
O incidente de vazamento dos dados das chaves Pix da Credifit Sociedade de Crédito Direto foi registrado de 26 a 28 de abril deste ano. Esse foi o quarto comunicado oficial feito pela autoridade monetária em 2026 por causa de exposições de dados de correntistas nas instituições financeiras.
O Banco Central disse, em nota, que as informações obtidas são de natureza cadastral e não permitem movimentação de recursos. Também não é possível acessar às contas ou outras informações financeiras dos clientes.
O comunicado do BC diz ainda que as pessoas que tiveram seus dados cadastrais obtidos a partir do incidente serão notificadas exclusivamente por meio do aplicativo ou pelo internet banking de sua instituição de relacionamento.
O Banco Central e as instituições participantes não usarão outros meios de comunicação aos usuários impactados, tais como aplicativos de mensagens, chamadas telefônicas, SMS ou e-mail.
O BC disse que adotou as ações necessárias para a apuração detalhada do caso e serão aplicadas as medidas sancionadoras previstas na regulação vigente.
Fonte: Valor Econômico