微信扫一扫
巴西中央银行确认发生了一起涉及Pix即时转账系统的信息安全事件,导致部分用户的Pix注册信息数据遭到泄露。此次出现的信息安全漏洞源于一次对国家司法委员会(CNJ)运营的“司法权资产查询系统”(Sisbajud)的未经授权访问。据巴西中央银行称,该事件仅泄露了部分Pix用户的登记注册信息,Pix登录密码、账户交易、账户余额或其他受银行保密法保护的数据未被泄露。
中央银行在公告中强调:“此次的信息安全事件未泄露任何涉及Pix用户的敏感数据,例如用户登录密码、账户交易信息或账户余额,或其他任何受银行监管的客户保密信息。被获取的仅是注册性质的信息,这些数据无法被用来非法转账、访问客户账户或获取相关财务信息。”
国家司法委员会(CNJ)表示,技术团队的迅速响应确保系统仍可正常运行,并已采取遏制措施。“事件发生后,CNJ立即强化了安全协议,并依法通报联邦警察和国家数据保护局(ANPD)。根据《通用数据保护法》的要求,CNJ也发布了相关的安全事件通报。”
据国家司法委员会介绍,此次事件发生在7月20日至21日之间,约有1100万名巴西的Pix系统用户的注册信息被泄露。CNJ指出,被在未经授权下访问的Pix系统用户信息数据仅包括以下注册信息:用户姓名、用来收款的Pix密钥、所属银行名称、银行机构代码和相关银行账户号码。
受影响的Pix用户可通过CNJ官网查询是否自己的注册信息遭到泄露。CNJ重申:“我们承诺保障客户的信息安全、同时维护透明度以及对公民数据的保护,将继续与相关主管机构密切合作,维护公众对我们系统的信任与安全。”
巴西中央银行表示,已采取必要措施对该事件展开详细调查。该机构强调,此次事件对用户的潜在影响较低。然而,出于信息透明原则,中央银行决定主动公开此次事件。
不久之后,中央银行还将在其官网的专门页面上对事件进行详细说明。该页面自Pix系统创建以来,便用于披露所有涉及Pix信息数据泄露的情况。