La Banque centrale du Brésil (BC) a annoncé qu'il y avait un incident de sécurité impliquant les données personnelles des utilisateurs liées aux clés Pix, sous la responsabilité de l'établissement de paiement chargé de gérer ces informations chez Shopee.
Comme l'a indiqué la BC dans un communiqué publié jeudi (19), le problème est survenu en raison de défaillances spécifiques dans les systèmes de l'entreprise. Ces défaillances ont entraîné l'exposition des données d'enregistrement.
La BC a souligné que, malgré l’incident, aucune information sensible n’a été compromise. En d’autres termes, aucune donnée telle que les mots de passe, les transactions financières, les soldes des comptes transactionnels ou toute autre information confidentielle protégée par la législation bancaire n’a été exposée.
Selon l'autorité monétaire, les informations consultées se limitent aux données d'enregistrement. Ces informations, à elles seules, ne permettent pas d'accéder aux comptes, aux mouvements de fonds ou à d'autres transactions financières.
Des données plus détaillées révèlent que l'incident s'est produit entre le 2 et le 4 septembre 2024. Les données potentiellement exposées sont des données d'enregistrement liées à 150 clés Pix. Les données divulguées comprennent le nom d'utilisateur, le CPF, l'institution de relation, la succursale, le numéro et le type de compte.
Exposition des données Pix enregistrées sur Shopee
La Banque centrale a déclaré que les utilisateurs concernés recevront une notification via l'application de leur établissement financier ou via leur banque en ligne. La Banque centrale a précisé que ni elle ni les établissements concernés n'utiliseront d'autres moyens de communication, tels que des applications de messagerie, des appels téléphoniques, des SMS ou des e-mails, pour alerter les utilisateurs de l'incident.
Fidèle à son engagement de transparence, la Banque centrale a indiqué qu'elle prenait toutes les mesures nécessaires pour enquêter sur cette affaire. En outre, l'entité a déclaré qu'elle appliquerait les sanctions prévues par la réglementation en vigueur, en fonction de l'avancement de l'enquête.
Bien que la législation actuelle n’exige pas de communication publique sur ce type d’incident en raison de son faible impact potentiel, la Banque centrale a choisi de divulguer la situation à la société dans le cadre de sa politique de transparence.
« Bien que cela ne soit pas exigé par la législation actuelle, en raison du faible impact potentiel sur les utilisateurs, le BC a décidé de communiquer l'événement à la société, compte tenu de l'engagement de transparence qui régit ses activités », a déclaré le BC.
La BC maintient également une page spécifique sur son site Web pour enregistrer et mettre à jour les incidents de sécurité de cette nature, renforçant ainsi son engagement à protéger les données des utilisateurs. Shopee n'a pas encore commenté officiellement cette fuite de données.
Shopee est un établissement de paiement au Brésil autorisé par la Colombie-Britannique et opère sous le nom de ShopeePay.