A Cronos Instituição de Pagamento foi alvo de um ataque que resultou no acesso indevido a informações de 1.378 chaves Pix. Este acontecimento marca o 17º vazamento do tipo desde a estreia do sistema, em novembro de 2020, sendo o 12º somente em 2024.
De acordo com o Banco Central (BC), o vazamento ocorreu entre os dias 5 e 8 de novembro e expôs nome dos usuários, CPF, informações da conta bancária e instituição de relacionamento. Ou seja, não houve divulgação de senhas ou saldos. Sendo assim, movimentações financeiras dos clientes não foram comprometidas.
O problema foi atribuído a falhas específicas nos sistemas da instituição de pagamento, e o BC destacou que, embora o impacto do vazamento tenha sido considerado limitado, a divulgação foi feita como parte de um compromisso com a transparência.
Os clientes afetados serão informados exclusivamente por meio do aplicativo ou do internet banking da Cronos. O Banco Central alertou que comunicações via telefone, mensagens de texto, aplicativos ou e-mails devem ser desconsideradas, como medida para evitar golpes relacionados ao caso.
Segundo a Cronos, o vazamento foi provocado por um correntista que explorou falhas no monitoramento da empresa para consultar os dados. O cliente responsável já teve sua conta encerrada.