
A corretora de valores XP Investimentos comunicou seus clientes por e-mail, nesta quinta-feira (24), que houve um acesso não autorizado a uma base de dados hospedada por um fornecedor externo do grupo, envolvendo informações de clientes da plataforma. As informações são do g1.
Segundo o comunicado, não foram realizadas operações financeiras, nem houve acesso a informações sensíveis como senha, assinatura eletrônica, biometria, Cadastro de Pessoas Físicas (CPF) ou documento de identidade. No entanto, dados como número da conta, saldo e limite de crédito foram expostos.
Ainda segundo a empresa, o bloqueio do acesso foi efetuado imediatamente. No comunicado, foi informado que a conta e os investimentos dos clientes estão em total segurança, uma vez que nenhum sistema da XP foi acessado. Também foi ressaltado que os aplicativos e sites seguem operando normalmente, sem necessidade de alteração de senhas.
A empresa também informou que, assim que os fatos foram conhecidos, uma investigação detalhada foi iniciada para apurar a extensão do incidente.
Entre as informações acessadas estão:
- dados cadastrais, como nome, telefone, e-mail, data de nascimento, CEP, estado civil, gênero, cargo e nacionalidade;
- dados sobre produtos financeiros contratados, sem detalhamento, limitando-se a indicações binárias — como a existência ou não de cartão de crédito e débito, seguro, consórcio, previdência e portabilidade de salário;
- dados como número da conta na XP, saldo, posição, nome do assessor e limite de crédito, todos referentes ao mês de março.
Nota da XP
"Reforçamos que a sua conta não foi acessada, nenhuma operação foi feita e seus recursos estão seguros e protegidos.
Os recursos dos clientes e da própria instituição estão seguros, protegidos e não sofreram qualquer tipo de impacto, inexistindo vazamento de senhas, assinaturas eletrônicas, token, credenciais de acessos ou qualquer dado que permita realizar transações financeiras. Nenhuma conta de cliente, seus recursos ou sistema interno da XP foram comprometidos.
Imediatamente, tão logo tomou conhecimento do acesso indevido, a XP adotou todas as medidas adicionais de segurança para solucionar o incidente, com o consequente bloqueio e atuação na prevenção a fraudes. Os reguladores e as autoridades competentes já foram informados do ocorrido".