O Banco Central comunicou o vazamento de dados cadastrais de 28.203 chaves Pix vinculadas à Pefisa, braço financeiro do grupo Pernambucanas. A exposição ocorreu entre agosto de 2025 e fevereiro de 2026, causada por falhas em sistemas da instituição. Este é o terceiro incidente com o Pix em 2026 e o 23º desde o lançamento do sistema, em novembro de 2020.
O que foi exposto (e o que não foi)
| Dados EXPOSTOS | Dados PROTEGIDOS |
|---|---|
| Nome do usuário | Senhas |
| CPF | Saldos financeiros |
| Agência e número da conta | Extratos e movimentações |
| Data de criação da chave Pix | Dados sob sigilo bancário |
Fonte: Banco Central do Brasil
Seis meses sem detecção
A falha durou de 30 de agosto de 2025 a 27 de fevereiro de 2026, o que significa que os dados ficaram expostos por quase seis meses antes de serem detectados. O Banco Central afirmou que as informações vazadas são cadastrais e não permitem movimentação de recursos ou acesso a contas. A Pefisa tem 5 milhões de clientes ativos e oferece conta digital, cartões Elo, empréstimos e Pix.
O incidente segue um padrão recorrente: em fevereiro, o Agibank expôs 5,3 mil chaves Pix por falha similar. Desde 2020, já foram 23 incidentes de vazamento de dados cadastrais via Pix, afetando instituições de diferentes portes.








