Banking · 1 October 2026
Falha na City Relay pode ter exposto dados bancários e lockboxes
A administradora de imóveis londrina City Relay sofreu duas invasões em sua ferramenta de analytics na nuvem, Metabase Cloud, que podem ter exposto dados bancários e códigos de lockboxes de clientes.
O que aconteceu
A administradora de imóveis londrina City Relay confirmou duas invasões não autorizadas à sua ferramenta de análise de dados na nuvem, o Metabase Cloud, que podem ter exposto dados bancários de clientes e códigos de acesso a lockboxes (caixas de chaves) usados para entrada em imóveis geridos pela empresa.
Segundo o relato, os incidentes afetaram um sistema de analytics hospedado em nuvem, e não diretamente os sistemas centrais de gestão de propriedades da empresa. Ainda assim, a natureza dos dados possivelmente acessados — informações financeiras e códigos físicos de acesso a imóveis — eleva a gravidade do caso, já que combina risco de fraude financeira com risco de segurança física para inquilinos e proprietários.
Por que isso importa
O episódio ilustra um risco cada vez mais comum: ferramentas de análise de dados, frequentemente tratadas como periféricas à operação principal, acabam concentrando informações sensíveis de clientes para fins de relatórios e inteligência de negócio — e nem sempre recebem o mesmo rigor de segurança aplicado aos sistemas transacionais. Quando essa camada é comprometida, o impacto se espalha rapidamente para a confiança do cliente, mesmo que o "core" do serviço não tenha sido violado diretamente.
Para líderes de experiência e transformação digital, o caso reforça que a superfície de risco de uma empresa inclui qualquer sistema que armazene ou replique dados de clientes, não apenas os sistemas voltados ao cliente. Isso tem implicações diretas para como operadores desenham arquiteturas de dados, governança de acesso e planos de resposta a incidentes — especialmente em setores como administração de imóveis, onde dados financeiros e credenciais de acesso físico convivem na mesma base de informações.
A visão da Renascence
Casos como este tendem a ser lidos apenas como falhas técnicas de segurança da informação. Mas há uma lição mais profunda sobre design de serviço: a decisão de centralizar dados sensíveis — bancários e de acesso físico — numa única ferramenta de analytics é, em si, uma escolha de experiência e risco, não apenas de engenharia.
Empresas de serviços físicos, como administração de imóveis, costumam tratar dados de analytics como "menos críticos" do que dados operacionais — um erro de categorização que a prática mostra ser perigoso. O princípio comportamental aqui é simples: clientes avaliam a confiabilidade de um serviço pela percepção de controle sobre seus dados mais sensíveis, e códigos de acesso físico pertencem a essa categoria tanto quanto dados bancários. Operadores verdadeiramente centrados no cliente deveriam auditar periodicamente onde dados sensíveis são replicados fora dos sistemas principais — e tratar ferramentas de BI e analytics com o mesmo padrão de segurança e governança aplicado aos sistemas de pagamento ou de acesso.
Sources
This briefing was written by our Newsdesk, synthesising reporting from the outlets below. Follow the links for the original coverage.
FAQ
Questions we get on this topic
More in Banking
Stay ahead of CX
Get the signal, not the noise.
The stories shaping customer experience — plus the Journal and Experience Loom — in your inbox.
