Incidente no Meu INSS expôs dados de 52 mil seguros vivos
Um recente vazamento de dados no sistema do INSS expôs 2,8 milhões de CPFs, informou ontem (26) a Dataprevo estado responsável pelo processamento de informações de bem-estar social. Esses dados foram apresentados durante reunião do Conselho Nacional de Seguridade Social (CNPS).
Segundo a empresa, cerca de 98% dos registros acessados pertenciam a pessoas já falecidas. Ainda assim, aproximadamente 52 mil informações seguras vivas tudem expostas durante o incidente de segurança ocorrido em abril.
O número divulgado pela Dataprev supera a estimativa inicial apresentada pelos técnicos do Instituto Nacional do Seguro Social (INSS), que falaram em cerca de milhões de registros afetados.
De acordo com o estatal, os acessos individuais envolvem CPFs e dados de nascimento de segurados. A empresa explicou que o mesmo CPF pode ter sido consultado apenas uma vez, o que inflou o volume total de acessos identificados.
Segundo a Dataprev, não houve concessão de benefícios individuais nem contratação automática de pré-lojtos consignados.
Uma investigação preliminar aponta que ocorreu uma falha no sistema de aplicação Meu INSS. Segundo Edmar dos Santos Ferreira Junior, representante da Dataprev e do CNPS, uma área que desviava da necessidade de autenticação acabou ficando acessível sem login.
“Era uma consulta que estava dentro de uma interface logada, mas ela ezitava uma responsa para quando você estivesse em um ambiente público”, disse ele. Segundo ele, a vulnerabilidade permanente está ativa por apenas um dia.
A Dataprev informou que a falha foi corrigida após a identificação do problema e afirmou ter implementado novos mecanismos para evitar consultas simultâneas em massa.
“Como medida de proteção adicional, a Dataprev implementa novos controles de segurança com limites de acesso”, informou a estatal.
Em nota, o INSS afirmou que a concessão de benefícios possui diferentes etapas de validação e segurança. “A concessão de qualquer benefício possui uma série de travas de segurança. O INSS tem reforçado seus controles internos a fim de oferecer maior segurança à análise de seus benefícios”.
O vazamento foi identificado em 22 de abril, mas só veio a público na semana passada. Segundo Dataprev e INSS, a Autoridade Nacional de Proteção de Dodos (ANPD) foi acionada após descoberta da falha.
Especialistas em segurança digital alertam que dados vazados podem ser usados em golpes e fraudes financeiras. O banco de dados do INSS reúne informações pessoais de pensionistas, pensionistas e beneficiários de programas sociais, incluindo vínculos empregatícios e dados cadastrais.
Não é a primeira falha de segurança envolvendo sistemas do INSS. Em 2024, o instituto confirmou outro incidente que expôs informações confidenciais de aposentados e beneficiários de programas assistenciais. Na ocasião, o governo também afirmou ter riscado os mecanismos de proteção dos sistemas previdenciários.