Vazamento no INSS expõe 2,8 milhões de CPFs, alerta Dataprev

Economia

Vazamento no INSS expõe 2,8 milhões de CPFs, alerta Dataprev

A Dataprev comunicou nesta terça-feira (26) que um vazamento de dados no sistema do Instituto Nacional do Seguro Social (INSS) atingiu 2,8 milhões de CPFs.

A estatal, responsável pelo processamento das informações da Previdência Social, divulgou esses dados durante reunião do Conselho Nacional da Previdência Social (CNPS). Segundo a Dataprev, cerca de 98% dos CPFs expostos eram de pessoas já falecidas.

No entanto, aproximadamente 52 mil segurados vivos tiveram seus dados acessados no incidente ocorrido em abril. Esse número é maior que a estimativa inicial do INSS, que mencionava cerca de 2 milhões de registros afetados.

O vazamento envolveu CPFs e datas de nascimento. A Dataprev explicou que um CPF pode ter sido consultado mais de uma vez, o que justifica o volume elevado dos acessos registrados.

A empresa garantiu que não houve liberação indevida de benefícios nem contratação automática de empréstimos consignados durante o acontecimento.

A investigação preliminar aponta uma falha no aplicativo Meu INSS, onde uma área que deveria exigir login estava acessível sem autenticação. Edmar dos Santos Ferreira Junior, da Dataprev no CNPS, explicou que uma consulta dentro de uma interface logada podia aceitar respostas em ambiente público. O incidente durou apenas um dia.

O erro foi corrigido assim que identificado. A Dataprev também trabalha no desenvolvimento de novas barreiras de segurança para limitar consultas simultâneas em massa e implementou novos controles de acesso como medida adicional.

Em nota, o INSS ressaltou que a concessão de benefícios possui diversas etapas de validação e reforça controles internos para maior segurança na análise.

O vazamento foi detectado em 22 de abril, mas divulgado publicamente na última semana. Após o ocorrido, a Autoridade Nacional de Proteção de Dados (ANPD) foi acionada.

Especialistas em segurança digital expressaram preocupação com a grande quantidade de dados expostos, alertando que essas informações podem ser usadas em golpes e fraudes financeiras, embora o governo assegure que não houve concessão irregular de benefícios.

O banco de dados do INSS contém informações pessoais de aposentados, pensionistas e beneficiários de programas sociais, incluindo vínculos empregatícios e dados cadastrais.

Este não é o primeiro incidente de segurança envolvendo o INSS. Em 2024, outro vazamento expôs informações sigilosas de aposentados e beneficiários, levando o governo a reforçar ainda mais os mecanismos de proteção dos sistemas previdenciários.

Créditos: agenciabrasil
630x90-Adolescencia.png 970x150-Adolescencia.png