Recentemente, um incidente de segurança no Instituto Nacional do Seguro Social (INSS) resultou no vazamento de dados de aproximadamente 2,8 milhões de Cadastro de Pessoas Físicas (CPFs). A informação foi compartilhada pela Dataprev, entidade responsável pelo processamento de dados da Previdência Social, durante uma reunião do Conselho Nacional da Previdência Social (CNPS).
Detalhes do Vazamento
De acordo com a Dataprev, cerca de 98% dos dados acessados pertencem a indivíduos já falecidos, mas cerca de 52 mil segurados vivos tiveram suas informações expostas. Essa quantidade de registros supera a estimativa inicial, que previa cerca de 2 milhões de dados afetados.
Dados Vazados
Os dados comprometidos incluem CPFs e datas de nascimento. É importante ressaltar que um mesmo CPF pode ter sido consultado várias vezes, o que contribui para o elevado número de acessos relatados. A Dataprev esclareceu que não houve liberação indevida de benefícios nem a contratação de empréstimos consignados durante o incidente.
Causa do Incidente
Uma investigação preliminar revelou que a falha ocorreu devido a um erro no sistema do aplicativo Meu INSS, onde uma área que deveria exigir autenticação estava acessível sem login. Edmar dos Santos Ferreira Junior, representante da Dataprev no CNPS, explicou que a consulta estava disponível em um ambiente público, permitindo acessos não autorizados.
Ação Corretiva
Assim que o erro foi identificado, a Dataprev implementou uma correção imediata e está desenvolvendo novas camadas de segurança para evitar consultas em massa. A estatal também introduziu novos controles para limitar o acesso aos dados.
Impacto e Preocupações
Embora o INSS tenha garantido que não houve concessão irregular de benefícios, especialistas em segurança digital expressam preocupação quanto ao potencial uso das informações vazadas em fraudes financeiras. Os dados do INSS incluem informações sensíveis de aposentados e beneficiários de programas sociais, o que aumenta o risco de golpes.
Histórico de Segurança
Este não é um caso isolado; em 2024, o INSS já havia enfrentado outro incidente que expôs informações confidenciais de aposentados e beneficiários. O governo, em resposta, reforçou as medidas de segurança em seus sistemas para evitar novos problemas.
Em suma, o vazamento de dados no INSS destaca a importância de robustecer a segurança cibernética em instituições que lidam com informações sensíveis, a fim de proteger os cidadãos e mitigar riscos de fraudes.

