Meu INSS é um dos serviços digitais do governo
Reprodução/GOV
Meu INSS é um dos serviços digitais do governo

Um vazamento no sistema do INSS expôs 2,8 milhões de CPFs, segundo informou a Dataprev nesta terça-feira (26). O incidente aconteceu no aplicativo Meu INSS no dia 22 de abril.

De acordo com a Dataprev (Empresa de Tecnologia e Informações da Previdência), 98% dos dados acessados pertenciam a pessoas falecidas. Um mesmo CPF pode ter sido consultado mais de uma vez. Além disso, cerca de 52 mil pessoas vivas tiveram a data de nascimento exposta durante a falha de segurança.

As informações foram divulgadas por Edmar dos Santos Ferreira Junior, representante da  Dataprev, durante reunião do Conselho Nacional da Previdência Social nesta terça-feira.

O número é maior do que o informado inicialmente pelo INSS na semana passada. Na ocasião, técnicos do instituto afirmaram que cerca de 2 milhões de segurados teriam sido atingidos.

A Dataprev informou que não houve liberação indevida de benefícios nem contratação automática de empréstimos consignados.

Falha no aplicativo

A investigação preliminar aponta que o problema aconteceu por causa de uma falha no aplicativo Meu INSS.

Segundo Edmar dos Santos Ferreira Junior, uma área que deveria exigir login acabou ficando acessível sem autenticação.

“Era uma consulta que estava dentro de uma interface logada, mas ela aceitava uma resposta para quando você estivesse em um ambiente público”, afirmou. O problema se manteve por apenas um dia, segundo ele. Edmar dos Santos Ferreira Junior

Correção imediata

A Dataprev afirmou que o erro foi corrigido assim que identificado. A estatal informou ainda que está desenvolvendo novas barreiras de segurança para impedir consultas em massa.

“Como medida de proteção adicional, a Dataprev implementou novos controles de segurança com limites de acesso”, informou a empresa. Dataprev

Em nota, o INSS afirmou que a concessão de benefícios possui diferentes etapas de validação e segurança.

“A concessão de qualquer benefício possui uma série de travas de segurança. O INSS tem reforçado seus controles internos a fim de oferecer maior segurança à análise de seus benefícios”, declarou. INSS em nota

Vazamento pode facilitar aplicação de golpes 

Mesmo sem registro sobre irregularidades do benefício, informações vazadas podem ser usadas em golpes e fraudes financeiras.

O banco de dados do INSS reúne informações pessoais de aposentados, pensionistas e beneficiários de programas sociais, incluindo dados cadastrais e vínculos empregatícios.

Histórico 

Não é a primeira falha de segurança envolvendo sistemas do INSS. No ano de 2024, o instituto confirmou outro incidente que expôs informações sigilosas de aposentados e beneficiários de programas assistenciais.

Na época, o governo também afirmou ter reforçado os mecanismos de proteção dos sistemas previdenciários.

Apesar de o governo afirmar que o problema foi corrigido rapidamente, o episódio reforça a preocupação com falhas em plataformas utilizadas diariamente por aposentados, pensionistas e beneficiários do INSS.

*Estagiária sob supervisão

    Comentários
    Clique aqui e deixe seu comentário!

    Os comentários são de responsabilidade exclusiva de seus autores e não representam a opinião deste site. Se achar algo que viole os termos de uso, denuncie.

    Mais Recentes