Vazamento de Dados do INSS Afeta 2,8 Milhões de CPFs
Incidente de Segurança
Um incidente de segurança envolvendo o Instituto Nacional do Seguro Social (INSS) expôs dados de 2,8 milhões de CPFs, conforme informação divulgada nesta terça-feira (26) pela Dataprev. Desse total, 98% pertencem a pessoas já falecidas, enquanto cerca de 52 mil pessoas vivas tiveram suas datas de nascimento reveladas.
Aumento no Número de Dados Vazados
O número atual de CPFs afetados supera as estimativas anteriores, que apontavam aproximadamente 2 milhões de segurados afetados. A revelação foi feita por Edmar dos Santos Ferreira Junior, representante da Dataprev, em reunião do Conselho Nacional da Previdência Social.
Investigação em Andamento
Embora as causas do vazamento ainda estejam sendo investigadas, Ferreira Junior informou que uma falha foi identificada em uma consulta do serviço Meu INSS. O sistema, que deveria exigir autenticação por login, estava acessível sem essa proteção. "Era uma consulta que estava dentro de uma interface logada, mas aceitava uma resposta num ambiente público", detalhou ele. O erro persistiu durante um dia antes de ser corrigido.
Atualizações no Sistema
Atualmente, a Dataprev está desenvolvendo uma atualização para restringir o acesso, permitindo que apenas um usuário consulte um CPF por vez. Essa medida visa aumentar a segurança dos dados.
Contexto do Vazamento
O incidente foi detectado em 22 de abril e tornou-se público na semana passada. O INSS informou que foram tomadas providências e reiterou que a maioria dos dados expostos se referia a cidadãos falecidos. De acordo com a autarquia, 97% dos CPFs acessados eram de pessoas já falecidas, com aproximadamente 50 mil casos de indivíduos ainda vivos.
Medidas de Segurança
Embora tenha ocorrido o vazamento, o INSS assegura que há múltiplas etapas e documentação necessária para a concessão de benefícios, como empréstimos consignados e pensões por morte. A autarquia continua a reforçar seus controles internos para garantir a segurança durante a análise de benefícios.
Vulnerabilidades Anteriores
O INSS também anunciou que, em 2024, foi identificada outra vulnerabilidade que expôs informações sigilosas de aposentados e beneficiários de programas sociais.
Com informações de: G1.
