O vazamento de dados no sistema do Instituto Nacional do Seguro Social (INSS) expôs 2,8 milhões de CPFs, sendo que 98% pertencem a pessoas já falecidas. O incidente, que ocorreu em abril, foi confirmado pela Dataprev, a estatal responsável pelo processamento de informações da Previdência Social, durante uma reunião do Conselho Nacional da Previdência Social (CNPS).
Além dos dados de falecidos, cerca de 52 mil segurados vivos tiveram suas informações expostas. O número de registros afetados foi maior do que a estimativa inicial, que apontava cerca de 2 milhões de CPFs comprometidos.
Dados vazados
Os dados acessados incluem CPFs e datas de nascimento dos segurados. A Dataprev esclareceu que um mesmo CPF pode ter sido consultado mais de uma vez, o que contribui para o alto volume de acessos registrados. Apesar da gravidade do incidente, não houve liberação indevida de benefícios ou contratação de empréstimos consignados.
Falha no sistema
A investigação preliminar indicou que a falha ocorreu no aplicativo Meu INSS. Uma área que deveria exigir login estava acessível sem autenticação, permitindo acessos indevidos. O representante da Dataprev, Edmar dos Santos Ferreira Junior, afirmou que a consulta estava em uma interface logada, mas aceitava respostas em ambientes públicos.
Correção imediata
A Dataprev corrigiu o erro assim que foi identificado e está implementando novas barreiras de segurança para evitar consultas simultâneas em massa. A empresa também estabeleceu novos controles de segurança com limites de acesso.
O INSS reforçou que a concessão de benefícios passa por várias etapas de validação e segurança, buscando garantir a proteção dos dados dos segurados.
Risco de fraude
Embora o governo tenha afirmado que não houve concessão irregular de benefícios, especialistas alertam para o risco de fraudes. As informações vazadas podem ser utilizadas em golpes financeiros, considerando que o banco de dados do INSS contém dados pessoais de aposentados e beneficiários de programas sociais.
Esse incidente não é isolado; em 2024, o INSS já havia enfrentado outro problema de segurança que expôs informações sigilosas. O governo tem se comprometido a reforçar os mecanismos de proteção dos sistemas previdenciários para evitar novos vazamentos.











