Home / Fonte: Agência Brasil / Vazamento de dados no INSS expõe 2,8 milhões de CPFs; 98% de falecidos

Vazamento de dados no INSS expõe 2,8 milhões de CPFs; 98% de falecidos

Compartilhe

O recente vazamento de dados no sistema do Instituto Nacional do Seguro Social (INSS) atingiu 2,8 milhões de Cadastro de Pessoas Físicas (CPFs), informou nesta terça-feira (26) a Dataprev, estatal responsável pelo processamento de informações da Previdência Social.
As informações foram divulgadas na reunião do Conselho Nacional da Previdência Social (CNPS).

Notícias relacionadas:

INSS envia alerta no WhatsApp para prova de vida.

Segundo a empresa, cerca de 98% dos dados acessados pertenciam a pessoas já falecidas. Ainda assim, aproximadamente 52 mil segurados vivos tiveram informações expostas durante o incidente de segurança ocorrido em abril.
O número divulgado agora é superior à estimativa inicial apresentada por técnicos do Instituto Nacional do Seguro Social, que mencionava cerca de 2 milhões de registros afetados.
Dados vazados
De acordo com a Dataprev, os acessos indevidos envolveram CPFs e datas de nascimento de segurados.
A estatal explicou que um mesmo CPF pode ter sido consultado mais de uma vez, o que ajuda a explicar o volume elevado de acessos registrados.
Segundo a empresa, não houve liberação indevida de benefícios nem contratação automática de empréstimos consignados.
Falha no sistema
A investigação preliminar aponta que o problema ocorreu por causa de uma falha no sistema do aplicativo Meu INSS.
Segundo Edmar dos Santos Ferreira Junior, representante da Dataprev no CNPS, uma área que deveria exigir login estava acessível sem autenticação.
“Era uma consulta que estava dentro de uma interface logada, mas ela aceitava uma resposta para quando você estivesse em um ambiente público”, afirmou. O incidente, segundo ele, durou apenas um dia.
Correção imediata
A Dataprev informou que o erro foi corrigido assim que identificado. A empresa afirmou ainda que desenvolve novas barreiras de segurança para impedir consultas simultâneas em massa.
“Como medida de proteção adicional, a Dataprev implementou novos controles de segurança com limites de acesso”, informou a estatal.
Em nota, o INSS informou que a concessão de benefícios possui diferentes etapas de validação e segurança.
“A concessão de qualquer benefício possui uma série de travas de segurança. O INSS tem reforçado seus controles internos a fim de oferecer maior segurança à análise de seus benefícios”, afirmou a autarquia.
Caso revelado
O vazamento foi identificado em 22 de abril, mas tornou-se público apenas na semana passada. Segundo a Dataprev e o INSS, a Autoridade Nacional de Proteção de Dados (ANPD) foi acionada logo após a descoberta do problema.
O caso levantou preocupação entre especialistas em segurança digital por causa da quantidade de dados expostos.
Risco de fraude
Embora o governo afirme que não houve concessão irregular de benefícios, especialistas alertam que informações vazadas podem ser usadas em golpes e fraudes financeiras.
O banco de dados do INSS reúne informações pessoais de aposentados, pensionistas e beneficiários de programas sociais, incluindo vínculos empregatícios e dados cadastrais.
Histórico recente
Essa não é a primeira falha de segurança envolvendo sistemas do INSS.
Em 2024, o instituto confirmou outro incidente que expôs informações sigilosas de aposentados e beneficiários de programas assistenciais.
Na ocasião, o governo também afirmou ter reforçado os mecanismos de proteção dos sistemas previdenciários.
Fonte: Agência Brasil

Deixe um Comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

error: Não é possível copiar.
FATO sem fake
Privacy Overview

Sobre a coleta de dados

Em nosso website, informações pode ser coletadas das seguintes formas:

Fornecidas pelo visitante: Coletamos informações através do preenchimento de formulários disponíveis no website ou em nossas páginas em redes sociaisOu ainda por resposta a contatos realizados por e-mail, mensagem instantânea ou outros meios de comunicação.

Através de “cookies”: Ao acessar nosso website, pode ser inserido um “cookie” no seu navegador, que auxilia a identificar quantas vezes você retorna ao nosso endereço. Pode ser coletadas informações como endereço de IP, localização geográfica, origem, tipo de navegador, duração da visita e páginas visitadas, entre outros dados de acesso e navegação.

Sobre os “cookies”

O visitante pode desligar os seus “cookies” nas opções do seu browser, por exemplo. No entanto, isso poderá prejudicar o acesso ao nosso website, podendo inclusive impedir que faça login em áreas exclusivas ou o acesso ao ambiente virtual de aprendizagem (AVA).

Para a melhor navegação no website, recomendamos permitir os “cookies”.

Sobre o uso de suas informações pessoais

O visitante permite a utilização das informações coletadas para diferentes finalidades, incluindo finalidades técnicas, estatísticas e comerciais (como o envio de mensagens por meios eletrônicos, com comunicações, ofertas e divulgações diversas).

O e-mail ou telefone informado no preenchimento de formulários, além de ser utilizado para a resposta da sua solicitação, poderá ser usado para envio de mala-direta, e outras comunicações (relacionadas à nossa empresa e a serviços e produtos relacionados à nossa área de atuação, incluindo ofertas de produtos e serviços de nossos parceiros.

Nome completo, data de nascimento e números de documentos poderão ser coletados e arquivados quando necessários para registros e matrículas, por exemplo.

Sobre o acesso às suas informações pessoais

As informações colhidas e armazenadas somente poderão ser visualizadas por nossos colaboradores, exclusivamente para os fins mencionados em nossa política de privacidade.

Nenhum dado pessoal será divulgado publicamente sem prévia autorização expressa do visitante.

Nenhum dado financeiro (dados de cartão de crédito e de outros meios de pagamento) serão armazenados em nosso website. Todo pagamento ocorrerá através de site especializado, em ambiente seguro e sem que dados completos de cartão de crédito possam ser visualizados por colaboradores de nossa empresa.

Nossa empresa NÃO venderá, alugará ou repassará suas informações para terceiros. A única exceção está em casos nos quais essas informações forem exigidas judicialmente.

Nenhum serviço online possui 100% de garantia contra invasões, estando todo e qualquer dado sujeito ao acesso indevido. Não podemos nos responsabilizar por eventuais acessos não autorizados e furtos de dados.

 

Sobre ligações com sites de terceiros

Nossa Política de Privacidade não é aplicada a sites de terceiros, como website externo de processamento de pagamentos.

Não nos responsabilizamos pela Política de Privacidade ou conteúdo presente em outros websites.

Sobre o compartilhamento de conteúdo em redes sociais

Ao clicar nos botões de compartilhamento de conteúdo, disponíveis em nossas páginas, o usuário publicará a página de interesse por meio de seu perfil na rede social selecionada. Essa ação NÃO concede acesso ao login e/ou senha do usuário nessas redes.

Mudanças na Política de Privacidade

Essa Política de Privacidade pode passar por atualizações. Recomendamos visitar periodicamente esta página.