Falha em sistema do Meu INSS expôs dados de segurados; maioria dos CPFs acessados pertence a pessoas já falecidas
O vazamento de dados de segurados do Instituto Nacional do Seguro Social (INSS) atingiu 2,8 milhões de CPFs, segundo informou nesta terça-feira (26) a Dataprev, empresa estatal responsável pelo gerenciamento de dados de aposentados e pensionistas.
Do total de registros acessados indevidamente, cerca de 98% pertenciam a pessoas já falecidas. Ainda assim, aproximadamente 52 mil segurados vivos tiveram informações expostas, incluindo a data de nascimento.
As informações foram apresentadas durante reunião do Conselho Nacional da Previdência Social pelo representante da Dataprev, Edmar dos Santos Ferreira Junior.
O número atualizado supera a estimativa divulgada anteriormente por técnicos do INSS, que apontavam cerca de 2 milhões de segurados afetados pelo incidente de segurança.
Falha ocorreu no sistema Meu INSS
Segundo a Dataprev, uma falha em uma consulta de serviço do aplicativo Meu INSS pode ter causado o vazamento. De acordo com Ferreira Junior, o sistema deveria exigir autenticação por login, mas permitia acesso em ambiente público sem essa verificação de segurança.
“Era uma consulta que estava dentro de uma interface logada, mas ela aceitava uma resposta para quando você tivesse em um ambiente público”, explicou o representante da estatal.
A Dataprev informou que o problema durou apenas um dia e foi corrigido assim que identificado. A empresa também afirmou que trabalha em uma atualização para impedir múltiplas consultas simultâneas de um mesmo CPF.
INSS afirma que benefícios possuem travas de segurança
O caso foi identificado em 22 de abril, mas veio a público apenas na semana passada. Em nota, o INSS informou que adotou medidas de segurança após detectar o incidente e reforçou que a maioria dos dados expostos pertence a pessoas falecidas.
A autarquia também afirmou que a concessão de benefícios, empréstimos consignados e pensões exige outras etapas de validação e documentação.
“A concessão de qualquer benefício possui uma série de travas de segurança. O INSS tem reforçado seus controles internos a fim de oferecer maior segurança à análise de seus benefícios”, informou o instituto.
O episódio reacende discussões sobre vulnerabilidades nos sistemas previdenciários federais. Em 2024, o próprio INSS já havia confirmado outra falha que expôs informações sigilosas de aposentados e beneficiários de programas sociais.
Fonte: G1 Globo
Foto: Julia Carneiro/g1

