Vazamento de dados do INSS afeta 2,8 milhões de CPFs, com 98% pertencentes a falecidos segundo Dataprev
Incidente de segurança expõe dados de milhões de segurados do INSS
Um grave incidente de segurança resultou na exposição de dados de aproximadamente 2 milhões de segurados do INSS, com 98% das informações pertencendo a pessoas falecidas. Além disso, cerca de 52 mil pessoas vivas tiveram suas datas de nascimento reveladas durante o ocorrido em abril.
As informações foram apresentadas por um representante da Dataprev durante uma reunião do Conselho Nacional da Previdência Social. A falha foi identificada em um serviço do Meu INSS, que deveria exigir autenticação, mas estava acessível sem essa proteção.
O representante informou que a consulta em questão estava em uma interface que deveria ser restrita a usuários logados, mas permitia acesso em ambiente público. O problema foi corrigido rapidamente e medidas estão sendo implementadas para garantir que apenas um usuário possa consultar um CPF por vez.
Relembre o caso
O vazamento de dados foi identificado em 22 de abril, e a Dataprev, responsável pela gestão de informações de milhões de cidadãos, confirmou que a maioria dos dados expostos era de pessoas já falecidas.
De acordo com a Dataprev, 97% dos CPFs acessados pertenciam a cidadãos falecidos, enquanto cerca de 50 mil casos envolviam indivíduos sem registro de óbito, representando menos de 3% do total. As informações continuam sendo consolidadas pela autarquia.
O INSS afirmou que, apesar do vazamento, existem várias etapas e documentos necessários para a concessão de benefícios, como empréstimos consignados e pensões por óbito, que exigem certidão de óbito, entre outros requisitos.
“A concessão de qualquer benefício possui uma série de travas de segurança. O INSS tem reforçado seus controles internos a fim de oferecer maior segurança à análise de seus benefícios”, declarou a autarquia.
Em 2024, o INSS também confirmou outra vulnerabilidade que expôs informações sigilosas de beneficiários, destacando a necessidade de aprimoramento contínuo na segurança de dados sensíveis.
