Vazamento de dados do INSS afeta 2,8 milhões de CPFs, com 98% pertencentes a falecidos segundo Dataprev

Compartilhe essa Informação

Incidente de segurança expõe dados de milhões de segurados do INSS

Um grave incidente de segurança resultou na exposição de dados de aproximadamente 2 milhões de segurados do INSS, com 98% das informações pertencendo a pessoas falecidas. Além disso, cerca de 52 mil pessoas vivas tiveram suas datas de nascimento reveladas durante o ocorrido em abril.

As informações foram apresentadas por um representante da Dataprev durante uma reunião do Conselho Nacional da Previdência Social. A falha foi identificada em um serviço do Meu INSS, que deveria exigir autenticação, mas estava acessível sem essa proteção.

O representante informou que a consulta em questão estava em uma interface que deveria ser restrita a usuários logados, mas permitia acesso em ambiente público. O problema foi corrigido rapidamente e medidas estão sendo implementadas para garantir que apenas um usuário possa consultar um CPF por vez.

Relembre o caso

O vazamento de dados foi identificado em 22 de abril, e a Dataprev, responsável pela gestão de informações de milhões de cidadãos, confirmou que a maioria dos dados expostos era de pessoas já falecidas.

De acordo com a Dataprev, 97% dos CPFs acessados pertenciam a cidadãos falecidos, enquanto cerca de 50 mil casos envolviam indivíduos sem registro de óbito, representando menos de 3% do total. As informações continuam sendo consolidadas pela autarquia.

O INSS afirmou que, apesar do vazamento, existem várias etapas e documentos necessários para a concessão de benefícios, como empréstimos consignados e pensões por óbito, que exigem certidão de óbito, entre outros requisitos.

“A concessão de qualquer benefício possui uma série de travas de segurança. O INSS tem reforçado seus controles internos a fim de oferecer maior segurança à análise de seus benefícios”, declarou a autarquia.

Em 2024, o INSS também confirmou outra vulnerabilidade que expôs informações sigilosas de beneficiários, destacando a necessidade de aprimoramento contínuo na segurança de dados sensíveis.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *