Dataprev confirma vazamento de 2,8 milhões de CPFs no sistema do INSS; falha afetou segurados vivos e falecidos

Dataprev confirma vazamento de 2,8 milhões de CPFs no sistema do INSS; falha afetou segurados vivos e falecidos

Imagem:  Rafa Neddermeyer

 

A estatal Dataprev, responsável pelo processamento de dados da Previdência Social, confirmou nesta terça-feira (26/05/2026) que o recente incidente de segurança no sistema do INSS expôs informações de 2,8 milhões de CPFs. O número oficial, revelado durante reunião do Conselho Nacional da Previdência Social (CNPS), supera a estimativa inicial do governo, que previa 2 milhões de registros afetados.

De acordo com o relatório técnico, a grande maioria dos dados acessados (98%) pertencia a pessoas já falecidas. No entanto, aproximadamente 52 mil segurados vivos tiveram suas informações pessoais — como CPF e data de nascimento — expostas. A falha ocorreu em abril e teria durado apenas um dia antes de ser corrigida.

A Falha no Aplicativo Meu INSS

A investigação preliminar apontou que o vazamento foi causado por um erro crítico de autenticação no aplicativo Meu INSS. Uma interface que deveria exigir login e senha estava acessível em ambiente público, permitindo consultas sem qualquer tipo de validação.

  • O Erro: Segundo Edmar dos Santos Ferreira Junior, representante da Dataprev, o sistema aceitava requisições externas para uma área que deveria ser restrita.

  • Medidas Tomadas: A estatal informou que implementou novas barreiras de segurança e limites de acesso para impedir consultas simultâneas em massa por robôs ou criminosos.

  • Impacto Direto: O INSS e a Dataprev garantem que, até o momento, não foram identificadas liberações indevidas de benefícios ou contratações automáticas de empréstimos consignados decorrentes deste incidente.

Riscos de Fraude e Histórico

Apesar da correção imediata, especialistas em segurança digital alertam para o "efeito colateral" do vazamento. Dados como CPF e data de nascimento são frequentemente utilizados por golpistas para a prática de engenharia social e fraudes financeiras. Este é o segundo incidente relevante de segurança envolvendo o INSS nos últimos dois anos, o que aumenta a pressão por uma auditoria completa nos sistemas da autarquia.

A Autoridade Nacional de Proteção de Dados (ANPD) já foi acionada e acompanha os desdobramentos do caso para verificar se houve negligência no tratamento das informações sigilosas dos cidadãos.

Segurança Digital e Proteção de Dados do Cidadão

A integridade das bases de dados governamentais é o principal pilar de confiança entre o Estado e o cidadão, especialmente em sistemas que gerenciam a subsistência de milhões de aposentados.

Órgãos de controle, a Dataprev e a ANPD desempenham funções fundamentais no licenciamento de protocolos de criptografia, monitoramento de vulnerabilidades e fiscalização do cumprimento da Lei Geral de Proteção de Dados (LGPD). Esse trabalho de vigilância técnica e cibernética é essencial para prevenir o sequestro de informações e fraudes, assegurando que o gerenciamento de dados ocorra com credibilidade institucional e transparência, protegendo o patrimônio das famílias paranaenses e garantindo que o Brasil avance com rigor e eficiência em todo o território nacional.

Via: Agência Brasil 

 

RRMAIS.COM.BR “Notícias com Credibilidade” – Guaraniaçu-Pr.

Envie fotos vídeos, sugestão de pautas, denúncias e reclamações para a equipe Portal RRMAIS.COM.BR pelo WhatsApp (45) 9 9132-8230.