Um vazamento recente no sistema do Instituto Nacional do Seguro Social (INSS) atingiu 2,8 milhões de CPFs, informou nesta terça‑feira (26) a Dataprev, empresa pública responsável pelo processamento das informações da Previdência Social.

Os dados foram divulgados na reunião do Conselho Nacional da Previdência Social (CNPS).
De acordo com a empresa, cerca de 98 % dos registros acessados pertenciam a pessoas falecidas. Mesmo assim, cerca de 52 mil segurados vivos tiveram suas informações expostas no incidente de segurança ocorrido em abril.
O número agora divulgado supera a estimativa inicial dos técnicos do INSS, que apontavam aproximadamente 2 milhões de registros afetados.
Dados vazados
Conforme a Dataprev, os acessos indevidos incluíram CPFs e datas de nascimento dos segurados.
A estatal explicou que um mesmo CPF pode ter sido consultado mais de uma vez, o que justifica o alto volume de acessos.
Segundo a empresa, não houve liberação indevida de benefícios nem contratação automática de empréstimos consignados.
Falha no sistema
A investigação preliminar indica que o problema ocorreu devido a uma falha no aplicativo Meu INSS.
Edmar dos Santos Ferreira Junior, representante da Dataprev no CNPS, afirmou que uma área que deveria exigir login ficou acessível sem autenticação.
“Era uma consulta dentro de uma interface logada, mas aceitava resposta em ambiente público”, explicou. O incidente, segundo ele, durou apenas um dia.
Correção imediata
A Dataprev informou que o erro foi corrigido assim que identificado e que está desenvolvendo novas barreiras de segurança para impedir consultas simultâneas em massa.
“Como medida adicional, a Dataprev implementou novos controles de segurança com limites de acesso”, declarou a estatal.
Em nota, o INSS ressaltou que a concessão de benefícios segue diferentes etapas de validação e segurança.
“A concessão de qualquer benefício possui várias travas de segurança. O INSS tem reforçado seus controles internos para garantir maior segurança na análise dos benefícios”, afirmou a autarquia.
Caso revelado
O vazamento foi detectado em 22 de abril, mas só se tornou público na semana passada. Conforme a Dataprev e o INSS, a Autoridade Nacional de Proteção de Dados (ANPD) foi acionada logo após a descoberta.
O episódio gerou preocupação entre especialistas em segurança digital devido ao volume de informações expostas.
Risco de fraude
Embora o governo afirme que não houve concessão irregular de benefícios, especialistas alertam que os dados vazados podem ser usados em golpes e fraudes financeiras.
O banco de dados do INSS contém informações pessoais de aposentados, pensionistas e beneficiários de programas sociais, incluindo vínculos empregatícios e dados cadastrais.
Histórico recente
Esta não é a primeira falha de segurança nos sistemas do INSS.
Em 2024, o instituto confirmou outro incidente que expôs informações sigilosas de aposentados e beneficiários de programas assistenciais.
Na ocasião, o governo também afirmou ter reforçado os mecanismos de proteção dos sistemas previdenciários.
Fonte

















