Região Brasil

Falha no INSS expõe dados de 2,8 milhões de pessoas

Brecha no aplicativo permitiu acesso a CPF e datas de nascimento sem exigência de login

Autor
Falha no INSS expõe dados de 2,8 milhões de pessoas
Foto: Divulgação / INSS

Uma falha no aplicativo Meu INSS expôs dados de 2,8 milhões de CPFs, conforme informou a Dataprev nesta terça-feira (26). A estatal divulgou o balanço durante a reunião do Conselho Nacional da Previdência Social (CNPS). O número oficial supera a estimativa inicial do INSS, que previa cerca de 2 milhões de registros afetados.

De acordo com a empresa, os acessos indevidos ocorreram em abril e atingiram majoritariamente pessoas já falecidas (98%). Contudo, a brecha também expôs informações de 52 mil segurados vivos. Os invasores visualizaram CPFs e datas de nascimento. O volume total de acessos inflou porque o sistema permitiu consultas repetidas a um mesmo documento.

Brecha no sistema do INSS

A investigação preliminar aponta que uma vulnerabilidade no aplicativo Meu INSS causou o problema. Segundo Edmar dos Santos Ferreira Junior, representante da Dataprev, o sistema liberou uma área restrita sem exigir autenticação.

“Era uma consulta que estava dentro de uma interface logada, mas ela aceitava uma resposta para quando você estivesse em um ambiente público”, explicou.

Apesar da gravidade, o representante afirmou que o incidente durou apenas um dia. Além disso, a Dataprev garantiu que a falha não gerou liberação de benefícios indevidos nem contratação de empréstimos consignados.

Correção e histórico de falhas

Logo após identificar o erro, a Dataprev corrigiu a falha e bloqueou consultas simultâneas em massa. Da mesma forma, o INSS notificou a Autoridade Nacional de Proteção de Dados (ANPD) assim que descobriu o caso, em 22 de abril, embora o público só tenha tomado conhecimento na última semana.

Por outro lado, especialistas em segurança digital alertam para o risco de fraudes financeiras, já que os criminosos podem cruzar os CPFs e as datas de nascimento para aplicar golpes.

Este caso repete um cenário recente: em 2024, o INSS já havia confirmado outro incidente que expôs informações sigilosas de aposentados. Na época, o governo também prometeu reforçar a segurança dos sistemas.

Natiele Oliveira

Sobre o autor

Natiele Oliveira

A jornalista confirma a presença do Guararema News na cidade de Blumenau, com uma ampla cobertura de tudo o que acontece na região do Vale do Itajaí, uma das mais importantes de Santa Catarina. Atua também em coberturas nacionais, sempre ligada em notícias que possam fazer a diferença na vida dos leitores, como serviços, empregos, concursos e etc...

Ver todas as matérias de Natiele Oliveira