Jornalismo

INSS confirma exposição de dados de até 40 milhões de segurados

Cerca de 40 milhões de aposentados e pensionistas tiveram dados cadastrais expostos por meio de acessos sem controle, confirmou em nota o Instituto Nacional do Seguro Social (INSS). O problema ocorreu por décadas por meio de logins de servidores públicos de órgãos externos ao INSS que se aposentaram, foram exonerados ou pediram demissão.

O problema, ressaltou o órgão, não causou prejuízos aos cofres públicos porque o Sistema Único de Informações de Benefícios (Suibe) não é usado para liberar benefícios. O sistema apenas armazena dados dos beneficiários como nome, Cadastro de Pessoa Física (CPF), tipo de benefício (aposentadoria, pensão, salário-maternidade, auxílios e Benefício de Prestação Continuada), data de concessão e valor recebido.

Segundo o INSS, em gestões anteriores, foram distribuídas senhas a outros órgãos federais para o ingresso ao sistema. A distribuição era feita a órgãos de controle, como a Controladoria-Geral da União, e à Advocacia-Geral da União, para a defesa do governo em ações judiciais. No entanto, não havia monitoramento para as senhas. O acesso era feito apenas com login e senha, sem camadas de segurança como autenticação de duplo fator, certificado digital e criptografia.

Após os servidores de órgãos externos deixarem as funções, os logins e as senhas continuavam válidos, podendo cair nas mãos de hackers, fraudadores ou criminosos. Um dos possíveis usos das senhas externas é a venda de dados a financeiras que oferecem crédito consignado a beneficiários. Outra possibilidade é que criminosos, de posse dos dados, tenham pedido crédito especial no nome do segurado do INSS.

Medidas

No comunicado, o INSS informou que a Dataprev, órgão que desenvolveu a solução tecnológica do Suibe, detectou um aumento no fluxo de pedidos de informações ao sistema. As senhas externas foram suspensas imediatamente, e o governo criou um protocolo para a concessão de acessos por outros órgãos federais. O acesso externo agora exigirá certificado digital e criptografia.

“Um servidor de alguns dos órgãos que têm acesso ao Suibe se aposenta ou passa em outro concurso e detém a senha. Ele não era ‘descadastrado’. Agora, com a certificação digital e a criptografia, quem tiver a posse da senha ficará sem acesso”, destacou o INSS na nota.

O INSS informou que ainda está levantando o impacto da exposição de dados dos beneficiários e verificar se, de fato, houve vazamento de informações. Somente após a conclusão das análises, o caso será encaminhado à Polícia Federal.

Agência Brasil

Fabio Andrade
Compartilhar

Notícias recentes

Predador | Schwarzenegger confirma conversas para retorno de Dutch

Arnold Schwarzenegger pode voltar à franquia Predador em breve. O astro confirmou que teve conversas sobre retornar ao…

2 horas atrás

Delegado que indiciou Bolsonaro vira assessor de Alexandre de Moraes

O delegado federal Fábio Shor, responsável pelo indiciamento do ex-presidente Jair Bolsonaro (PL), foi nomeado…

3 horas atrás

Mega-Sena sorteia nesta terça-feira prêmio acumulado em R$ 60 milhões

As seis dezenas do concurso 2.982 da Mega-Sena serão sorteadas, a partir das 21h (horário…

5 horas atrás

Festival “Elas na Casa” chega à 9ª edição com programação cultural gratuita em São Roque

A 9ª edição do festival Elas na Casa será realizada entre os dias 13 e…

5 horas atrás

Prefeitura de Sorocaba confirma mais dois casos de raiva em morcegos

A Secretaria da Saúde de Sorocaba confirmou, nesta segunda-feira (9), mais dois casos de raiva…

6 horas atrás

Prouni 2026: prazo para entrega de documentos termina nesta sexta

Os pré-selecionados da segunda chamada do Programa Universidade para Todos (ProUni) do primeiro semestre de…

6 horas atrás