Um incidente de segurança relacionado ao vazamento de dados no Instituto Nacional do Seguro Social (INSS) resultou na exposição de 2,8 milhões de CPFs. A informação foi divulgada pela Dataprev, empresa estatal encarregada do gerenciamento de dados de aposentados e pensionistas, na tarde de terça-feira (26). Dentre os números vazados, 98% pertencem a pessoas já falecidas. Além disso, constatou-se que aproximadamente 52 mil pessoas ainda vivas tiveram suas datas de nascimento comprometidas durante a falha de segurança que ocorreu em abril deste ano.
Os detalhes foram apresentados por Edmar dos Santos Ferreira Junior, um dos representantes da Dataprev, durante uma reunião do Conselho Nacional da Previdência Social. O número agora revelado é superior à estimativa preliminar, que indicava cerca de 2 milhões de segurados afetados, conforme mencionado anteriormente na semana passada por técnicos do INSS.
As investigações sobre as causas do incidente ainda estão em andamento, mas Ferreira Junior destacou que uma falha específica foi identificada em uma consulta de serviço do Meu INSS. Ele esclareceu que a funcionalidade que requer autenticação por login estava acessível indevidamente, permitindo consultas sem essas medidas de segurança.
“Era uma consulta que estava dentro de uma interface logada, mas aceitava uma resposta para quando você estivesse em um ambiente público”, explicou Ferreira. O representante informou que o problema persistiu apenas por um dia, e uma vez identificado, as correções necessárias foram implementadas para reverter a situação. Neste momento, a Dataprev está desenvolvendo uma atualização para os sistemas que vai assegurar que apenas um usuário possa consultar um CPF por vez, minimizando o risco de novos vazamentos.
A magnitude desse vazamento levanta preocupações significativas sobre a segurança de dados pessoais no âmbito do INSS, um assunto que ganha relevância no cenário atual, onde a proteção de informações sensíveis é cada vez mais prioritária. Apesar das medidas corretivas já implementadas, dúvidas permanecem sobre a eficácia das atuais estratégias de cibersegurança adotadas por órgãos que administram informações delicadas da população.
Em meio a essa situação, é fundamental que haja uma transparência maior nas comunicações entre as entidades governamentais e os cidadãos, assim como uma análise mais aprofundada das vulnerabilidades existentes. A reassessão das funcionalidades do Meu INSS e a verificação das permissões de acesso são passos cruciais que ajudarão não só a evitar a repetição deste tipo de incidente, mas também a restaurar a confiança dos cidadãos nas instituições responsáveis pela administração de seus dados pessoais.
Por fim, a Dataprev e o INSS deverão acompanhar de perto os desdobramentos desta questão e se comprometerem a informar a população sobre as ações tomadas para enfrentar o problema e prevenir futuras ocorrências. A proteção de dados não é apenas uma responsabilidade técnica, mas uma questão que diz respeito à ética e aos direitos dos segurados.
Fonte: convergenciadigital.com.br


