O vazamento de dados no sistema do INSS atingiu 2,8 milhões de CPFs, segundo informou a Dataprev, estatal responsável pelo processamento de informações da Previdência Social. As informações foram apresentadas em reunião do Conselho Nacional da Previdência Social.
De acordo com a Dataprev, cerca de 98% dos dados acessados pertenciam a pessoas já falecidas. Ainda assim, aproximadamente 52 mil segurados vivos tiveram informações expostas no incidente de segurança ocorrido em abril.
Os acessos indevidos envolveram CPFs e datas de nascimento de segurados. A empresa explicou que um mesmo CPF pode ter sido consultado mais de uma vez, o que ajuda a explicar o volume elevado de acessos registrados. A Dataprev informou que não houve liberação indevida de benefícios nem contratação automática de empréstimos consignados.
A investigação preliminar aponta que o problema ocorreu por falha no sistema do aplicativo Meu INSS. Segundo representante da Dataprev, uma área que deveria exigir login estava acessível sem autenticação. O incidente teria durado apenas um dia e foi corrigido após identificação.
O caso é grave porque dados previdenciários são altamente sensíveis. Mesmo quando não há contratação automática de empréstimos, CPF e data de nascimento podem ser usados em tentativas de golpe, engenharia social, abertura de cadastros falsos e abordagens fraudulentas contra segurados.
A resposta técnica imediata é necessária, mas não suficiente. O INSS atende uma população vulnerável, com muitos idosos, pensionistas e beneficiários expostos a golpes digitais e assédio de crédito. Segurança de dados precisa ser prioridade estrutural, não reação após vazamento.