Vazamento de dados no INSS expõe 2,8 milhões de CPFs; 98% de falecidos
Total de acessos indevidos superou a estimativa inicial da autarquia; cerca de 52 mil segurados vivos tiveram informações expostas
Economia|Da Agência Brasil
LEIA AQUI O RESUMO DA NOTÍCIA
Produzido pela Ri7a - a Inteligência Artificial do R7

O recente vazamento de dados no sistema do INSS (Instituto Nacional do Seguro Social) atingiu 2,8 milhões de CPFs (Cadastro de Pessoas Físicas). A informação foi divulgada nesta terça-feira (26) pela Dataprev — estatal responsável pelo processamento de informações da Previdência Social — durante reunião do CNPS (Conselho Nacional da Previdência Social).
Segundo a empresa, cerca de 98% dos dados acessados pertenciam a pessoas já falecidas. Ainda assim, aproximadamente 52 mil segurados vivos tiveram informações expostas durante o incidente de segurança ocorrido em abril.
O número divulgado agora é superior à estimativa inicial apresentada por técnicos do INSS, que mencionava cerca de 2 milhões de registros afetados.
Leia Mais
Dados acessados
De acordo com a Dataprev, os acessos indevidos envolveram CPFs e datas de nascimento de segurados. A estatal explicou que um mesmo documento pode ter sido consultado mais de uma vez, o que ajuda a explicar o volume elevado de acessos registrados.
Segundo a empresa, não houve liberação indevida de benefícios nem contratação automática de empréstimos consignados.
Sem autenticação
A investigação preliminar aponta que o problema ocorreu por causa de uma falha no sistema do aplicativo Meu INSS. Segundo Edmar dos Santos Ferreira Junior, representante da Dataprev no CNPS, uma área que deveria exigir login estava acessível sem autenticação.
“Era uma consulta que estava dentro de uma interface logada, mas ela aceitava uma resposta para quando você estivesse em um ambiente público”, explicou. O incidente, segundo ele, durou apenas um dia.
Falha corrigida
A Dataprev informou que o erro foi corrigido assim que identificado. A empresa afirmou ainda que desenvolve novas barreiras de segurança para impedir consultas simultâneas em massa.
“Como medida de proteção adicional, a Dataprev implementou novos controles de segurança com limites de acesso”, declarou a estatal.
Em nota, o INSS destacou que a concessão de benefícios possui diferentes etapas de validação e segurança. “A concessão de qualquer benefício possui uma série de travas de segurança. O INSS tem reforçado seus controles internos a fim de oferecer maior segurança à análise de seus benefícios”, garantiu a autarquia.
Segurança digital
O vazamento foi identificado em 22 de abril, mas tornou-se público apenas na semana passada. Segundo a Dataprev e o INSS, a ANPD (Autoridade Nacional de Proteção de Dados) foi acionada logo após a descoberta do problema.
O caso levantou preocupação entre especialistas em segurança digital por causa da quantidade de dados expostos. Embora o governo afirme que não houve concessão irregular de benefícios, especialistas alertam que informações vazadas podem ser usadas em golpes e fraudes financeiras.
O banco de dados do INSS reúne informações pessoais de aposentados, pensionistas e beneficiários de programas sociais, incluindo vínculos empregatícios e dados cadastrais.
Histórico recente
Essa não é a primeira falha de segurança envolvendo sistemas do INSS. Em 2024, o instituto confirmou outro incidente que expôs informações sigilosas de aposentados e beneficiários de programas assistenciais.
Na ocasião, o governo também afirmou ter reforçado os mecanismos de proteção dos sistemas previdenciários.
Fique por dentro das principais notícias do dia no Brasil e no mundo. Siga o canal do R7, o portal de notícias da RECORD, no WhatsApp













