Notícias

Dados de 39 milhões de beneficiários do INSS ficaram expostos e foram acessados, diz jornal

Info Financeira em 24 de junho de 2024 às 09:56

Sem controle do INSS (Instituto Nacional do Seguro Social), milhões de dados sigilosos de beneficiários ficaram expostos publicamente e foram acessados por usuários externos. A constatação da falha teve como consequência o desligamento do Suibe (Sistema Único de Informações de Benefícios) no início de maio. Isso paralisou a produção de estatísticas da Previdência Social.

A informação foi publicada na Folha de S. Paulo pela jornalista Indiana Tomazelli e confirmada pelo presidente do INSS, Alessandro Stefanutto. O instituto coletou um estoque de centenas de senhas — o número exato não foi divulgado — repassadas a usuários externos ao longo das últimas décadas sem que houvesse revisão da autorização desses acessos. Isso quer dizer que dados cadastrais dos beneficiários, como espécie do benefício (se é uma aposentadoria ou auxílio-doença, por exemplo), valor devido e data de concessão, entre outros, foram vazados.

Consequências do vazamento de dados

O Suibe é uma das principais fontes de dados para a produção do Beps (Boletim Estatístico da Previdência Social), relatório mensal detalhado das concessões e emissões de benefícios pagos pelo INSS. A edição mais recente disponível é de fevereiro de 2024. De posse desse repositório, criminosos podem realizar ações fraudulentas.

O INSS diz não ter provas concretas de que houve vazamento de dados do Suibe, mas o órgão acumula um histórico de reclamações de segurados que souberam da concessão do benefício por meio de terceiros. São muito comuns relatos de instituições que entram em contato com beneficiários para oferecer produtos financeiros, como empréstimo consignado, antes mesmo de o beneficiário receber do INSS o comunicado oficial sobre a concessão.

Possíveis fontes de vazamento

Uma fonte de vazamento, provavelmente, era lá, porque as pessoas roubam a senha dos outros. Alguém também decidiu ceder ao crime organizado. Daí vende isso para as financeiras, provavelmente. Por isso o cara liga para vender empréstimo consignado. Arranjou o telefone, arranjou tudo, porque lá tem dados cadastrais das pessoas, afirmou Stefanutto à Folha de S. Paulo.

Leia também: Evolução da Assistência e Seguro Viagem no Brasil

Reclamações ao INSS caíram depois da descoberta

O presidente do INSS acredita que o vazamento tenha relação com as fraudes, porque as reclamações na ouvidoria envolvendo empréstimo consignado caíram a 405 em maio, enquanto de janeiro a março, a média foi de 943 registros de ocorrência por mês.

Usuários externos do Suibe

Os chamados usuários externos do Suibe são servidores de outros ministérios ou representantes de órgãos que utilizam as informações da Previdência para desenvolver alguma tarefa — por exemplo, a AGU (Advocacia-Geral da União) recorre ao sistema para obter dados e defender a União em ações judiciais.

O problema, segundo o presidente do INSS, é que não havia controle para garantir a revogação da senha do usuário que deixasse o órgão ou a administração pública. Os acessos também eram feitos por meio da entrada simples de usuário e senha, sem duplo fator de autenticação nem uso de VPN (ferramenta que limita o acesso a usuários de uma mesma rede privada, mais segura).

Governança de dados vulnerável

Mesmo que o dono da credencial não tenha tido a intenção de fazer mau uso do acesso, a conclusão do INSS é que a governança desses dados era frágil, deixando vulneráveis as informações de 39,5 milhões de beneficiários. A solução tecnológica do Suibe é fornecida pela Dataprev, empresa de tecnologia do governo federal. Procurada pelo jornal, ela disse que informações sobre o Suibe devem ser solicitadas ao INSS, órgão gestor do sistema.

Medidas adotadas pelo INSS

Segundo o presidente do INSS, o órgão não tem controle sobre quais informações e de quais beneficiários os usuários externos acessaram. O monitoramento é feito pelo volume de dados extraídos. Quando esse volume é muito elevado, o sistema dispara um alerta, e o endereço IP é bloqueado.

Quando vieram me mostrar isso naquele dia, [disseram] olha, hoje teve um IP que começou a querer puxar muito dado, foi bloqueado, já foi resolvido, eu falei quantas senhas externas tem?, diz Stefanutto. A resposta de que eram centenas motivou a ordem para suspender todos os acessos.

Leia também: Número de brasileiros na malha fina já cresceu 32% em 2024

Equipe econômica estuda mudanças

Equipe econômica estuda mudanças em reajustes de benefícios temporários do INSS. Essa ação é parte de um esforço maior para garantir a segurança e a integridade dos dados dos beneficiários, bem como para evitar fraudes futuras.

Para saber mais sobre este e outros assuntos relacionados ao INSS, continue acompanhando nossas atualizações. E se gostou do conteúdo, não se esqueça de se inscrever em nossa newsletter!

Perguntas frequentes

Quais são as consequências do vazamento de dados do INSS?

As consequências incluem o risco de fraudes, como a oferta de produtos financeiros sem consentimento dos beneficiários, além da paralisação na produção de estatísticas da Previdência Social.

Quem são os usuários externos do Suibe?

Usuários externos do Suibe são servidores de outros ministérios ou representantes de órgãos que utilizam informações da Previdência para desenvolver tarefas específicas, como a AGU.

Quais medidas foram adotadas pelo INSS após o vazamento?

O INSS suspendeu todos os acessos externos e implementou um monitoramento mais rigoroso para detectar volumes anormais de dados extraídos.

Como o vazamento de dados do INSS foi descoberto?

O vazamento foi descoberto após a constatação de acessos não autorizados e a identificação de um grande número de senhas externas sem revisão de autorização.

O que é o Sistema Único de Informações de Benefícios (Suibe)?

O Suibe é uma das principais fontes de dados para a produção do Boletim Estatístico da Previdência Social, contendo informações detalhadas sobre concessões e emissões de benefícios pagos pelo INSS.

Info Financeira

InfoFinanceira - Nossa moeda é a informação.

2848 artigos escritos
Cuidado: Golpes da Prova de Vida do INSS estão em alta! Notícias

Cuidado: Golpes da Prova de Vida do INSS estão em alta!

Golpes envolvendo a Prova de Vida do INSS estão crescendo…

2 min Leitura

Alerta: Golpistas fingem ser do INSS para aplicar fraudes Notícias

Alerta: Golpistas fingem ser do INSS para aplicar fraudes

Recentemente, um novo golpe tem chamado a atenção das autoridades:…

2 min Leitura

Investimentos em IA: Estratégias que criam valor e evitam desperdícios Notícias

Investimentos em IA: Estratégias que criam valor e evitam desperdícios

O investimento em Inteligência Artificial (IA) tem se mostrado um…

3 min Leitura

Prazo para contestar descontos indevidos do INSS encerra em 20 de junho Notícias

Prazo para contestar descontos indevidos do INSS encerra em 20 de junho

O prazo para aposentados e pensionistas do Instituto Nacional do…

2 min Leitura

Ferrari Luce: Primeiro Elétrico da Marca Pode Surpreender Notícias

Ferrari Luce: Primeiro Elétrico da Marca Pode Surpreender

A chegada da Ferrari Luce, o primeiro modelo elétrico da…

2 min Leitura

Jornada 6×1: Fim da Escala e Novidades no Judiciário Notícias

Jornada 6×1: Fim da Escala e Novidades no Judiciário

O debate sobre o fim da jornada 6×1 e outras…

3 min Leitura

Receba notícias em primeira mão

Ao clicar em 'Quero receber notícias', declaro que conheço a Política de Privacidade e autorizo a utilização das minhas informações para receber e-mails e notificações.
Carregando...