O Instituto Nacional do Seguro Social (INSS) confirmou o vazamento de dados de cerca de 40 milhões de beneficiários, incluindo aposentados e pensionistas.
Os acessos indevidos foram realizados por logins de servidores públicos de órgãos externos ao INSS. Esses servidores se aposentaram, foram exonerados ou pediram demissão. No entanto, suas credenciais ainda estavam ativas.
O INSS estuda o impacto completo do vazamento de dados dos beneficiários e verifica se houve acesso não autorizado a informações sensíveis. Depois da etapa de apuração interna, o caso será levado para a Polícia Federal.
O vazamento de dados não gerou prejuízos diretos aos cofres públicos, segundo o instituto. O INSS explica que o sistema que foi “aberto” não é utilizado para a liberação de benefícios, mas para o armazenamento de dados cadastrais como nome, CPF, tipo de benefício, data de concessão e valor recebido.
Após o caso, um novo protocolo foi implementado, exigindo agora que qualquer acesso externo utilize certificado digital e criptografia, com o objetivo de gerar maior segurança.
Como saber se seus dados foram vazados
Para os beneficiários preocupados com a segurança de seus dados, o INSS recomenda os seguintes passos: