Falha de segurança na plataforma digital do INSS provoca vazamento de dados de cerca de 2 milhões de segurados
Falha de segurança no Meu INSS provoca vazamento de dados de 2 milhões de segurados Uma falha de segurança na plataforma digital do INSS, o Meu INSS, provoco...
Falha de segurança no Meu INSS provoca vazamento de dados de 2 milhões de segurados Uma falha de segurança na plataforma digital do INSS, o Meu INSS, provocou o vazamento de dados de cerca de 2 milhões de segurados. O problema foi detectado há quase um mês, mas só agora o INSS tornou público. Uma brecha no sistema do Meu INSS, controlado pela Dataprev, permitiu que informações sigilosas ficassem expostas. O vazamento pode ter atingido ao menos 2 milhões de segurados. O INSS informou que 97% dos dados vazados são de pessoas já falecidas e cerca de 50 mil acessos foram de dados de contribuintes vivos. A falha ocorria no momento em que alguém tentava fazer um requerimento de benefício no sistema Meu INSS. Há suspeita de uso de ferramentas de inteligência artificial para acessar em massa essas informações. O INSS afirma que o vazamento não afeta o sistema de concessão de benefícios, por exemplo, porque o processo exige documentos e passa por etapas de comprovação. Os consignados exigem reconhecimento de biometria facial. Mesmo assim, segundo especialistas em segurança digital, a exposição de dados pessoais pode abrir caminho para atuação de criminosos que usam nome, CPF e histórico de trabalho para aplicar golpes. Falha de segurança na plataforma digital do INSS provoca vazamento de dados de cerca de 2 milhões de segurados Jornal Nacional/ Reprodução A Dataprev informou que está apurando o caso e que, no mesmo dia do incidente, o endereço de IP utilizado foi bloqueado automaticamente e não foram identificados novos acessos semelhantes na plataforma digital. A empresa também informou que implementou novos controles de segurança com limites de acesso. Para o professor Alexandre Veronese, pesquisador de segurança de dados da Universidade de Brasília, há um compartilhamento excessivo da base de informações do INSS com outros órgãos, o que fragiliza o controle no acesso: "Quanto mais usuários você tem, mais pessoas vão ter, por exemplo, credenciais de acesso e login para aquela base de dados, vão poder mexer, alterar, vão poder utilizar. Quando você tem um compartilhamento, você passa isso para outro conjunto de pessoas. Não só utilizar login e senha, utilizar autenticação de dois fatores, utilizar meios tradicionais, mas também fazer um redesenho das bases e dos seus sistemas de compartilhamento com base em experiências mais bem-sucedidas dentro do governo federal mesmo, para reorganizar isso". GloboPop: clique para ver os vídeos do palco do Jornal Nacional LEIA TAMBÉM INSS confirma que informações de beneficiários foram expostas em vazamento