Alerta no INSS: Hacker afirma possuir dados de beneficiários

INSS

Um hacker identificado como “Sorb”, administrador do perfil HackManac no X (antigo Twitter), afirmou ter vazado aproximadamente 88 GB de dados do Instituto Nacional do Seguro Social (INSS). O suposto vazamento, que teria ocorrido em 4 de fevereiro, afetaria informações do sistema de Cadastro de Comunicação de Acidentes de Trabalho (CAT), utilizado para registrar acidentes de trabalho, trajetórias, doenças ocupacionais e óbitos.

Segundo o hacker, a falha expôs dados de aproximadamente 39 milhões de brasileiros, comprometendo informações de trabalhadores e empresas. O caso foi divulgado inicialmente pelo portal Tech Mundo.

Leia mais:

Ações do Carrefour disparam após anúncio da varejista fechar capital no Brasil

Dados expostos no vazamento

INSS
Imagem: rafapress / shutterstock.com

O hacker afirma que o vazamento de dados do INSS comprometeu informações pessoais e corporativas, incluindo:

  • Nome da empresa;
  • CNPJ;
  • Número de telefone das empresas;
  • Nome completo dos trabalhadores;
  • Sexo;
  • Número da Carteira de Trabalho e Previdência Social (CTPS);
  • CPF;
  • Número de celular dos trabalhadores;
  • E-mail dos trabalhadores;
  • Código do registro de acidente de trabalho.

O sistema CAT pode ser utilizado tanto por empresas quanto por trabalhadores e seus familiares para registrar ocorrências quando o empregador não comunica o acidente. Isso amplia os impactos do suposto vazamento, tornando as informações altamente sensíveis.

Reação das autoridades

Até o momento, não há um posicionamento oficial da Dataprev confirmando a veracidade do vazamento. A empresa, responsável pela gestão de bases de dados governamentais, enviou um comunicado ao portal TecMundo informando que está investigando uma suposta falha de segurança.

Pronúncia da Dataprev

A Dataprev afirmou que até o dia 7 de fevereiro “não foi identificado comprometimento de suporte a este sistema na Dataprev”. Além disso, reforçou seu compromisso com a transparência e a proteção dos dados sob sua gestão.

“A Dataprev reforça seu compromisso com a transparência e a proteção dos dados sob sua guarda e trabalha com protocolos rigorosos e em conjunto com seus clientes para garantir a segurança de seus sistemas”, declarou a empresa em nota oficial.

Impacto do vazamento de dados

inss
Imagem: Freepik e Canva

Caso confirmado, o vazamento pode ser um dos maiores da história do Brasil, com informações altamente sensíveis expostas na internet. Isso pode levar a vários riscos, incluindo:

Riscos para os trabalhadores

  • Roubo de identidade: Criminosos podem utilizar dados pessoais, como CPF e Carteira de Trabalho, para aplicar golpes e fraudes.
  • Acesso a benefícios indevidos: Informações do INSS podem ser usadas para solicitar benefícios previdenciários de forma fraudulenta.
  • Contato indevido: Com números de telefone e e-mails vazados, os trabalhadores podem ser alvo de golpes via mensagens e ligações fraudulentas.

Riscos para empresas

  • Fraudes bancárias e tributárias: CNPJs e contatos empresariais podem ser usados ​​por crimes para fraudes fiscais e bancárias.
  • Danos à confiança: Empresas que tiveram dados expostos podem perder a confiança de seus clientes e parceiros.

O histórico de ataques cibernéticos no Brasil

Nos últimos anos, o Brasil registrou um aumento significativo no número de ataques cibernéticos a órgãos públicos e empresas. Casos como o ataque ao Superior Tribunal de Justiça (STJ) em 2020 e os ataques ao Ministério da Saúde em 2021 evidenciam falhas na segurança digital governamental.

Como os hackers invadem sistemas governamentais?

Hackers utilizam diversas técnicas para invadir sistemas, incluindo:

  • Phishing: Envio de e-mails falsos para enganar funcionários e obter acesso a credenciais.
  • Exploração de vulnerabilidades: Ataques a falhas conhecidas em sistemas desatualizados.
  • Ataques de força bruta: Tentativas repetitivas de descobrir senhas fracas.

O que fazer em caso de vazamento de dados?

inss
Imagem: Freepik e Canva

Diante da possibilidade de um vazamento de dados, especialistas recomendam algumas medidas de precaução:

  • Verifique seu CPF: Utilize serviços como Registrato do Banco Central e sites de proteção ao crédito para monitorar movimentações suspeitas.
  • Evite clicar em links suspeitos: Golpistas podem utilizar os dados vazados para enviar e-mails fraudulentos.
  • Habilite a autenticação em duas etapas: Proteja suas contas bancárias e redes sociais com camadas extras de segurança.
  • Denúncia de fraude: Caso receba contatos suspeitos utilizando seus dados, informe imediatamente as autoridades.

Conclusão

O suposto vazamento de 88 GB de dados do INSS levanta preocupações sobre a segurança digital no Brasil. Enquanto a Dataprev investiga a veracidade da exposição, especialistas alertam para os riscos aos trabalhadores e empresas. A necessidade de fortalecer medidas de proteção cibernética torna-se cada vez mais evidente para evitar novas ocorrências.

A população deve adotar medidas preventivas para minimizar os riscos caso seus dados tenham sido comprometidos. O governo, por sua vez, precisa investir em maior segurança e transparência para garantir a proteção das informações dos cidadãos.

Adicionar aos favoritos o Link permanente.