Dados de segurados do INSS vazam após falha de segurança
Publicado em 22/05/2026 , por Folha Online
Uma falha de segurança na plataforma digital do INSS (Instituto Nacional do Seguro Social) permitiu o vazamento de dados de milhares de segurados do órgão. O incidente foi comunicado à ANPD (Agência Nacional de Proteção de Dados), mas ainda não era público e foi confirmado à Folha pelo próprio instituto.
O INSS não informou o número exato de segurados que tiveram suas informações expostas indevidamente, sob o argumento de que a Dataprev, empresa estatal que faz a gestão dos sistemas da Previdência Social, continua fechando um relatório sobre o episódio.
Em nota, porém, o órgão afirma que 97% dos dados expostos se referiam a cidadãos falecidos e que os casos envolvendo segurados sem registro de óbito (ou seja, vivos) ficaram em cerca de 50 mil, menos de 3% do total. A partir desses números, é possível calcular que o vazamento alcançou até 1,666 milhão de segurados.
Técnicos ouvidos sob reserva falam em exposição indevida de dados de aproximadamente 2 milhões.
A ANPD disse que informações individualizadas sobre eventuais incidentes de segurança "não são passíveis de divulgação pública", sob a justificativa de preservar a segurança institucional e a integridade dos sistemas afetados. "A divulgação de informações técnicas sensíveis sobre sistemas, vulnerabilidades e medidas de segurança adotadas pelas instituições envolvidas pode comprometer a segurança de pessoas, organizações e das próprias infraestruturas afetadas", afirmou.
A Dataprev afirmou que informações sobre incidentes de segurança "possuem caráter sigiloso", mas confirmou que "há um evento de segurança em fase de apuração envolvendo a plataforma Meu INSS". "Como a verificação ainda está em andamento, não é possível, neste momento, antecipar informações sobre eventual volumetria ou impacto", disse.
Segundo o INSS, o incidente foi identificado em 22 de abril pela Dataprev e que as "devidas providências" foram adotadas no mesmo dia. Além da comunicação à ANPD, obrigatória em casos como esse, o instituto não detalhou outras eventuais providências tomadas para sanar as causas do vazamento.
De acordo com técnicos ouvidos pela Folha sob condição de anonimato, a falha ocorria quando um terceiro tentava apresentar, em nome do segurado, um requerimento de benefício, como aposentadoria, pensão por morte ou auxílio-reclusão (pago a dependentes de segurados de baixa renda que estão presos em regime fechado).
Ao digitar o CPF do beneficiário, o sistema exibia outras informações do cadastro daquele indivíduo, como nome completo e data de nascimento. Em alguns casos, era possível até mesmo visualizar o histórico de vínculos empregatícios do segurado, com data de início e término de cada um.
Vídeos de advogados e atravessadores ensinando o "truque" ou a "estratégia" para acessar as informações circulam nas redes sociais desde o ano passado e chegaram ao conhecimento da Dataprev nas últimas semanas.
Segundo os técnicos, há a suspeita de que alguns indivíduos, cientes da falha no sistema, passaram a usar robôs para introduzir uma série de CPFs e minerar as demais informações dos cadastros.
Segundo o INSS, do total de CPFs acessados, 97% eram de cidadãos já falecidos.
Em nota, o órgão disse que "a exposição de dados não garante acesso a benefícios". "O INSS destaca que a concessão exige uma série de documentos e etapas de comprovação. Os empréstimos consignados, por exemplo, exigem biometria facial. A pensão por óbito exige certidão de óbito, dentre outros documentos e procedimentos", afirmou.
O instituto disse ainda possuir "uma série de travas de segurança" na concessão de benefícios e afirmou ter reforçado seus controles internos.
Essa não é a primeira vez que ocorre um vazamento de dados de beneficiários do INSS. Em 2024, a Folha revelou que informações sigilosas de milhões de beneficiários do INSS ficaram expostas a usuários externos, que puderam acessar as informações sem o devido controle do órgão.
Na ocasião, a descoberta levou ao desligamento do chamado Suibe (Sistema Único de Informações de Benefícios) e paralisou temporariamente a produção de estatísticas da Previdência Social.
A exposição de informações decorreu da ausência de controle das senhas liberadas para usuários externos aos Suibe ao longo das últimas décadas. Esses usuários externos eram, geralmente, representantes de outros órgãos da administração pública, mas o INSS nunca reviu as autorizações de acesso —ou seja, muitos mantiveram as senhas mesmo após saírem de seus respectivos cargos.
O INSS nunca confirmou o número exato de senhas acumuladas, mas a estimativa é de que tenham sido centenas.
O Suibe não permite conceder novos benefícios, mas contém informações de todos aqueles já deferidos, inclusive dados cadastrais dos beneficiários, espécie do benefício (se é uma aposentadoria ou auxílio-doença, por exemplo), valor devido e data de concessão, entre outros.
Nas mãos de criminosos, esse repositório se converte em um ativo valioso para direcionar potenciais ações fraudulentas, como contratação irregular de empréstimos consignados.
Hoje, esse é um dos focos de investigação de autoridades após as revelações da Operação Sem Desconto, deflagrada em abril de 2025 para apurar descontos fraudulentos de mensalidades associativas, feitos sem autorização dos beneficiários. Ao longo das investigações, também foram detectadas irregularidades na contratação dos empréstimos, que passaram por um aperto nas regras.
Fonte: Folha Online - 21/05/2026
Notícias relacionadas
- 22/05/2026 Dados de segurados do INSS vazam após falha de segurança
- 22/05/2026 Aposentados do INSS vão receber R$ 2 bilhões em atrasados da Justiça; veja quem tem direito
- 21/05/2026 INSS vai ressarcir aposentados por desconto indevido até 20 de junho, diz ministro
- 20/05/2026 Assista à íntegra da 3ª edição do JR 24 Horas desta terça (19)
- 19/05/2026 Beneficiários do INSS recebem alerta pelo WhatsApp para atualizar prova de vida
- 19/05/2026 INSS: novas regras do empréstimo consignado passam a valer nesta terça; biometria será obrigatória
- 15/05/2026 Supermercados Dia terá de pagar R$ 30 mil a cliente por discriminação racial
- 13/05/2026 Bancos querem fórmula automática para juros do consignado do INSS
- 11/05/2026 Salário-maternidade do INSS dobra em um ano após decisão do STF
- 11/05/2026 Restituição do Imposto de Renda 2026: prazo para entrar no 1º lote acaba neste domingo
Notícias
- 22/05/2026 Receita paga R$ 16 bilhões em restituição a 8,7 milhões de contribuintes, o maior lote da história
- Desenrola 2.0: ministro da Fazenda diz que um milhão de pessoas já foram beneficiadas pelo programa
- Aneel dá aval e oficializa parte de megaleilão do governo Lula que contratou R$ 515 bi de energia
- Datafolha: 68% dos endividados acham que vão se beneficiar do Desenrola 2.0
- Durigan: Não devemos fazer terra arrasada da nossa principal potência
- Aneel confirma contratação de termelétricas de leilão de reserva de energia
- Aposentados do INSS vão receber R$ 2 bilhões em atrasados da Justiça; veja quem tem direito
Perguntas e Respostas
- Quanto tempo o nome fica cadastrado no SPC, SERASA e SCPC?
- A consulta ao SPC, SERASA ou SCPC é gratuita?
- Saiba quais os bens não podem ser penhorados para pagar dívidas
- Após quantos dias de atraso o credor pode inserir o nome do consumidor no SPC ou SERASA?
- Protesto de dívida prescrita é ilegal e dá direito a indenização por danos morais
- Como consultar SPC, SERASA ou SCPC?
- ACORDO - Em caso de acordo, após o pagamento da primeira parcela o credor é obrigado a tirar o nome do devedor dos cadastros de SPC e SERASA ou pode mantê-lo cadastrado até o pagamento da última parcela?
- CHEQUE – Não encontro à pessoa para qual passei um cheque que voltou por falta de fundos. O que posso fazer para pagar este cheque e regularizar minha situação?
- Problemas com dívidas? Dicas para você não entrar em desespero
- PROTESTO - Qual o prazo para o protesto de um cheque, nota promissória ou duplicata? O protesto renova o prazo de prescrição ou de inscrição no SPC e SERASA?
- Cartão de Crédito: Procedimentos em caso de perda, roubo ou clonagem
- O que o consumidor pode fazer quando seu nome continua incluído na SERASA ou no SPC após o pagamento de uma dívida ou depois de 5 anos?
- Posso ser preso por dívidas ?
- SPC e SERASA, como saber se seu nome está inscrito?
- Acordo – Paga a primeira parcela nome deve ser excluído dos cadastros negativos (SPC, SERASA, etc)
