Brasil
Milhões de dados de beneficiários do INSS ficaram expostos e foram acessados sem controle

Instituto Nacional do Seguro Social (INSS)
Órgão concedeu centenas de senhas a servidores de outros ministérios, mas não revogou acessos de quem deixou o cargo
Dados sigilosos de milhões de beneficiários do INSS (Instituto Nacional do Seguro Social) ficaram expostos a usuários externos, que puderam acessar as informações sem o devido controle do órgão.
A descoberta levou ao desligamento do chamado Suibe (Sistema Único de Informações de Benefícios) no início de maio e paralisou a produção de estatísticas da Previdência Social.
A vulnerabilidade do sistema foi confirmada à Folha pelo presidente do INSS, Alessandro Stefanutto.
Segundo ele, o instituto acumulou um estoque de centenas de senhas —o órgão não divulgou o número exato— concedidas a usuários externos ao longo das últimas décadas e nunca revisou a autorização desses acessos.
O Suibe não permite conceder novos benefícios, mas contém informações de todos aqueles já deferidos, inclusive dados cadastrais dos beneficiários, espécie do benefício (se é uma aposentadoria ou auxílio-doença, por exemplo), valor devido e data de concessão, entre outros.
Ele é uma das principais fontes de dados para a produção do Beps (Boletim Estatístico da Previdência Social), relatório mensal detalhado das concessões e emissões de benefícios pagos pelo INSS. A edição mais recente disponível é de fevereiro de 2024.
Folha Mercado
Receba no seu email o que de mais importante acontece na economia; aberta para não assinantes.
Nas mãos de criminosos, esse repositório se converte em um ativo valioso para direcionar potenciais ações fraudulentas.
O INSS diz não ter provas concretas de que houve vazamento de dados do Suibe, mas o órgão acumula um histórico de reclamações de segurados que souberam da concessão do benefício por meio de terceiros.
Há relatos de instituições que entram em contato para oferecer produtos financeiros, como empréstimo consignado, antes mesmo de o beneficiário receber do INSS o comunicado oficial sobre a concessão.
“Uma fonte de vazamento, provavelmente, era lá, porque as pessoas roubam a senha dos outros. Alguém também decidiu ceder ao crime organizado. Daí vende isso para as financeiras, provavelmente. Por isso o cara liga para vender empréstimo consignado. Arranjou o telefone, arranjou tudo, porque lá tem dados cadastrais das pessoas”, afirma Stefanutto.
Ele diz acreditar na relação, porque as reclamações na ouvidoria envolvendo empréstimo consignado caíram a 405 em maio. Entre janeiro e março, a média foi de 943 registros de ocorrência por mês. Em abril, o número já havia recuado a 553.
Usuários externos do Suibe são servidores de outros ministérios ou representantes de órgãos que utilizam as informações da Previdência para desenvolver alguma tarefa —por exemplo, a AGU (Advocacia-Geral da União) recorre ao sistema para obter subsídios e defender a União em ações judiciais.
O problema, segundo o presidente do INSS, é que não havia controle para garantir a revogação da senha do usuário que deixasse o órgão ou a administração pública.
Os acessos também eram feitos por meio da entrada simples de usuário e senha, sem duplo fator de autenticação nem uso de VPN (ferramenta que limita o acesso a usuários de uma mesma rede privada, mais segura).
Ainda que o dono original da credencial não tenha tido a intenção de fazer mau uso do acesso, a conclusão do INSS é que a governança desses dados era frágil, deixando vulneráveis as informações de 39,5 milhões de beneficiários.
“Eu achava, honestamente, que isso estava numa governança melhor. Não quer dizer, porque você tem um portão aberto, que a casa vai ser roubada. Mas pode ser mais roubada do que com o portão fechado. O que eu fiz foi fechar o portão. Mandei suspender todos [os usuários externos]. Tirei da tomada, falei ‘reorganizem'”, afirma Stefanutto.
A solução tecnológica do Suibe é fornecida pela Dataprev, empresa de tecnologia do governo federal. Procurada, ela disse que “informações sobre o Suibe devem ser solicitadas ao INSS, órgão gestor do sistema”.
Segundo o presidente do INSS, o órgão não tem controle sobre quais informações e de quais beneficiários os usuários externos acessaram. O monitoramento é feito pelo volume de dados extraídos. Quando esse volume é muito elevado, o sistema dispara um alerta, e o endereço IP é bloqueado.
“Quando vieram me mostrar isso naquele dia, [disseram] ‘olha, hoje teve um IP que começou a querer puxar muito dado, foi bloqueado, já foi resolvido’, eu falei ‘quantas senhas externas tem?”, diz Stefanutto. A resposta de que eram centenas motivou a ordem para suspender todos os acessos.
O presidente do órgão reconhece que nunca havia se perguntado antes sobre quem tinha acesso ao repositório de dados. “Até então eu não sabia. Isso aí deve estar num acervo construído ao longo de décadas”, diz.
“Um caso fictício, mas que tem fundo de verdade: você sai do Ministério do Trabalho. Você tinha a senha. Você é uma pessoa correta, mas aí foi para outro ministério, pediu exoneração, aposentou, saiu. A pessoa não tem o cuidado, e nem é culpa dela, o órgão que deveria comunicar. Quando você sai, alguém, por algum motivo, intercepta a sua senha —porque ela é simples— fica usando, baixando dados para outras coisas”, afirma.
O roubo de senhas foi o artifício usado por fraudadores em outro episódio: a invasão do Siafi, sistema de pagamentos da União. Criminosos acessaram a plataforma com senhas de servidores no gov.br e desviaram pelo menos R$ 15 milhões, como revelou a Folha. Até hoje, o caso segue sem solução.
Segundo Stefanutto, o acesso ao Suibe já foi restabelecido sob novas regras, que exigem acesso com VPN e uso de certificado digital emitido pelo Serpro, empresa de tecnologia do governo federal.
O número de senhas também está restrito: foram autorizados 11 acessos, requeridos por cinco órgãos: Polícia Federal, CGU (Controladoria-Geral da União), TCU (Tribunal de Contas da União) e os ministérios do Desenvolvimento Social e Agricultura.
“Se o ministério precisar, vamos fazer um procedimento formal e vai ficar guardado digitalmente. Aí eu tenho o controle e o compromisso do ministério de que, se a pessoa sair, não pode derrubar só as senhas internas. [Vai ter que derrubar] As senhas externas também”, diz.
O presidente do INSS afirma ainda ter atuado para corrigir outras vulnerabilidades, como a possibilidade de servidores do órgão acessarem o sistema de concessão de benefícios apenas com usuário e senha. A instituição também passou a cobrar o uso do certificado digital.
“Claro que é grave. Qualquer coisa que envolva a senha digital é grave. Deveria ter um controle maior. E é isso que a gente fez: corrigiu”, diz.
Comentários
Brasil
Ministro boliviano confirma chegada de Sebastián Delius para responder a acusações de crime sexual
Eduardo del Castillo reafirma compromisso do governo com a justiça e descarta qualquer possibilidade de impunidade no caso

A chegada de Delius marca o início do processo judicial, que será acompanhado de perto pela opinião pública. Foto: cedida
O ministro do Governo da Bolívia, Eduardo del Castillo, anunciou nesta quarta-feira que Sebastián Delius, acusado de cometer um crime sexual contra um menor, já se encontra no território boliviano para enfrentar a justiça. A confirmação foi feita durante coletiva de imprensa, onde o ministro garantiu que o processo judicial seguirá todos os trâmites legais.
“Não haverá espaço para impunidade em nosso país. O governo está comprometido com o estrito cumprimento da lei”, declarou del Castillo, enfatizando a postura intransigente do Estado boliviano em casos envolvendo crimes contra menores.
O caso tem gerado comoção na Bolívia e o ministro destacou que as autoridades estão trabalhando para garantir um julgamento justo e transparente. “A justiça será aplicada com todo o rigor que a lei prevê”, completou.

A população aguarda o desenrolar das investigações e a aplicação das medidas judiciais cabíveis. Foto: cedida
A chegada de Delius marca o início do processo judicial, que será acompanhado de perto pela opinião pública. O governo boliviano reafirmou sua política de tolerância zero contra crimes desta natureza, enviando uma mensagem clara sobre o compromisso com a proteção dos direitos de crianças e adolescentes no país.
As próximas etapas do processo incluem a apresentação formal das acusações e a coleta de provas, com o caso sendo acompanhado pelo Ministério Público. A população aguarda o desenrolar das investigações e a aplicação das medidas judiciais cabíveis.

O governo está comprometido com o estrito cumprimento da lei”, declarou del Castillo, enfatizando a postura intransigente do Estado boliviano em casos envolvendo crimes contra menores. Foto; cedida
Comentários
Brasil
Governo do Acre fortalece parceria com organizações da sociedade civil em articulação com o governo federal
O Acre, segundo informou, foi o primeiro estado da Região Norte definido para realização da oficina, justamente por já ter constituído o órgão colegiado estadual

Secretário Luiz Calixto falou dos avanços do governo do Acre na destinação de recursos para as organizações. Foto: Leonardo Costa – DPSC/SNDSAPP/SG/PR
Com o objetivo de ampliar a participação da sociedade nas políticas públicas, fortalecendo a parceria da administração pública com as organizações, a Diretoria de Parcerias com a Sociedade Civil (DPSC), que integra a Secretaria Nacional de Diálogos Sociais e Articulação de Políticas Públicas, da Secretaria-Geral da Presidência da República, realizou em Rio Branco a Oficina de Fortalecimento das Organizações da Sociedade Civil (OSC) na Região Norte.
Realizada nos dias 31 de março e 1° de abril, a iniciativa contou com o apoio e participação do governo do Acre, por meio da Secretaria de Estado de Governo (Segov) e da Secretaria de Estado de Justiça e Segurança Pública (Sejusp), além do Tribunal de Contas do Estado (TCE), que sediou a oficina.
Na manhã desta quarta-feira 2, o secretário de Estado de Governo, Luiz Calixto, recebeu o presidente da DPSC e do Conselho Nacional de Fomento e Colaboração (Confoco), Igor Ferrer, acompanhado por conselheiros e membros das diretorias nacionais para tratar do fortalecimento da articulação entre os entes federados, com o apontamento de soluções conjuntas para melhorar o fluxo da atuação junto às organizações da sociedade civil do Acre.

Oficina foi realizada em Rio Branco com representantes do governo e das Organizações da Sociedade Civil. Foto: cedida
“Nós já avançamos muito na gestão do governador Gladson Camelí, na questão da destinação de recursos de emendas parlamentares, por exemplo, que consiste no repasse de um volume significativo de recursos para as entidades da sociedade civil. O Estado tem feito a sua parte no sentido de compreender as necessidades e a importância das organizações e agilizar os procedimentos para que esses recursos cheguem da maneira mais célere e transparente possível a quem são destinados”, pontuou o secretário Luiz Calixto.
Também estavam presentes o presidente do Confoco-Acre, Jessé Leitão, membros da diretoria local, conselheiros e o coordenador da Casa Civil do governo do Acre, ítalo Medeiros.
Acre foi o primeiro da Região Norte
Igor Ferrer explicou que, a partir de análises das parcerias da União, inicialmente, foi identificado que, desde que a Lei Geral das Parcerias entrou em vigor, em 2016, até 2022, somente 3% das parcerias tinham sido assinadas com organizações da Região Norte.
“A gente quis entender porque isso acontece e passamos a priorizar o fortalecimento dessas parcerias a partir da análise dos editais e conversas com os gestores federais que estão à frente de programas, e viemos para os territórios para ter conversas com gestores estaduais, das organizações, com representantes das superintendências do governo federal que estão aqui também, com público amplo, para entender e escutar quem está aqui atuando e agindo”, explicou.
O Acre, segundo informou, foi o primeiro estado da Região Norte definido para realização da oficina, justamente por já ter constituído o órgão colegiado estadual, vinculado à Segov, que é o órgão do governo do Estado responsável pela articulação entre as Organizações da Sociedade Civil (OSC) e a administração pública.
“Foi um parceiro super estratégico para o governo federal, para a secretaria nesse momento, para se pensar e organizar as oficinas e fortalecer as parcerias e nessa reunião com o secretário Calixto estamos trazendo parte do que já foi trabalhado, reforçando a estratégia de se ter o conselho no estado e pensar em futuras parcerias pensando no fortalecimento dessas relações”, acrescentou Ferrer.
Além de Rio Branco, a oficina acontece em Cruzeiro do Sul nos próximos dias, 3 e 4 de abril.

Jessé Leitão, presidente estadual do Confoco, e Igor Ferrer, presidente nacional do Confoco, reforçam parceria com o Acre. Foto: Leonardo Costa – DPSC/SNDSAPP/SG/PR
Comentários
Brasil
STF decide que prática de revista vexatória em presídios é ilegal

Marcelo Junior – Agência Brasil
Por unanimidade, o Supremo Tribunal Federal (STF) decidiu nesta quarta-feira (2) que a prática de revista íntima vexatória nos presídios do país é ilegal. A medida é usada pela administração penitenciária para evitar a entrada de drogas, armas e celulares.
Com a decisão, a Corte passa a entender que a inspeção das cavidades corporais e o desnudamento de amigos e parentes de presos sem justificativa é “inadmissível”.
Dessa forma, drogas e objetos ilegais encontrados nos corpos de visitantes não poderão ser usados como provas para criminalizá-los, se forem obtidos a partir da revista vexatória.
Apesar da proibição, a Corte entendeu que a administração dos presídios pode negar a entrada de visitantes que não aceitaram passar por nenhum tipo de revista. Contudo, a inspeção deve ser justificada com base em suspeitas de porte de objetos ilegais, denúncias anônimas e informações de inteligência.
O Supremo definiu ainda prazo de 24 meses para que presídios de todo o país comprem scanners corporais, esteiras de raio-x e portais detectores de metais. Recursos do Fundo Penitenciário Nacional e do Fundo Nacional de Segurança Pública deverão ser usados pelo governo federal e os estados para a compra dos equipamentos.
Caso
A Corte julgou um recurso do Ministério Público para reverter a absolvição de uma mulher flagrada tentando entrar em um presídio de Porto Alegre com 96 gramas de maconha, que estavam enrolados em um preservativo e acondicionados na vagina.
Na primeira instância, ela foi condenada, mas a Defensoria Pública recorreu ao Tribunal de Justiça do Rio Grande do Sul (TJRS), que a absolveu, por entender que o procedimento de revista íntima foi ilegal.
O caso tramitava no STF desde 2016 e já foi alvo de sucessivas interrupções por pedidos de vista ao longo dos anos.
Você precisa fazer login para comentar.