Um hacker identificado como “Sorb”, administrador do perfil HackManac no X (antigo Twitter), afirmou ter vazado aproximadamente 88 GB de dados do Instituto Nacional do Seguro Social (INSS). O suposto vazamento, que teria ocorrido em 4 de fevereiro, afetaria informações do sistema de Cadastro de Comunicação de Acidentes de Trabalho (CAT), utilizado para registrar acidentes de trabalho, trajetórias, doenças ocupacionais e óbitos.
Alerta no INSS: Hacker afirma possuir dados de beneficiários
Hacker alega vazamento de 88 GB de dados do INSS, expondo informações de 39 milhões de brasileiros. A Dataprev investiga possíveis falhas de segurança.
Segundo o hacker, a falha expôs dados de aproximadamente 39 milhões de brasileiros, comprometendo informações de trabalhadores e empresas. O caso foi divulgado inicialmente pelo portal Tech Mundo.
Leia mais:
Ações do Carrefour disparam após anúncio da varejista fechar capital no Brasil
Dados expostos no vazamento

O hacker afirma que o vazamento de dados do INSS comprometeu informações pessoais e corporativas, incluindo:
- Nome da empresa;
- CNPJ;
- Número de telefone das empresas;
- Nome completo dos trabalhadores;
- Sexo;
- Número da Carteira de Trabalho e Previdência Social (CTPS);
- CPF;
- Número de celular dos trabalhadores;
- E-mail dos trabalhadores;
- Código do registro de acidente de trabalho.
O sistema CAT pode ser utilizado tanto por empresas quanto por trabalhadores e seus familiares para registrar ocorrências quando o empregador não comunica o acidente. Isso amplia os impactos do suposto vazamento, tornando as informações altamente sensíveis.
Reação das autoridades
Até o momento, não há um posicionamento oficial da Dataprev confirmando a veracidade do vazamento. A empresa, responsável pela gestão de bases de dados governamentais, enviou um comunicado ao portal TecMundo informando que está investigando uma suposta falha de segurança.
Pronúncia da Dataprev
A Dataprev afirmou que até o dia 7 de fevereiro “não foi identificado comprometimento de suporte a este sistema na Dataprev”. Além disso, reforçou seu compromisso com a transparência e a proteção dos dados sob sua gestão.
“A Dataprev reforça seu compromisso com a transparência e a proteção dos dados sob sua guarda e trabalha com protocolos rigorosos e em conjunto com seus clientes para garantir a segurança de seus sistemas”, declarou a empresa em nota oficial.
Impacto do vazamento de dados

Caso confirmado, o vazamento pode ser um dos maiores da história do Brasil, com informações altamente sensíveis expostas na internet. Isso pode levar a vários riscos, incluindo:
Riscos para os trabalhadores
- Roubo de identidade: Criminosos podem utilizar dados pessoais, como CPF e Carteira de Trabalho, para aplicar golpes e fraudes.
- Acesso a benefícios indevidos: Informações do INSS podem ser usadas para solicitar benefícios previdenciários de forma fraudulenta.
- Contato indevido: Com números de telefone e e-mails vazados, os trabalhadores podem ser alvo de golpes via mensagens e ligações fraudulentas.
Riscos para empresas
- Fraudes bancárias e tributárias: CNPJs e contatos empresariais podem ser usados por crimes para fraudes fiscais e bancárias.
- Danos à confiança: Empresas que tiveram dados expostos podem perder a confiança de seus clientes e parceiros.
O histórico de ataques cibernéticos no Brasil
Gostou? Siga o Seu Crédito Digital no Google e receba notícias de benefícios, INSS e crédito em primeira mão.
+311 mil seguidores
Nos últimos anos, o Brasil registrou um aumento significativo no número de ataques cibernéticos a órgãos públicos e empresas. Casos como o ataque ao Superior Tribunal de Justiça (STJ) em 2020 e os ataques ao Ministério da Saúde em 2021 evidenciam falhas na segurança digital governamental.
Como os hackers invadem sistemas governamentais?
Hackers utilizam diversas técnicas para invadir sistemas, incluindo:
- Phishing: Envio de e-mails falsos para enganar funcionários e obter acesso a credenciais.
- Exploração de vulnerabilidades: Ataques a falhas conhecidas em sistemas desatualizados.
- Ataques de força bruta: Tentativas repetitivas de descobrir senhas fracas.
O que fazer em caso de vazamento de dados?

Diante da possibilidade de um vazamento de dados, especialistas recomendam algumas medidas de precaução:
- Verifique seu CPF: Utilize serviços como Registrato do Banco Central e sites de proteção ao crédito para monitorar movimentações suspeitas.
- Evite clicar em links suspeitos: Golpistas podem utilizar os dados vazados para enviar e-mails fraudulentos.
- Habilite a autenticação em duas etapas: Proteja suas contas bancárias e redes sociais com camadas extras de segurança.
- Denúncia de fraude: Caso receba contatos suspeitos utilizando seus dados, informe imediatamente as autoridades.
Conclusão
O suposto vazamento de 88 GB de dados do INSS levanta preocupações sobre a segurança digital no Brasil. Enquanto a Dataprev investiga a veracidade da exposição, especialistas alertam para os riscos aos trabalhadores e empresas. A necessidade de fortalecer medidas de proteção cibernética torna-se cada vez mais evidente para evitar novas ocorrências.
A população deve adotar medidas preventivas para minimizar os riscos caso seus dados tenham sido comprometidos. O governo, por sua vez, precisa investir em maior segurança e transparência para garantir a proteção das informações dos cidadãos.
Pode ser do seu interesse:
Pode ser do seu interesse:
