Servidores do INSS dizem ter sido alvo de ataque hacker e relatam alterações em benefícios
Editado por Fábio Zanini, espaço traz notícias e bastidores da política. Com Carlos Petrocilo e Gabriela Echenique
Você tem 7 acessos por dia para dar de presente. Qualquer pessoa que não é assinante poderá ler.
Servidores do INSS relataram ao Painel terem sido alvos de hackeamento após uma invasão ao sistema do órgão no último mês.
Os relatos de ao menos seis servidores são de que o ataque ocorreu no dia 29 de julho, quando o invasor conseguiu entrar no sistema de suporte técnico do INSS. Ele teria se passado por funcionário da área técnica para configurar e corrigir problemas nos computadores dos servidores.
A coluna teve acesso a quatro conversas da pessoa apontada como hacker com os servidores. Nelas, o fraudador diz que há um chamado em aberto e afirma que é preciso fazer uma assinatura do certificado digital.
Como os funcionários estavam com problemas reais pendentes nas máquinas, liberaram o acesso. Segundo os relatos, ao menos 98 certificados digitais de servidores, que dão acesso ao sistema do órgão, teriam sido clonados.
Um dos servidores afetados, de São Paulo, disse em mensagem enviada internamente que o hacker teria usado sua matrícula para alterar 700 benefícios do INSS . O fraudador teria feito reativação, alteração de titular e mudanças de dados cadastrais, como troca do banco onde é feito o pagamento.
Três servidores ouvidos pela coluna afirmam que o invasor demonstrou conhecimento técnico sobre as atividades diárias do órgão e, por isso, não suspeitaram do ataque. Eles só perceberam que foram vítimas de fraude após serem alertados de que suas matrículas estavam sendo usadas para reativar benefícios.
"A medida visa à segurança da informação e à proteção dos dados corporativos", dizia o comunicado, obtido pelo Painel.
A medida gerou confusão e críticas dos servidores. No mesmo dia, uma nova circular foi emitida suspendendo o bloqueio das ferramentas.
"Tem sido identificado o aumento de tentativas de fraudes por meios eletrônicos no instituto. Por isso, foi publicado o ofício com importantes orientações sobre segurança da informação e prevenção a fraudes digitais", dizia o novo comunicado.
Como mostrou o Painel, servidores já alertavam para riscos de incidentes após a presidência do INSS promover uma reorganização estrutural no órgão.
O INSS disse ao Painel, por meio de nota, desconhecer qualquer incidente e afirma que tem realizado campanhas de conscientização junto aos servidores, para não clicarem em links desconhecidos ou fornecer acesso, códigos ou senhas.
"O INSS não identificou qualquer incidente envolvendo os sistemas da autarquia", afirmou.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em noticias.uol.com.br — o conteúdo pertence a UOL Notícias.