A ação dos criminosos cibernéticos que enxertaram os dispositivos de espionagem pode ter comprometido, inclusive, as senhas de alta gestão, incluindo a do presidente do INSS, de sua substituta, dos diretores e de outros usuários da cúpula da instituição.
No dia 27 de junho, apenas um dia após a visita sigilosa de especialistas em TI da Polícia Federal, todos os funcionários do prédio foram orientados a trocar suas senhas.
INSS se manifesta
Procurado pela coluna, o INSS se manifestou por meio de nota, confirmando que dispositivos de espionagem haviam sido instalados nos servidores do órgão. Leia nota na íntegra:
“No final do mês passado, uma equipe da Diretoria de Tecnologia da Informação detectou um comportamento estranho à rede. Imediatamente foi iniciada a varredura no prédio do INSS para localizar a máquina que poderia estar gerando esse comportamento. Ao encontrar o dispositivo irregular, seguindo o protocolo de segurança, o INSS chamou a Polícia Federal.
Importante destacar que o tráfego interno na rede é criptografado e para acessar os sistemas é necessário ter certificado digital, estar logado na VPN, utilizar validação em dois fatores, entre outros. Não foi identificado o vazamento de informações ou comprometimento de senhas de servidores que atuam no prédio.
Os sistemas que dão acesso a essas informações são criptografados e para ter acesso é preciso adotar todos os protocolos listados acima. Finalizando, a troca de senhas é um procedimento padrão em caso de indício de qualquer irregularidade. O caso está sob investigação da Polícia Federal.”
Farra do INSS
O INSS enfrenta uma série de escândalos recentes. Nas últimas semanas, oMetrópoles revelou a farra de associações sem fins lucrativos acusadas de aplicarem descontos indevidos em aposentadorias. As entidades embolsaram mais de R$ 2 bilhões desde janeiro de 2023. Essas associações respondem a 62 mil processos judiciais em todo o país e chegam a ganhar mais de R$ 30 milhões por mês com contribuições descontadas diretamente da folha de pagamento dos aposentados.
Dados obtidos por meio da Lei de Acesso à Informação mostram que existem hoje 29 associações autorizadas pelo INSS a praticar “desconto de mensalidade associativa” nos benefícios de aposentadoria e pensão, por meio de acordos de cooperação técnica. No início do ano passado, eram 21 entidades aptas a aplicar a contribuição em troca de supostos serviços oferecidos aos associados, como assistência em saúde.
No período, o número de filiados explodiu, assim como o faturamento mensal dessas associações, que saltou de R$ 85 milhões, no início de 2023, para R$ 250 milhões atualmente. O problema é que dezenas de milhares de aposentados dizem ter sido filiados a essas entidades sem autorização, o que é ilegal, e se veem obrigados a acionar a Justiça para conseguir reaver o dinheiro descontado indevidamente.