Polícia Federal investiga instalação de dispositivo irregular na rede de computadores do INSS
Detalhes da investigação
A Polícia Federal (PF) abriu um inquérito para apurar a presença de ao menos um “dispositivo irregular” na rede de computadores do Instituto Nacional do Seguro Social (INSS). A informação veio à tona por meio do site Metrópoles e foi confirmada pela assessoria do INSS à Agência Brasil. O instituto é responsável por pagar benefícios previdenciários e assistenciais a cerca de 110 milhões de pessoas e é vinculado ao Ministério da Previdência Social.
Descoberta do dispositivo irregular
A descoberta do “dispositivo irregular” ocorreu no final de junho por uma equipe da Diretoria de Tecnologia da Informação do INSS. Os técnicos realizaram uma varredura minuciosa em todos os aparelhos do edifício-sede em Brasília, que estão interconectados à rede de computadores do órgão. Segundo a assessoria do INSS, a instalação irregular causou um comportamento estranho na rede, mas até o momento não há indícios de vazamento de informações ou comprometimento de senhas de servidores.
Medidas adotadas
O INSS ressaltou que o tráfego interno na rede é criptografado e o acesso aos sistemas requer certificado digital, estar logado na VPN, validação em dois fatores, entre outros. Assim que o problema foi identificado, a Polícia Federal foi acionada e as senhas de segurança foram alteradas. A PF ainda não se pronunciou sobre o caso até o momento.
Dispositivos irregulares identificados
De acordo com o site Metrópoles, os técnicos do INSS encontraram mais de um dispositivo irregular em máquinas nos “locais de acesso restrito” do edifício-sede do instituto. Estes dispositivos permitem potencial acesso a todas as informações da rede que não estão protegidas por criptografia, como os dados de pessoas que solicitaram benefícios recentemente e cujo acesso é feito apenas com nome de usuário e senha.