- O Gabinete do Inspetor-Geral da Administração da Seguridade Social está investigando suspeitas de que um ex-engenheiro da DOGE tenha retirado informações para fora usando acesso a bancos de dados sensíveis
- Segundo a denúncia, a pessoa teve acesso a dois bancos de dados de alto risco e planejava compartilhar essas informações com seu novo empregador no setor privado
- Esses dados são informações centrais do sistema de seguridade social usado por mais de 70 milhões de pessoas nos EUA e, se vazados, podem ser considerados uma violação de segurança sem precedentes
- Investigadores estão analisando a possibilidade de que os dados tenham sido transferidos usando um USB drive (thumb drive)
- O caso chama atenção por expor fragilidades na gestão de segurança interna e nos controles de acesso a dados em órgãos federais
Investigação sobre suspeita de vazamento de dados da Administração da Seguridade Social
- O Gabinete do Inspetor-Geral da Administração da Seguridade Social (Inspector General’s Office) está investigando alegações de violação de segurança relacionadas a um ex-engenheiro da DOGE
- A pessoa teria tido permissão de acesso a dois bancos de dados principais da Administração da Seguridade Social
- O whistleblower afirma que ele tentou repassar essas informações ao novo emprego
- Autoridades afirmam que, se o caso for verdadeiro, pode se tratar de uma violação de segurança sem precedentes na história do órgão
Forma de retirada dos dados e escopo da investigação
- Segundo a denúncia, o ex-funcionário teria transferido os dados usando um USB drive (thumb drive)
- O gabinete do inspetor-geral está investigando principalmente os registros de acesso aos dados e o possível uso de dispositivos de armazenamento externos
- Até o momento, não há explicações adicionais sobre o andamento da investigação nem sobre evidências concretas
Papel da Administração da Seguridade Social e os riscos
- A Administração da Seguridade Social gerencia informações pessoais e financeiras de mais de 70 milhões de americanos
- Esses dados incluem números de seguridade social, renda e histórico de recebimento de benefícios, entre outras informações sensíveis
- Por isso, o caso pode ter impacto significativo sobre o sistema de proteção de dados pessoais em nível nacional
Possíveis desdobramentos do caso
- A suspeita levanta preocupações sobre os controles internos de segurança e a gestão de acesso a dados em órgãos do governo federal
- Em especial, pode colocar em xeque a eficácia dos procedimentos para impedir a retirada de dados quando funcionários mudam de emprego
- Dependendo do resultado da investigação do inspetor-geral, o caso pode levar a medidas legais ou discussões sobre mudanças institucionais
Posicionamento oficial até agora
- A reportagem não menciona declarações oficiais da Administração da Seguridade Social nem da DOGE
- Fora os investigadores, nenhum comentário adicional ou fato confirmado foi divulgado
- Ainda não foram anunciadas informações sobre o desfecho do caso nem sobre possíveis medidas futuras
1 comentários
Comentários do Hacker News
Isso foi feito sem aprovação prévia da equipe de comunicações e segurança da Casa Branca, e abriu uma rede Wi‑Fi “Starlink Guest” acessível apenas com senha simples
Isso teria permitido que dispositivos evitassem monitoramento e realizassem transferência de dados não autorizada para fora, e especialistas como o ex-hacker da NSA Jake Williams alertaram para os riscos de segurança
Cobertura relacionada: NYT, Washington Post, Wired