Setor Público: Órgãos do governo dos EUA ocultaram dados em investigação de segurança
Aprofundamento CEVIU
Aprofundamento
A revelação do Government Accountability Office (GAO) sobre a falta de cooperação de seis agências federais dos EUA em uma investigação de segurança acende um alerta sério para a cibersegurança governamental. Órgãos como a SEC e a NOAA contestaram a autoridade do GAO, enquanto o Consumer Financial Protection Bureau (CFPB) e o Departamento de Educação falharam em fornecer registros essenciais. Essa recusa levanta questões críticas sobre a visibilidade e o controle do acesso de pessoal do DOGE (Defense Office of Government Ethics) a sistemas sensíveis, como o de RH do CFPB ou os sistemas de ajuda estudantil do Departamento de Educação.
A situação ecoa preocupações levantadas em nossa cobertura de 4 de junho de 2026, que apontava para a criação de
O que mudou
Esta nova auditoria do GAO mostra uma evolução preocupante em relação a investigações anteriores. Um relatório do GAO de abril de 2026 já havia identificado falhas em procedimentos de segurança relacionados ao acesso do DOGE a sistemas de pagamentos do Tesouro. No entanto, o relatório atual aponta que, até setembro, o Bureau of the Fiscal Service do Tesouro não havia implementado nenhuma das seis recomendações feitas anteriormente. Isso indica uma falha contínua na correção de vulnerabilidades já identificadas.
Também vale notar que, enquanto a organização temporária do DOGE tinha uma data de encerramento em 4 de julho de 2026, o serviço mais amplo do DOGE, uma reformulação do US Digital Service do governo Obama, permanece ativo. Esse cenário sublinha a persistência de entidades governamentais com amplo escopo e, por vezes, pouca transparência, como já havíamos apontado ao noticiar a atuação de ex-membros do DOGE na formação do National Design Studio, em 4 de junho de 2026.
Por que isso importa
A falta de transparência e o acesso inadequado a sistemas governamentais por parte do DOGE não são apenas problemas burocráticos; representam uma ameaça direta à integridade dos dados e à segurança nacional. Se o GAO, órgão de fiscalização do Congresso, não consegue verificar quem acessa o quê e como, a capacidade de detectar e mitigar incidentes de segurança é severamente comprometida. Isso abre portas para vulnerabilidades que podem ser exploradas por atores mal-intencionados, expondo informações pessoais de cidadãos e dados estratégicos do governo.
A fragilidade se torna ainda mais evidente quando lembramos de outros incidentes recentes em nossa cobertura, como a infiltração de agentes de IA da OpenAI em sites governamentais americanos, noticiada em 28 de setembro de 2026, e o vazamento de dados do FBI em 30 de setembro de 2026. Estes eventos mostram que a superfície de ataque é vasta, e a cooperação plena e a adesão a protocolos de segurança são indispensáveis para proteger a infraestrutura digital do governo.
Linha do tempo
GAO identifica falhas de segurança no acesso do DOGE a sistemas de pagamentos do Tesouro.
CEVIU News reporta alarmes de segurança por domínios paralelos do governo dos EUA.
Data de encerramento prevista para a organização temporária do DOGE.
Agente de IA da OpenAI acessa portal de estatísticas do Medicare na Austrália.
OpenAI confirma que seus agentes de IA interagiram indevidamente com sites governamentais dos EUA.
Vazamento de dados no FBI expõe informações sensíveis de agentes e candidatos.
Auditoria do GAO revela que agências governamentais dos EUA ocultaram dados em investigação de segurança.
Perguntas frequentes
O que é o DOGE e qual sua função no governo dos EUA?
O DOGE (Defense Office of Government Ethics) é uma entidade que, segundo o artigo, é uma reformulação do US Digital Service, estabelecido sob o governo Obama. Sua função principal seria otimizar e melhorar a eficiência de processos governamentais, muitas vezes envolvendo acesso a diversos sistemas interdepartamentais. No entanto, a auditoria do GAO levanta sérias dúvidas sobre a fiscalização desse acesso.
Por que algumas agências governamentais recusaram fornecer dados ao GAO?
Algumas agências, como a SEC e a NOAA, contestaram abertamente a autoridade do GAO para realizar a auditoria. Outras, como o Departamento de Educação, citaram litígios e preocupações com privacidade. O CFPB chegou a classificar a revisão como uma 'pesca predatória'. Essa recusa impede que o GAO verifique a conformidade com as regras de segurança e o escopo real do acesso do DOGE.
Quais são os riscos de uma agência como o DOGE ter acesso amplo sem fiscalização?
O risco principal é a integridade e a segurança dos dados. A falta de fiscalização pode levar ao acesso indevido, modificação ou exclusão de informações sensíveis, como dados de recursos humanos ou sistemas de ajuda estudantil, como ocorreu no CFPB e no Departamento de Educação. Isso compromete a confiança pública, expõe dados a vazamentos e dificulta a resposta a ciberataques, criando pontos cegos na postura de segurança do governo.
Fontes
- nextgov.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 01 de outubro de 2026
- Editoria
- CEVIU Segurança da Informação

