
Photo by Warren on Unsplash
Denunciante Afirma que a DOGE Pegou Dados Sensíveis de Trabalho da Agência de Trabalho dos EUA
Uma denunciante oficial levantou preocupações e compartilhou informações com o Congresso e outras instituições governamentais sobre o suposto acesso e exportação de dados sensíveis da National Labor Relations Board (NLRB) pelo Departamento de Eficiência Governamental de Elon Musk (DOGE).
Está com pressa? Aqui estão os fatos rápidos:
- Um denunciante informou ao Congresso sobre DOGE supostamente acessando e exportando dados sensíveis da agência federal de trabalho.
- De acordo com o relatório da NPR, vários trabalhadores e especialistas expressaram preocupação com as ações irregulares da equipe da organização de Musk.
- Cerca de 10 gigabytes de dados que podem conter informações sensíveis foram retirados do departamento do NLRB.
Conforme um exclusivo da NPR, um grupo de membros do DOGE chegou ao departamento da NLRB em Washington em março e disse que precisava acessar dados para cumprir as políticas da administração Trump e melhorar a eficiência.
No entanto, o delator Daniel Berulis – que compartilhou documentos, entrevistas e registros de comunicação revisados pela NPR – assim como outros trabalhadores do departamento da NLRB, notaram dados significativos sendo retirados da agência por engenheiros da DOGE.
Os dados, que não deveriam sair do departamento, poderiam conter informações sobre sindicatos, informações privadas corporativas e detalhes de casos jurídicos em andamento. Berulis, que trabalha no departamento de TI da NLRB, explicou que os dados tinham o tamanho de cerca de 10 gigabytes, mas eles não conseguiam ver exatamente o que havia nele.
De acordo com as declarações do informante, os membros do DOGE solicitaram acesso de inquilino – o nível mais alto -, que suas atividades permanecessem não registradas no sistema de log – o que vai contra as melhores práticas e padrões de segurança – e tentaram encobrir suas trilhas com comportamentos que os especialistas em cibersegurança entrevistados pela NPR consideraram semelhantes ao que os hackers criminosos fariam.
“A ideia toda de remover o registro e [conseguir] acesso ao nível de inquilino é a parte mais perturbadora para mim”, disse um dos engenheiros anônimos entrevistados pela NPR.
Os trabalhadores da NLRB também notaram tentativas de login a partir de endereços IP russos e levantaram preocupações sobre novas vulnerabilidades após a intervenção da equipe DOGE. As intenções ou as razões pelas quais DOGE acessou e removeu dados são incertas.
“Não há razão alguma para acessar as informações. Agora, poderia alguma agência ser mais eficiente? Mais eficaz? Definitivamente,” disse Harley Shaiken, um professor da Universidade da Califórnia especializado em trabalho e tecnologia da informação, em uma entrevista com a NPR. “Mas o que você precisa para isso são pessoas que entendem o que a agência faz. Isso não é feito através da mineração de dados, inserindo algoritmos e criando uma violação de segurança.”
Desde a estreia das operações da DOGE este ano, muitos trabalhadores, especialistas e cidadãos alertaram e demonstraram preocupação com as atividades da nova entidade governamental gerenciada por Musk. Em março, a DOGE implantou o chatbot proprietário GSAi após demitir funcionários federais em cortes massivos de empregos. Há apenas alguns dias, o site da Previdência Social caiu após a intervenção da equipe de Musk.