Incidente e resposta imediata
A Universidade de Aveiro confirmou que foi alvo de um ataque informático que permitiu o acesso indevido aos seus sistemas e a cópia de informação de contas de correio eletrónico e de, pelo menos, uma base de dados. O caso, cuja notificação às equipas nacionais ocorreu no passado dia 20, está a ser investigado internamente e acompanhado por várias autoridades competentes.
Em comunicado publicado no portal institucional, a UA refere que procedeu à identificação e bloqueio da origem do ataque e que a atividade administrativa foi retomada através da reposição de cópias de segurança. A instituição salientou, porém, que se encontra ainda a apurar a extensão da informação comprometida e a tomar medidas técnicas e organizativas para mitigar os efeitos do incidente.
Contas violadas e caráter do ataque
O reitor, Artur Silva, confirmou que foram violadas algumas contas de e-mail institucional e que os atacantes copiaron informação existente nessas contas, sem, para já, indícios de destruição ou perda de dados. O Centro Nacional de Cibersegurança (CNCS) descreveu o episódio como um ataque de ransomware com «exfiltração de informação».
"Sabemos que houve um crime, houve um acesso indevido à nossa informação. Até à data não nos parece que tenha havido perda de informação. Houve foi cópia de informação e não sabemos a extensão" — Artur Silva
O reitor também qualificou a operação como um possível «roubo por duplicação», termo usado para explicar que os dados terão sido copiados sem serem removidos dos sistemas afetados.
Medidas pedidas à comunidade académica
A Universidade determinou a alteração obrigatória da palavra-passe do Utilizador Universal e recomendou práticas de segurança para todos os utilizadores: utilização de palavras-passe fortes e distintas por serviço, não reutilização de credenciais e atenção a mensagens de correio eletrónico suspeitas que visem obter dados através de phishing. A UA pediu ainda que qualquer contacto ou comportamento anómalo seja comunicado ao Gabinete de Cibersegurança.
- Autoridades envolvidas: CNCS, Polícia Judiciária e Comissão Nacional de Proteção de Dados.
- Ação imediata: reposição de cópias de segurança e bloqueio da origem do ataque.
- Recomendação: alteração de senhas e vigilância reforçada da comunidade académica.
| Item afetado | Estado reportado |
|---|---|
| Caixas de correio eletrónico | Algumas comprometidas; informação copiada |
| Base de dados | Ao menos uma com exfiltração |
| Sistemas institucionais | Origem do ataque bloqueada; serviços restaurados a partir de backups |
As autoridades competentes, incluindo a Polícia Judiciária e a Comissão Nacional de Proteção de Dados, foram notificadas e participam na análise do incidente. A UA repudiou o ato criminoso e lamentou os constrangimentos que dele possam resultar.
Para os residentes e frequentadores de Aveiro, especialmente membros da comunidade académica, o caso sublinha a necessidade de reforço das práticas de segurança digital, dado o potencial de divulgação de conteúdos copiados. A Universidade compromete-se a informar diretamente as pessoas visadas e a continuar a atualizar a comunidade sobre a evolução da investigação.