Incidente em Aveiro mobiliza universidade e comunidade académica
A Universidade de Aveiro confirmou ter sido alvo de um ataque informático que permitiu um acesso não autorizado aos seus sistemas de informação, com consequente exposição de dados pessoais e institucionais. O caso foi detetado pela própria instituição, que abriu uma investigação interna e comunicou o incidente às autoridades competentes, as quais acompanham o processo em articulação com a universidade.
Em comunicado publicado no portal institucional, a direção da UA informou que está a apurar a extensão dos dados comprometidos e a implementar «todas as medidas técnicas e organizativas necessárias» para mitigar os efeitos do incidente e reforçar a segurança dos seus sistemas. Entre as ações imediatas, a universidade determinou a alteração obrigatória da senha do Utilizador Universal para todos os utilizadores afetados e recomendou um conjunto de práticas de segurança.
- Alteração de senhas imediata e obrigatória para a conta universal;
- Recomendações para utilização de palavras-passe fortes e únicas por serviço;
- Atenção acrescida a mensagens de correio eletrónico suspeitas e sinais de phishing;
- Comunicação imediata de contactos ou eventos anómalos ao Gabinete de Cibersegurança.
O reitor da Universidade, Artur Silva, confirmou que o ataque permitiu a violação de algumas contas de correio eletrónico institucional e que os atacantes copiaram informação existente nessas contas. Não há, até ao momento, indícios de destruição ou perda de dados nos sistemas da UA; a investigação aponta para um episódio de duplicação de informação.
«A investigação aponta para um “roubo por duplicação”, ou seja, a informação terá sido copiada sem ser removida dos sistemas da Universidade.»
Segundo a instituição, o número de contas afetadas é reduzido — informação parcial que a UA está a tentar precisar no decurso do inquérito técnico. Enquanto decorre a análise forense, a universidade pediu a toda a comunidade académica que se mantenha vigilante nas próximas semanas e que reporte qualquer comportamento suspeito ao Gabinete de Cibersegurança, através do endereço de correio eletrónico disponibilizado pela instituição.
| Fase | Medida adotada |
|---|---|
| Deteção | Identificação de acesso indevido aos sistemas |
| Comunicação | Notificação às autoridades competentes |
| Mitigação | Alteração obrigatória de passwords e reforço de medidas técnicas |
Para os residentes em Aveiro que estudam ou trabalham na UA, as consequências práticas incluem a necessidade imediata de alterar credenciais e a possibilidade de receber comunicações institucionais com instruções de segurança adicionais. Serviços administrativos e académicos poderão também sofrer constrangimentos temporários enquanto se concluem as verificações e se consolidam medidas de proteção. A universidade assegura que está a trabalhar para reduzir riscos e a prestar apoio aos utilizadores potencialmente afetados.
Face ao sucedido, peritos em segurança informática sublinham a importância de procedimentos permanentes de proteção de contas e de formação da comunidade para reconhecer tentativas de fraude via e-mail. A sequência de ações tomadas pela UA — investigação interna, cooperação com autoridades e orientação à comunidade — revela a intenção de controlar o episódio e limitar impactos locais, mas deixa perguntas sobre as vulnerabilidades exploradas que só a investigação técnica poderá clarificar.