Incidente informático na Universidade de Aveiro
A Universidade de Aveiro comunicou esta semana ter detetado um acesso indevido aos seus sistemas de informação que provocou a exposição de dados pessoais e institucionais. A instituição refere que foram violadas algumas contas de 'e‑mail' e que está a apurar a extensão do material copiado.
Segundo o reitor, o ataque ocorreu "há uns dias" mas só na tarde de terça‑feira foi possível avaliar melhor o alcance do incidente. A UA tem vindo a implementar medidas para mitigar o impacto e a notificar os utilizadores afetados, apontando para uma cópia de informação em vez de eliminação dos ficheiros.
“Sabemos que houve um crime, houve um acesso indevido à nossa informação. Até à data não nos parece que tenha havido perda de informação. Houve foi cópia de informação e não sabemos a extensão.”
Como resposta imediata, a universidade exigiu que todos os utilizadores que acederam ao sistema na manhã seguinte procedessem à alteração das suas passwords. A instituição enviou ainda um alerta à comunidade académica, com recomendações para adotar boas práticas de segurança e a solicitar vigilância face a contactos ou situações anómalas que possam decorrer do incidente.
- Deteção: acesso indevido identificado dias antes da notificação pública;
- Impacto: cópia de pastas de correio eletrónico de "algumas contas";
- Medidas: alteração obrigatória de passwords e investigação em curso.
O gabinete reitoral confirmou que a ocorrência foi reportada às autoridades competentes e que se encontram a decorrer diligências para apurar a dimensão dos dados comprometidos e para identificar proprietários dos ficheiros potencialmente divulgados. A universidade assegura também esforços para recuperar e devolver bens digitais a legítimos titulares, caso aplicável.
| Elemento | Estado |
|---|---|
| Contas afetadas | Algumas contas de e‑mail (número ainda a apurar) |
| Perda de dados | Até ao momento, não parece haver eliminação, apenas cópias |
| Ações tomadas | Alteração de passwords e comunicação interna; notificação às autoridades |
Para os habitantes de Aveiro, especialmente para estudantes e trabalhadores da UA, o episódio reforça a necessidade de atenção redobrada às práticas de segurança digital: evitar reutilizar passwords, ativar autenticação multifator quando disponível e desconfiar de comunicações que peçam informações sensíveis. A universidade apelou igualmente à comunidade para reportar contactos estranhos que possam indicar divulgação indevida de conteúdos.
Investigações adicionais prosseguirão para clarificar a origem do ataque, a extensão dos dados copiados e eventuais repercussões patrimoniais ou reputacionais para a instituição. A administração da UA comprometeu‑se a manter a comunidade informada sobre desenvolvimentos relevantes.