A Universidade de Aveiro (UA) anunciou ter detetado um acesso indevido aos seus sistemas de informação que resultou na exposição de dados pessoais e institucionais. A instituição informou a comunidade académica que já tomou medidas imediatas para conter o incidente e iniciou diligências para avaliar a dimensão da intrusão.
O que se sabe até agora
Segundo o reitor, Artur Soares da Silva, o ataque ocorreu "há uns dias", mas a verdadeira extensão só foi conhecida na tarde de terça‑feira. A universidade refere que, até ao momento, não há indicação de perda definitiva de informação, mas confirma que houve cópia de ficheiros e que algumas contas de e‑mail foram violadas.
"Sabemos que houve um crime, houve um acesso indevido à nossa informação. Até à data não nos parece que tenha havido perda de informação. Houve foi cópia de informação e não sabemos a extensão." — Reitor da Universidade de Aveiro
Em resposta imediata, a reitoria exigiu a alteração de palavras‑passe de todos os utilizadores que acederam ao sistema na manhã seguinte à deteção do ataque e enviou um comunicado interno alertando para boas práticas de segurança. A UA apelou ainda à comunidade para reportar contactos ou situações suspeitas ao Gabinete de Cibersegurança da instituição.
Medidas adotadas e seguimento
- Alteração de passwords: obrigatória para utilizadores ativos numa janela temporal específica;
- Comunicação interna: envio de aviso à comunidade académica com orientações de segurança;
- Colaboração com autoridades: o incidente foi reportado às entidades competentes, que acompanham a investigação;
- Avaliação da extensão: estão em curso diligências técnicas para determinar o alcance da cópia de dados e identificar pastas ou contas afetadas.
O impacto prático para docentes, investigadores, estudantes e pessoal não docente dependerá do tipo de ficheiros copiados. A universidade refere que foram copiadas pastas de e‑mail e que ainda não é possível assegurar que todas as contas violadas tenham sido integralmente comprometidas.
| Item | Estado conhecido |
|---|---|
| Tempo do ataque | Ocorreu "há uns dias"; extensão confirmada na terça‑feira à tarde |
| Tipo de acesso | Acesso indevido com cópia de informação |
| Contas afetadas | "Número reduzido" de contas de e‑mail foram violadas |
| Medidas imediatas | Alteração de passwords e avisos à comunidade; investigação em curso |
Para além das preocupações sobre privacidade e possível divulgação de conteúdos, o episódio levanta questões sobre a resiliência dos serviços digitais da UA e sobre os mecanismos de prevenção cibernética em universidades, que guardam bases de dados sensíveis de investigação e informação pessoal de milhares de utilizadores.
A reitoria pediu vigilância: qualquer contacto anómalo, pedido de informação ou operação suspeita deve ser comunicada ao Gabinete de Cibersegurança da UA. Esta recomendação estende‑se a toda a comunidade acadêmica e a ex‑colaboradores que mantenham acessos à infraestrutura institucional.
Enquanto decorrem as análises forenses, a prioridade da universidade é mitigar riscos adicionais, notificar titulares de dados eventualmente afetados e cooperar com as autoridades para esclarecer responsabilidades e evitar futuras intrusões.
Para esclarecimentos práticos — alteração de credenciais, identificação de mensagens suspeitas e contatos de apoio — a UA disponibiliza informações no seu portal institucional e no Gabinete de Cibersegurança.