Inquérito em curso e apelo à cautela
A Universidade de Aveiro (UA) comunicou que foi identificado um acesso indevido aos seus sistemas de informação que resultou na exposição e cópia de dados pessoais e institucionais. A administração da universidade declarou que está a apurar a extensão do incidente e a adoptar medidas para reduzir possíveis efeitos sobre a comunidade académica.
O reitor, Artur Soares da Silva, explicou à agência Lusa que o ataque ocorreu "há uns dias" e que a instituição só recentemente tomou plena noção da sua dimensão. Segundo o responsável, foi comprometido um "número reduzido" de contas de email, cujos titulares já estão a ser informados.
"Sabemos que houve um crime, houve um acesso indevido à nossa informação. Até à data não nos parece que tenha havido perda de informação. Houve foi cópia de informação e não sabemos a extensão."
Medidas adotadas e orientações práticas
A UA afirmou que activou procedimentos de contenção e notificou as entidades competentes, mantendo contactos com as autoridades para conduzir as diligências necessárias. A universidade solicitou também que a comunidade se mantenha atenta a contactos suspeitos que possam derivar do incidente e que reporte qualquer anomalia ao Gabinete de Cibersegurança.
- Alteração de palavras‑passe: a instituição pediu a todos os utilizadores que reforcem as credenciais e procedam à alteração imediata das passwords;
- Vigilância de comunicações: atenção a emails ou mensagens com pedidos de informação ou ligações suspeitas;
- Notificação de incidentes: reportar prontamente ao Gabinete de Cibersegurança qualquer contacto ou comportamento anómalo.
Impacto local e preocupações
Para a comunidade do distrito de Aveiro, a situação levanta questões práticas sobre a disponibilidade e integridade de serviços académicos, bem como sobre a protecção de dados pessoais de estudantes, docentes e funcionários. Mesmo que a universidade indique não ter registado perda de informação até ao momento, a cópia de ficheiros por terceiros pode originar posteriores tentativas de abuso, desde phishing dirigido a roubo de credenciais até divulgação indevida de dados.
Os serviços administrativos e académicos poderão sofrer interrupções pontuais enquanto decorrem as avaliações forenses e as actualizações de segurança. É expectável que a UA comunique periodicamente o avanço das investigações e eventuais medidas adicionais, como a obrigatoriedade de autenticação multifactor ou revisões de acessos e permissões em plataformas académicas.
Resumo dos factos conhecidos
| Elemento | Estado |
|---|---|
| Deteção do acesso indevido | Confirmado pela UA |
| Tipo de impacto | Cópia/Exposição de dados pessoais e institucionais |
| Contas afetadas | "Número reduzido" de emails (titulares informados) |
| Ações em curso | Medidas de mitigação, contacto com autoridades, notificações |
A recomendação imediata para quem utiliza os sistemas da UA é seguir as instruções oficiais, alterar passwords e manter uma postura cautelosa perante pedidos de informação. A universidade deve também assegurar transparência sobre a evolução da investigação, de modo a reduzir a incerteza entre os milhares de utilizadores que dependem das suas plataformas.