A Universidade de Aveiro (UA) informou que foi alvo de um ataque de ransomware que implicou a cópia de informação de sistemas internos, incluindo a extração de conteúdo de algumas contas de correio eletrónico e de, pelo menos, uma base de dados. O CERT.PT foi notificado do incidente no dia 20 de julho, segundo fonte do Centro Nacional de Cibersegurança (CNCS).
O que se sabe até agora
De acordo com o CNCS, o ataque consistiu numa instalação de software malicioso que permitiu a exfiltração de dados relevantes. As equipas técnicas da UA procederam à reposição de serviços através de cópias de segurança e indicaram ter bloqueado a origem do acesso indevido. O caso foi também comunicado às autoridades competentes, nomeadamente à Polícia Judiciária e à Comissão Nacional de Proteção de Dados.
"Sabemos que houve um crime, houve um acesso indevido à nossa informação. Até à data não nos parece que tenha havido perda de informação. Houve foi cópia de informação e não sabemos a extensão"
Esta declaração, proferida pelo reitor da UA, reflete a incerteza inicial sobre a dimensão total do incidente e sobre quais os dados concretos comprometidos.
Consequências práticas para a comunidade
Para docentes, estudantes e funcionários, as consequências operacionais passam por possíveis interrupções no acesso a sistemas institucionais, revisão de credenciais, e vigilância quanto a comunicações fraudulentas que possam emergir a partir de contas comprometidas. A divulgação de dados pessoais ou institucionais exige, por parte da universidade, medidas de informação e mitigação dirigida aos titulares dos dados afetados.
- Data da notificação: 20 de julho (CERT.PT)
- Tipo de incidente: ransomware com exfiltração de dados
- Ações tomadas: reposição por cópias de segurança; bloqueio da origem do ataque; participação às autoridades
O CNCS referiu que solicitou à UA elementos adicionais para análise e recomendou medidas de reforço de segurança. Estas recomendações costumam envolver a revisão de acessos, atualização de software, autenticação multifatorial e auditorias forenses para determinar vetores de intrusão.
Calendário resumido
| Data | Evento |
|---|---|
| 20 de julho | Notificação do incidente ao CERT.PT |
| Entre 20–29 de julho | Deteção, avaliação e reposição de serviços pela UA; investigação em curso |
| 29 de julho | Comunicação pública da UA sobre acesso indevido a contas de email |
Para os cidadãos do distrito de Aveiro, a recomendação prática é manter cautela perante mensagens suspeitas, alterar credenciais caso utilizem domínios institucionais afetados e aguardar comunicações oficiais da Universidade sobre os titulares de dados possivelmente expostos. A investigação prossegue, e a universidade declarou estar a implementar todas as medidas necessárias para mitigar os impactos deste incidente.