A Universidade de Aveiro (UA) confirmou que sofreu um acesso indevido aos seus sistemas de informação durante a madrugada desta quarta‑feira, evento que resultou na exposição de dados pessoais e institucionais e na violação de algumas contas de correio electrónico.
Em resposta imediata, a reitoria determinou que todos os estudantes, docentes e trabalhadores procedam à alteração da palavra‑passe do Utilizador Universal, medida considerada essencial para reforçar a segurança dos serviços e impedir novos acessos não autorizados. A instituição assegura que, até ao momento, não existem indícios de perda de informação, mas que foram detectadas cópias não autorizadas de dados.
"Alguém teve indevidamente acesso aos sistemas de informação. Houve um acesso indevido aos nossos sistemas de informação, dados da Universidade foram expostos e algumas contas de e‑mail foram violadas. Estamos a acompanhar a situação com a máxima prioridade"
O reitor, Artur Silva, esclareceu que a resposta operacional foi imediata e que os serviços de Tecnologias de Informação da UA estão a conduzir as diligências técnicas, em articulação com a Polícia Judiciária e o Serviço de Informações de Segurança (SIS). A universidade também contacta directamente os titulares das contas que, segundo a instituição, terão sido comprometidas.
Medidas tomadas e recomendações
Para limitar o impacto do incidente foram implementadas as seguintes acções:
- Obrigatoriedade imediata de alteração da senha do Utilizador Universal para toda a comunidade académica;
- Coordenação da investigação com autoridades judiciais e de segurança do Estado;
- Contacto directo com utilizadores cujas contas foram alvo de intrusão;
- Monitorização contínua dos sistemas pela equipa interna de cibersegurança.
A UA apelou ainda à vigilância de todos face a comunicações suspeitas que possam resultar do incidente e a que eventuais alertas sejam reportados ao Gabinete de Cibersegurança.
| Elemento | Estado |
|---|---|
| Deteção do acesso indevido | Confirmado |
| Exposição de dados | Sim (duplicação notada) |
| Perda destruída de informação | Sem indícios até ao momento |
| Investigação | Em curso com PJ e SIS |
Apesar da intrusão, a reitoria afirmou que não se registaram interrupções significativas na actividade curricular ou administrativa da Universidade, que continua a funcionar. Contudo, o episódio serve de alerta para a crescente cibercriminalidade que tem como alvos frequentes entidades de ensino superior.
Para a comunidade académica do distrito de Aveiro, a principal recomendação das autoridades internas da UA é a adopção imediata de boas práticas: senhas fortes e únicas, autenticação adicional sempre que disponível, e report do menor indício de actividade anómala nos seus serviços de correio ou plataformas institucionais.
A investigação prossegue para apurar a extensão exacta dos dados expostos e identificar responsáveis, com a Universidade a prometer actualizações assim que existirem desenvolvimentos substanciais.