A Universidade de Aveiro confirmou ter sofrido um acesso indevido aos seus sistemas de informação, que possibilitou a exposição de dados pessoais e institucionais. O episódio, divulgado pela própria instituição no seu portal, está a ser sujeito a investigação e a resposta envolve equipas técnicas internas e autoridades competentes.
Investigação e autoridades envolvidas
Segundo o comunicado oficial, o caso encontra-se a ser acompanhado pela Polícia Judiciária (PJ) e pelo Serviço de Informações de Segurança (SIS), entidades que trabalham em articulação com os serviços da universidade para apurar a dimensão e as consequências do acesso ilícito. A investigação visa estabelecer que dados foram exfiltrados e quais as contas afetadas.
Impacto e medidas imediatas
O reitor, Artur Silva, informou que os atacantes obtiveram acesso a algumas contas de correio eletrónico institucional. A Universidade descreve o incidente como um roubo por cópia de dados, sem, até ao momento, indícios de destruição de ficheiros ou perda permanente de informação armazenada nos sistemas.
"A informação disponível aponta para um roubo por cópia de dados, não existindo, para já, indícios de destruição ou perda de informação"
Como medidas imediatas, a administração determinou a alteração da palavra-passe do Utilizador Universal e lançou um apelo à comunidade académica para reforçar práticas de segurança digital. Entre as recomendações estão o uso de senhas fortes e únicas, a não reutilização de credenciais e a vigilância face a mensagens de correio eletrónico suspeitas que possam corresponder a esquemas de phishing.
- Alteração de palavra-passe do Utilizador Universal já ordenada pela Universidade.
- Contactos individuais aos utilizadores cujas contas foram identificadas como comprometidas.
- Atuação conjunta com PJ e SIS para investigação forense e contenção.
O que muda para alunos e funcionários
A instituição indica que o número de contas afetadas é reduzido e que os titulares estão a ser contactados individualmente, uma vez que o conteúdo dessas caixas de correio poderá vir a ser divulgado ou explorado por terceiros. Para a maioria da comunidade académica a recomendação prática é a atualização imediata das credenciais e atenção redobrada a comunicações por e-mail que solicitem dados ou mudanças de acesso.
Em termos práticos, quem utiliza serviços da UA deve:
- Alterar a palavra-passe do respetivo acesso institucional e evitar repetições em outros serviços.
- Ativar mecanismos adicionais de segurança, onde disponíveis (por exemplo, autenticação multifator).
- Reportar ao Gabinete de Cibersegurança qualquer atividade ou mensagem suspeita.
| Item | Estado |
|---|---|
| Notificação às autoridades | Em curso |
| Alteração de credenciais críticas | Implementada |
| Contactos individuais a utilizadores afetados | Em progresso |
Do ponto de vista local, o incidente sublinha a vulnerabilidade das infraestruturas digitais das instituições de ensino superior e a necessidade de investimento contínuo em ciberdefesa. Para os utentes da Universidade de Aveiro, a prioridade imediata é seguir as orientações do Gabinete de Cibersegurança e manter canais de comunicação oficiais como referência para atualizações sobre o caso.