A Universidade de Aveiro (UA) confirmou ter sido alvo de um ataque informático que permitiu um acesso indevido aos seus sistemas de informação, resultando na exposição de dados pessoais e institucionais. O incidente já foi comunicado às autoridades competentes e está a ser investigado, enquanto a instituição implementa medidas para reforçar a segurança e minimizar os potenciais impactos.
Em comunicado publicado no seu portal oficial, a Universidade refere que está ainda a apurar a dimensão da informação comprometida e a avaliar a extensão dos dados que poderão ter sido acedidos ilicitamente. Em paralelo, estão a ser desenvolvidas diligências técnicas para conter o incidente e prevenir novas intrusões.
Como medida imediata, a UA determinou a alteração da palavra-passe do Utilizador Universal e apelou à comunidade académica para que adote práticas de segurança reforçadas, nomeadamente a utilização de palavras-passe fortes e exclusivas para cada serviço, a não reutilização de credenciais entre diferentes plataformas e uma especial atenção a mensagens de correio eletrónico suspeitas que possam tentar obter dados de acesso através de esquemas de phishing.
A instituição solicita ainda que qualquer contacto ou situação considerada anómala seja comunicada ao Gabinete de Cibersegurança da Universidade, permitindo uma resposta célere caso sejam detetadas tentativas de exploração do incidente.
Entretanto, o reitor da Universidade de Aveiro, Artur Silva, revelou que os atacantes conseguiram aceder a algumas contas de correio eletrónico institucional. Segundo explicou, a informação disponível aponta para um roubo por cópia de dados, não existindo, para já, indícios de destruição ou perda de informação armazenada nos sistemas da Universidade.
O responsável adiantou que o número de contas comprometidas é reduzido e que os respetivos utilizadores já estão a ser contactados individualmente, uma vez que o conteúdo dessas caixas de correio poderá vir a ser divulgado ou utilizado por terceiros.
A investigação encontra-se a cargo das autoridades competentes, com acompanhamento da Polícia Judiciária (PJ) e do Serviço de Informações de Segurança (SIS), que trabalham em articulação com os serviços de Tecnologias de Informação da Universidade para determinar a origem do ataque, a forma como foi concretizado e a real dimensão da informação comprometida.
Até ao momento, a Universidade não revelou quantas pessoas poderão ter sido afetadas nem especificou que categorias de dados pessoais ou institucionais ficaram expostas. Também não foi confirmado se o incidente envolveu informação académica, administrativa, financeira ou de investigação.
Apesar da ocorrência, a Universidade de Aveiro garante que a atividade académica e administrativa decorre com normalidade e que continua a acompanhar permanentemente a situação.
No comunicado oficial, a instituição condena o ataque, classificando-o como um ato criminoso, lamenta os constrangimentos causados e sublinha que “a segurança da informação é uma responsabilidade partilhada”, apelando a toda a comunidade académica para que mantenha elevados padrões de segurança digital.
O incidente surge numa altura em que as instituições de ensino superior são cada vez mais visadas por grupos de cibercriminosos, devido ao elevado volume de dados pessoais, científicos e administrativos que armazenam. A Universidade de Aveiro assegura que continuará a divulgar informação sempre que existam novos desenvolvimentos sobre a investigação e sobre o impacto efetivo deste ataque informático.

