RUAH PublicTech
Voltar para Notícias
Cibersegurança

Harvard confirma novo vazamento após ataque de phishing por telefone

Banco de dados de ex-alunos e doadores é exposto — caso reforça vulnerabilidades em grandes instituições de ensino

  • Segundo a universidade, os sistemas comprometidos não continham senhas, dados bancários, números de segurança social ou outras informações financeiras sensíveis.
  • A descoberta da intrusão se deu em 18 de novembro de 2025, quando a própria Harvard identificou atividade suspeita.
  • A resposta foi imediata: o acesso dos invasores foi revogado e foram iniciadas investigações com apoio de especialistas externos em segurança cibernética e autoridades competentes.

Redação | Ruah Publitech

|02:35
2 min de leitura

Fonte: Harvard University

Harvard confirma novo vazamento após ataque de phishing por telefone

Crédito: Gemini

Nos últimos dias de novembro de 2025, a Harvard University comunicou que seus sistemas de “Alumni Affairs and Development” foram comprometidos após um ataque de phishing realizado por telefone (vishing).

De acordo com a notificação da instituição, um agente não autorizado obteve acesso aos sistemas administrativos responsáveis por dados de ex-alunos, doadores, alguns estudantes atuais e membros do corpo docente e administrativo.

As informações afetadas incluem endereços de e-mail, números de telefone, endereços residenciais e comerciais, histórico de doações, presença em eventos, e outros dados biográficos vinculados às atividades de captação e engajamento com ex-alunos.

Segundo a universidade, os sistemas comprometidos não continham senhas, dados bancários, números de segurança social ou outras informações financeiras sensíveis.

A descoberta da intrusão se deu em 18 de novembro de 2025, quando a própria Harvard identificou atividade suspeita. A resposta foi imediata: o acesso dos invasores foi revogado e foram iniciadas investigações com apoio de especialistas externos em segurança cibernética e autoridades competentes.

Esse incidente reforça um padrão recente de ataques a instituições de ensino de elite, alvos atraentes justamente pela combinação de grandes volumes de dados sensíveis e infraestruturas de TI complexas.

Embora brechas humanas, como engenharia social ou phishing, sejam formas de ataque antigas, o episódio demonstra que nem mesmo universidades com recursos substanciais estão imunes: a segurança depende muito da rigorosa adoção de controles técnicos e de conscientização constante.

Especialistas apontam que situações como essa evidenciam a necessidade de políticas de segurança robustas, práticas de proteção de dados mais estritas e monitoramento contínuo, especialmente quando sistemas concentram informação sobre doações, ex-alunos, histórico acadêmico e dados de contato.

Para quem faz parte da comunidade acadêmica ou mantém vínculos com a universidade, a recomendação é redobrar a atenção: verificar legitimidade de comunicações, manter dados de contato atualizados, e adotar boas práticas de segurança pessoal como autenticação multifator (2FA), cuidado com ligações e e-mails suspeitos, e revisão periódica de acessos.

#Harvard#cibersegurança#phishing#vazamento de dados#segurança da informação#universidades#Ivy League#proteção de dados#privacidade#data breach

Mais em Cibersegurança

Brasil entra no top 3 global de ataques de ransomware
Cibersegurança
Relatório de Ameaças Cibernéticas 2025, Acronis23 de fev. de 2026

Brasil entra no top 3 global de ataques de ransomware

País só perde para EUA e Índia em volume de sequestros de dados; cibercriminosos passam a usar IA e ferramentas nativas do Windows para sofisticar ataques

Ruah comenta: Análise RuahO Brasil não está no top 3 por acaso.Há três fatores estruturais que explicam essa posição:Alto grau de digitalização combinado com maturidade desigual de segurançaGrande base de pequenas e médias empresas com baixa proteção avançadaCrescimento acelerado do trabalho híbrido sem arquitetura Zero Trust consolidadaO uso de ferramentas legítimas do Windows e a integração de IA nos ataques indicam uma mudança de paradigma.A defesa agora exige:Monitoramento comportamental e não apenas assinaturaSegmentação de rede e princípio de menor privilégioAutomação de resposta a incidentesTreinamento contínuo de usuáriosEstratégias de backup imutávelEmpresas que não estruturarem defesa proativa continuarão reagindo, e não prevenindo.A questão deixou de ser “se” um incidente ocorrerá. A pergunta correta passou a ser “quando” — e o quão preparada a organização estará para responder.

#Ransomware#Cibersegurança#Brasil
Ler mais
Ministério de Minas e Energia foi alvo de espionagem digital por grupo hacker asiático
Cibersegurança
Palo Alto Networks (Unit 42), World Economic Forum, MITRE ATT&CK05 de fev. de 2026

Ministério de Minas e Energia foi alvo de espionagem digital por grupo hacker asiático

Campanha de espionagem cibernética associada a Estado estrangeiro mirou setores estratégicos e atingiu governos em ao menos 37 países, segundo relatório técnico

#cibersegurança#espionagem digital#infraestrutura crítica
Ler mais
Dispositivos inteligentes ampliam coleta de dados dentro de casa e desafiam a privacidade digital
Cibersegurança
Federal Trade Commission (FTC), Stanford Human-Centered AI (HAI)06 de jan. de 2026

Dispositivos inteligentes ampliam coleta de dados dentro de casa e desafiam a privacidade digital

Smart TVs, smartphones, assistentes virtuais e câmeras conectadas operam como terminais ativos de software; estudos técnicos indicam que o principal risco está na governança digital doméstica, não em espionagem indiscriminada

#cibersegurança#privacidade digital#internet das coisas
Ler mais