RUAH PublicTech
Voltar para Notícias
Cibersegurança

Harvard confirma novo vazamento após ataque de phishing por telefone

Banco de dados de ex-alunos e doadores é exposto — caso reforça vulnerabilidades em grandes instituições de ensino

Redação | Ruah Publitech

|02:35

Fonte: Harvard University

Harvard confirma novo vazamento após ataque de phishing por telefone

Crédito: Gemini

Nos últimos dias de novembro de 2025, a Harvard University comunicou que seus sistemas de “Alumni Affairs and Development” foram comprometidos após um ataque de phishing realizado por telefone (vishing).

De acordo com a notificação da instituição, um agente não autorizado obteve acesso aos sistemas administrativos responsáveis por dados de ex-alunos, doadores, alguns estudantes atuais e membros do corpo docente e administrativo.

As informações afetadas incluem endereços de e-mail, números de telefone, endereços residenciais e comerciais, histórico de doações, presença em eventos, e outros dados biográficos vinculados às atividades de captação e engajamento com ex-alunos.

Segundo a universidade, os sistemas comprometidos não continham senhas, dados bancários, números de segurança social ou outras informações financeiras sensíveis.

A descoberta da intrusão se deu em 18 de novembro de 2025, quando a própria Harvard identificou atividade suspeita. A resposta foi imediata: o acesso dos invasores foi revogado e foram iniciadas investigações com apoio de especialistas externos em segurança cibernética e autoridades competentes.

Esse incidente reforça um padrão recente de ataques a instituições de ensino de elite, alvos atraentes justamente pela combinação de grandes volumes de dados sensíveis e infraestruturas de TI complexas.

Embora brechas humanas, como engenharia social ou phishing, sejam formas de ataque antigas, o episódio demonstra que nem mesmo universidades com recursos substanciais estão imunes: a segurança depende muito da rigorosa adoção de controles técnicos e de conscientização constante.

Especialistas apontam que situações como essa evidenciam a necessidade de políticas de segurança robustas, práticas de proteção de dados mais estritas e monitoramento contínuo, especialmente quando sistemas concentram informação sobre doações, ex-alunos, histórico acadêmico e dados de contato.

Para quem faz parte da comunidade acadêmica ou mantém vínculos com a universidade, a recomendação é redobrar a atenção: verificar legitimidade de comunicações, manter dados de contato atualizados, e adotar boas práticas de segurança pessoal como autenticação multifator (2FA), cuidado com ligações e e-mails suspeitos, e revisão periódica de acessos.

#Harvard#cibersegurança#phishing#vazamento de dados#segurança da informação#universidades#Ivy League#proteção de dados#privacidade#data breach

Mais em Cibersegurança

Marco Legal da Cibersegurança avança, mas debate sobre criptografia segue como ponto cego no Brasil
Cibersegurança
PL 4752/2025 – Marco Legal da Cibersegurança (Senado Federal)09 de dez. de 2025

Marco Legal da Cibersegurança avança, mas debate sobre criptografia segue como ponto cego no Brasil

Proteção digital exige fundamento técnico e jurídico claro — e a criptografia segue como elemento estrutural ainda pouco reconhecido na legislação.

#cibersegurança#criptografia#segurança digital
Ler mais
Com alta de 126%, Brasil lidera uso de deepfakes em fraudes na América Latina
Cibersegurança
Canaltech28 de nov. de 2025

Com alta de 126%, Brasil lidera uso de deepfakes em fraudes na América Latina

América Latina é apontada como terreno fértil para fraudes e uso de IA em golpes, com deepfakes crescendo até 500% em uso em países do continente A Sumsub, empresa dedicada à verificação de identidade e prevenção de fraudes, lançou seu 5º Relatório Anual Identity Fraud Report 2025-2026, com análises de mais de 4 milhões de tentativas de fraude entre 2024 e 2025. Também foram entrevistados mais de 300 profissionais de risco da área e 1.200 usuários finais, mostrando como está o mercado de fraudes, as ameaças emergentes e os setores mais afetados pelos golpistas. O que é phishing e como se proteger? O que é Engenharia Social? Aprenda a identificar e se proteger de golpes Embora o número de ataques em si tenha diminuído nos últimos anos, indo de uma taxa global variável entre 2,0% e 2,6% em 2023-2024 para 2,2% neste ano, a proporção de ataques complexos aumentou. Em 2025, o número cresceu 180%, um impulsionamento por conta de deepfakes, identidades sintéticas e manipulação de telemetria. Deepfakes, fraudes e inovação A novidade nos golpes está, principalmente, na manipulação da telemetria, onde não são mais forjados documentos, mas sim o contexto: dados de dispositivos, fluxos de câmera e chamadas de API são modificados para burlar os sistemas de verificação. Hoje, aproximadamente 28% das tentativas globais de golpe são consideradas altamente sofisticadas. Em 2024, eram 10%. A sofisticação veio na esteira da democratização do crime virtual por meio de kits de golpe prontos, como PaaS (phishing as a service). Segundo Georgia Sanches, Líder de Negócios da Sumsub no Brasil, a América Latina segue sendo uma das regiões mais impactadas pelas fraudes, entrando na era da sofisticação. Para as empresas, resta adotar estratégias mais adaptativas, especialmente as impulsionadas por IA, usando as armas dos criminosos contra eles próprios. O relatório mostrou que, entre 2024 e 2025, a taxa de fraudes na América Latina e no Caribe aumentou em 13,3%, com 86% dos entrevistados relatando que os golpes estão mais sofisticados e mais impulsionados por IA. Na região, 43% das empresas sofreram fraude neste ano, com 100% sendo afetadas por phishing e somente 43% relatando fraude de identidade às autoridades. Em 2025, 68% dos usuários foram vítimas de fraude, com 63% tendo suas redes sociais hackeadas, 10% perdendo acesso a logins governamentais e 31% sendo abordados para atuar como mulas de dinheiro. No Brasil, embora as fraudes de identidade tenham caído 10% entre 2024 e 2025, deepfakes e identidades sintéticas cresceram 126%, tornando o país responsável por quase 39% de todos os deepfakes da América Latina. Em outros países, como Guatemala, México, Panamá e Suriname, os deepfakes cresceram vertiginosamente, entre 400% e 500%. Até 71% das empresas do continente usam modelos híbridos de prevenção à fraude, combinando equipes internas com fornecedores externos, mas todas ainda dependem de processos manuais, que podem atrasar a detecção e resposta às fraudes. A digitalização das fraudes é crescente: em 2025, 1 em cada 50 documentos falsificados foi gerado por IA, através de ferramentas como ChatGPT, Grok e Gemini. A Sumsub projeta que, o ano que vem, agentes de fraude de IA serão capazes de executar golpes de ponta a ponta, desde a criação de identidades falsas ao processo de verificação em tempo real. Segundo Pavel Goldman-Kalaydin, Head de AI/ML na Sumsub, “a IA está transformando a verificação de identidade em ambos os lados do campo de batalha: ela dá poder aos fraudadores enquanto oferece aos defensores uma visibilidade sem precedentes”. Às empresas, a defesa corporativa terá de se adaptar e adotar tecnologias impulsionadas por IA cada vez mais rápido, com biometria comportamental, verificação em várias etapas e monitoramento contínuo de seus ambientes para seguir sobrevivendo longe dos golpes e fraudes.

Ler mais