O setor da educação em Portugal está a enfrentar uma vaga alarmante de ciberataques. De acordo com o mais recente relatório da Check Point Research (CPR), braço de investigação da empresa de cibersegurança Check Point Software Technologies, as instituições de ensino e investigação registaram, em média, 5.324 ataques por semana por organização nos últimos seis meses — um número que ultrapassa em larga escala a média global, atualmente nos 4.367 ataques semanais.
Este cenário preocupante coloca as escolas, universidades e centros de investigação nacionais entre os alvos preferenciais de cibercriminosos, num contexto marcado pela crescente digitalização do ensino e pela carência de medidas de proteção adequadas. O impacto destes ataques vai muito além das interrupções nos serviços académicos: está em causa a segurança de dados sensíveis de alunos, docentes e investigadores.
Apesar de a tendência ser global, os dados recolhidos destacam Portugal como um dos países mais pressionados por esta vaga de ameaças cibernéticas. O correio eletrónico surge como o principal canal de infeção, tendo sido responsável por 96% dos ficheiros maliciosos entregues no último mês.
O malware AgentTesla, um “infostealer” especializado em recolher credenciais e dados pessoais, foi o mais detetado nas instituições portuguesas. Seguem-se várias famílias de Remote Access Trojans (RATs) e o FakeUpdates, um software malicioso utilizado em campanhas de intrusão sofisticadas.
Além disso, 79% das organizações do setor educativo foram afetadas por vulnerabilidades classificadas como Information Disclosure, que permitem a exfiltração de informação confidencial através de falhas de configuração ou de software desatualizado.
Técnicas em evolução: da manipulação emocional à engenharia digital
As ameaças enfrentadas pelas instituições de ensino tornaram-se mais diversas e sofisticadas, combinando exploração técnica com manipulação de comportamentos humanos. Entre as principais técnicas destacadas no relatório, incluem-se:
- Phishing e engenharia social: Um dos métodos mais comuns, visa roubar credenciais através de e-mails falsos, portais fraudulentos ou mensagens geradas por inteligência artificial. Estes ataques servem muitas vezes como porta de entrada para comprometer redes internas.
- Quishing (phishing via QR code): Técnica emergente que explora o uso intensivo de códigos QR em contextos educativos, como eventos ou processos administrativos. Os atacantes introduzem links maliciosos nos QR codes, que redirecionam os utilizadores para sites fraudulentos ou ficheiros com malware.
- Ransomware: Um dos ataques mais destrutivos. Os cibercriminosos encriptam sistemas críticos — desde plataformas de ensino a bases de dados administrativas — e exigem pagamentos de resgates para restabelecer o acesso. As consequências incluem interrupções das aulas, perdas de dados e custos elevados de recuperação.
- Acessos não autorizados: A proliferação de dispositivos e utilizadores, aliada a configurações deficientes em ambientes cloud, facilita o acesso indevido a sistemas, especialmente quando são utilizadas palavras-passe fracas ou software desatualizado.
A Check Point alerta que os ataques ao setor educativo não se limitam à extorsão financeira. Estão também em curso campanhas de espionagem e manipulação de dados, algumas associadas a atores estatais.
“O setor educativo português está cada vez mais na mira dos cibercriminosos. A combinação de estruturas tecnológicas complexas, grande volume de dados sensíveis e falta de recursos dedicados à cibersegurança cria o ambiente perfeito para este tipo de ameaças. É urgente que as instituições de ensino encarem a cibersegurança como uma prioridade estratégica,” alerta Rui Duro, Country Manager da Check Point Software Technologies em Portugal.
Medidas urgentes para reforçar a segurança
Para enfrentar este cenário, a Check Point recomenda um conjunto de medidas concretas que devem ser implementadas com urgência pelas instituições do setor:
- Adotar soluções de cibersegurança avançadas, com base em inteligência artificial, capazes de identificar e bloquear ameaças em tempo real.
- Reforçar a formação e sensibilização de toda a comunidade escolar, promovendo competências para reconhecer sinais de phishing e engenharia social.
- Aplicar o modelo de Zero Trust e segmentar redes, garantindo a segurança em ambientes com dispositivos pessoais (BYOD).
- Auditar e corrigir vulnerabilidades com regularidade, especialmente as que possam originar fugas de informação.
- Elaborar planos de resposta a incidentes, com simulações regulares e envolvimento das direções escolares.














