Nesta quarta-feira, 9 de abril, a professora Michele Schultz, presidenta da Adusp, encaminhou ofício aos professores João Eduardo Ferreira, superintendente da Superintendência de Tecnologia da Informação (STI-USP), e Júlio Michael Stern, coordenador do Escritório de Proteção de Dados e Informações, solicitando “que sejam enviadas a toda comunidade universitária mais informações acerca da instabilidade dos Sistemas USP, percebida pelo menos desde o dia 12 de março”. Uma cópia do documento foi endereçada ao Gabinete do Reitor.

“Recebemos inúmeros relatos de dificuldades em realizar tarefas cotidianas, como acesso às listas das disciplinas, pedidos de renovação de senha, registro de frequência de bolsistas, entre tantas outras. Há relatos ainda de dificuldades de acesso às páginas de algumas unidades”, diz o ofício.

“Como noticiamos, um possível hacker retirou a página da Adusp do ar por algumas horas, afirmando que a Reitoria está mentindo e exigindo transparência”, continua. “Não sabemos do que se trata e se, de fato, a instabilidade tem relação com uma atividade hacker. Preocupa-nos a possibilidade de acesso a uma enormidade de dados sensíveis contidos nos Sistemas USP, o que pode levar a repercussões de extensão considerável”.

Por fim, a presidenta da Adusp lembra que aos gestores da STI “que temos instado a Superintendência a se manifestar sobre a adequação à LGPD [Lei Geral de Processamento de Dados], especialmente no que se refere à proteção de dados”. Um detalhado requerimento de informações sobre providências relacionadas à LGPD e à Lei de Acesso à Informação (LAI), encaminhado à Reitoria em setembro de 2020, na gestão V. Agopyan-A. Hernandes, jamais foi respondido adequadamente. A Reitoria esquivou-se de responder às indagações formuladas e sugeriu à Adusp, de modo insólito, que procurasse o Serviço de Informações ao Cidadão (SIC), cuja resposta a diversos dos questionamentos foi insuficiente.

Resposta da STI limita-se a reproduzir conteúdo de comunicados enviados por e-mail

Nesta quinta-feira (10 de abril), o professor João Eduardo Ferreira, superintendente da STI, encaminhou ofício à Adusp no qual se limita a reproduzir o conteúdo de comunicados enviados à comunidade uspiana por e-mail. O último deles, divulgado na quarta-feira (9 de abril), poucas horas depois do envio do ofício da Adusp à STI, diz que “os sites e serviços corporativos da USP estão disponíveis para acesso interno à USP (usuários que utilizam a rede USP)”.

“Adicionalmente, os serviços corporativos da USP podem ser acessados via VPN: (detalhes em: Como conectar a VPN USPnet de acordo com o seu sistema operacional)”, prossegue o texto.

A mensagem, intitulada “Comunicado sobre os serviços computacionais da USP”, diz que “os sites USP e Fuvest também estão disponíveis para usuários externos à USP” e que “os serviços corporativos da USP ainda apresentam instabilidades para acesso externo (usuários fora da rede da USP)”. “Esperamos normalizar acesso externo aos serviços corporativos da USP o mais breve possível. Pedimos gentilmente que informem quaisquer instabilidades para o e-mail: atendimento@sti.usp.br”, continua o texto.

Adicionalmente, prossegue a STI, “informamos que, durante o período de instabilidade em questão, não houve qualquer perda ou comprometimento de dados pessoais ou institucionais”.

A mensagem é encerrada com a recomendação de que os(as) usuários(as) devem manter “boas práticas de segurança”, conforme a página de perguntas frequentes, em relação a “e-mails suspeitos e phishing”, e a “backup e procedimentos de preservação de informações importantes”.

O comunicado é praticamente idêntico ao enviado pela STI no dia 18 de março, quando se avolumavam os problemas provocados pela instabilidade dos sistemas da USP. A única novidade na mensagem de abril em relação à de março é a alegação de que “não houve qualquer perda ou comprometimento de dados pessoais ou institucionais”.

O primeiro comunicado da STI foi enviado no dia 12 de março – há um mês, portanto – e afirmava: “Estamos trabalhando fortemente para resolver essa questão o mais rápido possível”.

O ofício da STI à Adusp cita ainda a “comunicação oral e presencial do assunto em tela na reunião do Conselho Universitário (Co), ocorrida no dia 18/03/2025”. Na sessão, Ferreira atribuiu a instabilidade a um processo de troca da estrutura de proteção das redes que estaria em andamento. “Desde a semana passada estamos sofrendo alguns problemas técnicos, porque estamos trocando a estrutura de proteção de firewall de toda a universidade”, disse. “Essa troca estava prevista há um certo tempo e é fruto de uma aquisição da Reitoria que chegou no final de janeiro, começo de fevereiro. Estamos trocando esse firewall, por isso as instabilidades.” (O vídeo com a íntegra da reunião pode ser acessado aqui.)

Portanto, o dirigente da STI omitiu ao Co o fato de que a USP se encontrava naquele momento sob um ataque hacker.

EXPRESSO ADUSP


    Se preferir, receba nosso Expresso pelo canal de whatsapp clicando aqui

    Fortaleça o seu sindicato. Preencha uma ficha de filiação, aqui!