# Ciberataques atingem distritos escolares em Springfield, Massachusetts, e em Burnaby, Colúmbia Britânica, num intervalo de um mês > Ciberataques a escolas em Springfield, Massachusetts, e em Burnaby, Colúmbia Britânica, expuseram dados de funcionários e perturbaram as aulas. O que os pais devem vigiar. FireAI Security & Research Team (HisnLabs) · Published 2026-09-28 Canonical: https://hisnlabs.com/pt/news/school-cyberattacks-parents-guide Dois distritos escolares, em dois continentes, comunicaram ciberataques no mesmo mês. Em Springfield, Massachusetts, [um ciberataque roubou dados de funcionários e de alunos](https://thereminder.com/local-news/cyberattack-on-springfield-schools-included-data-breach/), e o School Committee votou entretanto encurtar as férias de Natal deste ano para compensar os dias letivos perdidos. Em Burnaby, Colúmbia Britânica, [um ciberataque deixou fora de serviço as redes internas e as linhas telefónicas](https://thecyberexpress.com/burnaby-school-district-cyberattack/), e as famílias continuam à espera de saber se algum dado foi divulgado. ## Contexto Os distritos escolares detêm exatamente os registos que os grupos de roubo de dados procuram: nomes, moradas, datas de nascimento e, em alguns sistemas, números de Segurança Social, tanto de crianças como de funcionários. Os serviços de TI dos sistemas escolares públicos são frequentemente mais pequenos e dispõem de menos recursos do que os de empregadores privados de dimensão comparável. Dois distritos vizinhos de Springfield, Everett e Sutton, comunicaram ataques semelhantes no mesmo mês, um padrão que sugere que os sistemas escolares da região foram visados repetidamente e não apenas uma vez. ## Conclusões A equipa de TI das Springfield Public Schools detetou atividade suspeita nos sistemas do distrito a 1 de setembro e passou a semana seguinte a tentar contê-la, [noticiou o The Reminder](https://thereminder.com/local-news/cyberattack-on-springfield-schools-included-data-breach/). O distrito informou o público a 11 de setembro e o FBI confirmou a 15 de setembro que tinham sido roubados dados. Segundo o distrito, os ficheiros roubados incluem registos de funcionários e de alunos, e possivelmente números de Segurança Social de funcionários atuais e antigos; os números de Segurança Social dos alunos não estariam, segundo se refere, guardados no sistema afetado. As Springfield Public Schools empregam mais de 4800 pessoas, todas elas afetadas. O distrito contratou a empresa de proteção de identidade IDX para oferecer aos funcionários monitorização gratuita de crédito e de roubo de identidade, e colabora com o FBI, com advogados externos e com investigadores forenses. > Gastaremos o que tivermos de gastar. > > — O presidente da câmara Domenic J. Sarno, citado pelo The Reminder O presidente da câmara Sarno escreveu entretanto à delegação federal de Massachusetts a pedir ajuda para cobrir o custo do ciberataque, [noticiou a Western Mass News](https://www.westernmassnews.com/2026/09/26/mayor-sarno-seeks-additional-funding-after-cyberattack-macroburst/), descrevendo incidentes como este como um custo que todos os governos locais têm agora de orçamentar. [A MassLive noticiou](https://www.msn.com/en-us/news/other/springfield-schools-holiday-break-will-be-shortened-because-of-cyberattack/ar-AA2d5aHQ) que o School Committee votou encurtar as férias de Natal do distrito, de quase três semanas, para que os alunos possam recuperar o tempo letivo perdido enquanto os sistemas estiveram em baixo. Em Burnaby, o distrito informou as famílias a 21 de setembro de que os «serviços de rede interna e as linhas telefónicas» tinham sido afetados e de que a aprendizagem dos alunos não tinha sido perturbada, [noticiou o The Cyber Express](https://thecyberexpress.com/burnaby-school-district-cyberattack/). À data desse relato, o distrito não tinha dito se algum dado pessoal fora acedido, embora a perturbação dos seus sistemas levantasse preocupações quanto a uma possível fuga. Os funcionários continuavam a trabalhar para restabelecer os serviços dias depois. ## Implicações para as famílias O impacto direto limita-se às famílias dos distritos acima referidos. O que se generaliza é o padrão: os distritos escolares detêm os registos que um grupo de roubo de dados pretende e, como mostra a cobertura de Springfield, muitas vezes não há um motivo claro para que um distrito seja visado em vez de outro. Uma notificação de violação da própria escola de uma família, neste período letivo ou no seguinte, é algo para que é realista planear. > A FireAI, a firewall no dispositivo para macOS desenvolvida pela HisnLabs, pode bloquear sites de phishing e de burla conhecidos em todos os navegadores de um Mac familiar. Está disponível um teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Recomendações 1. Ler uma notificação de violação de uma escola no próprio site ou no papel timbrado da escola, e não através de uma ligação numa mensagem de texto ou de correio eletrónico. Uma notificação genuína não pede o número de Segurança Social de uma criança através de uma ligação. 2. Esperar uma vaga de mensagens que imitam a escola após qualquer notícia local de uma violação: falsas mensagens do tipo «atualize o contacto de emergência», «confirme a matrícula do seu filho» ou «pague uma taxa em atraso» são uma burla subsequente comum. Em caso de dúvida, ligar para a secretaria da escola. 3. Inscrever-se na monitorização gratuita de crédito ou de roubo de identidade, se o distrito a oferecer, como Springfield fez através da IDX. Não custa nada e pode detetar cedo a utilização indevida de um número de Segurança Social roubado. 4. Verificar que contas têm sessão iniciada no portátil ou Chromebook fornecido pela escola a uma criança, e mantê-las separadas das contas e palavras-passe da família. 5. Usar palavras-passe únicas para o portal da escola e para as contas de correio eletrónico da família, e ativar a autenticação de dois fatores sempre que a escola ou o fornecedor de correio a ofereça. 6. Dizer às crianças que não cliquem numa ligação nem abram um anexo numa mensagem inesperada que diga ser da escola, e que não colem nada numa janela que peça para «corrigir» uma app escolar. ## Relevância para a FireAI A rede de um distrito escolar e os seus sistemas de informação de alunos estão inteiramente fora do alcance da FireAI: protege o Mac em que funciona, não os servidores de um distrito. O que pode fazer é reduzir a probabilidade de uma burla que aproveite este tipo de notícia, ou de uma app duvidosa de «ajuda aos trabalhos de casa», ganhar uma posição num Mac familiar. - Os [Controlos parentais](https://hisnlabs.com/pt/docs/parental-controls) da FireAI já bloqueiam sites de phishing e de burla conhecidos em todos os navegadores do Mac, o que cobre uma parte das falsas páginas «escolares» que este tipo de notícia tende a trazer. - Se uma app ou extensão de navegador suspeita surgir após uma notificação de violação, as [regras por app](https://hisnlabs.com/pt/docs/per-app-rules) podem bloquear de imediato essa app ou empresa, e uma única página nociva pode ser cortada sem mexer no resto de um site. - O [mapa-múndi](https://hisnlabs.com/pt/docs/world-map) e [Investigar uma ligação](https://hisnlabs.com/pt/docs/investigate-a-connection) mostram, em linguagem simples, para onde uma app do Mac familiar está realmente a enviar dados, em vez de aceitar uma página de início de sessão pela palavra. - A IA no dispositivo da FireAI, o [Ask FireAI](https://hisnlabs.com/pt/docs/ask-fireai), pode explicar uma ligação suspeita sem enviar nada sobre o Mac a um serviço na nuvem. A FireAI não consegue recuperar dados que um distrito já perdeu, não analisa ficheiros à procura de programas que roubam informação e não consegue dizer se o registo de uma criança específica fez parte de uma violação; só a escola ou o distrito podem responder a isso. A FireAI é feita pela HisnLabs. > Os Controlos parentais da FireAI bloqueiam sites de burla e de phishing conhecidos em todos os navegadores de um Mac, com uma configuração de poucos minutos. Está disponível um teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Limitações O The Cyber Express não tinha confirmado, à data do seu relato, se foram acedidos dados pessoais no incidente de Burnaby. Nenhuma das quatro fontes estabelece se os ataques a Springfield, Everett e Sutton foram realizados pelo mesmo autor, nem se o incidente de Burnaby tem alguma ligação aos casos de Massachusetts. O alcance total dos dados retirados dos sistemas de Springfield, para além das categorias que o distrito indicou, não foi divulgado. Experimente a [FireAI, da HisnLabs](https://hisnlabs.com/pt/download) gratuitamente durante 17 dias. ## Sources - [The Reminder (Sarah Heinonen), 17 September 2026: Cyberattack on Springfield schools included data breach](https://thereminder.com/local-news/cyberattack-on-springfield-schools-included-data-breach/) - [Western Mass News, 26 September 2026: Mayor Sarno seeks additional funding after cyberattack, macroburst](https://www.westernmassnews.com/2026/09/26/mayor-sarno-seeks-additional-funding-after-cyberattack-macroburst/) - [The Cyber Express (Samiksha Jain), 25 September 2026: Burnaby School District cyberattack](https://thecyberexpress.com/burnaby-school-district-cyberattack/) - [MassLive, reported 27 September 2026: Springfield schools’ holiday break will be shortened because of cyberattack](https://www.msn.com/en-us/news/other/springfield-schools-holiday-break-will-be-shortened-because-of-cyberattack/ar-AA2d5aHQ)