Latam confirma falha de segurança com exposição de dados de clientes

Latam revela incidente de segurança com exposição de informações pessoais
A companhia aérea Latam comunicou oficialmente nesta quarta-feira (19) que uma falha de segurança em sua infraestrutura de sistemas possibilitou o acesso não autorizado a dados pessoais de seus clientes. A falha de segurança foi identificada em 29 de julho, mas apenas agora a empresa divulgou publicamente o incidente após conclusão de análise técnica abrangente sobre a extensão do comprometimento.
Conforme informado pela Latam, a falha de segurança permitiu que indivíduos não autorizados tivessem acesso a informações sensíveis dos passageiros, incluindo nome completo, data de nascimento, endereço residencial, números de telefone e endereço de correio eletrônico registrado nos sistemas da companhia. Também foram comprometidos dados relativos ao programa de fidelidade Latam Pass, como número de associado, categoria de cliente, saldo de milhas acumuladas e pontos qualificáveis.
Dados de cartão de crédito parcialmente expostos
Um aspecto particularmente preocupante da falha de segurança foi a exposição de informações parciais de cartões de crédito. De acordo com a Latam, os dados vazados incluem o primeiro e último grupos de dígitos do cartão (primeiros seis e últimos quatro números), a bandeira do cartão, o nome do titular registrado e a data de validade do instrumento de pagamento.
A empresa ressaltou que, felizmente, o número completo do cartão de crédito não foi exposto através da falha de segurança, assim como não houve comprometimento dos códigos de segurança (CVV) dos cartões ou das senhas de acesso às contas dos clientes. Essa informação oferece alguma tranquilidade, uma vez que esses dados são cruciais para operações fraudulentas em larga escala.
Respostas imediatas da companhia aérea
Assim que a Latam identificou o incidente, a empresa adotou medidas técnicas imediatas para conter o dano. Entre as ações implementadas, destacam-se o bloqueio de endereços de IP suspeitos que apresentavam comportamento anômalo, a correção do código-fonte do sistema afetado e a implementação de camadas adicionais de segurança para prevenir explorações futuras da mesma vulnerabilidade.
Além das medidas técnicas, a companhia notificou formalmente a Agência Nacional de Proteção de Dados (ANPD) sobre o incidente, cumprindo assim suas obrigações legais sob a Lei Geral de Proteção de Dados (LGPD). Essa comunicação às autoridades competentes é parte fundamental do protocolo de resposta a incidentes de segurança no Brasil.
Alertas contra fraudes e golpes
A Latam emitiu recomendações aos clientes afetados pela falha de segurança, orientando-os a manterem vigilância elevada contra tentativas fraudulentas. A empresa alertou para o risco de mensagens e ligações falsas que possam utilizar os dados pessoais expostos para tentar enganar os clientes e obter informações adicionais ou autorizar transações não autorizadas.
A companhia também reitera que jamais solicitará, por nenhum meio de comunicação, dados sensíveis como senhas de acesso, tokens enviados por mensagens SMS, ou informações completas de cartões de crédito. Qualquer ligação ou mensagem que solicite essas informações deve ser imediatamente recusada e reportada às autoridades competentes.
Impacto e considerações futuras
Embora a Latam não tenha divulgado o número exato de clientes afetados pela falha de segurança, o incidente representa uma violação significativa de confiança e privacidade. A empresa realiza uma análise técnica contínua para determinar com precisão quais clientes tiveram dados comprometidos para notificação específica.
Este episódio reforça a importância de medidas robustas de cibersegurança no setor de aviação civil, onde empresas lidam rotineiramente com dados sensíveis de milhões de passageiros. Clientes da Latam e de outras companhias aéreas devem permanecer vigilantes e considerar monitorar suas contas bancárias e de cartão de crédito para identificar atividades suspeitas nos próximos meses.




