Falha de segurança na Latam expõe dados de clientes e informações parciais de cartões de crédito
A companhia aérea Latam confirmou que uma falha em seu sistema, identificada em 29 de julho, permitiu que pessoas não autorizadas tivessem acesso a dados de clientes, incluindo nomes, endereços e informações do programa de fidelidade Latam Pass. O incidente também expôs dados parciais de cartões de crédito (como os primeiros seis e últimos quatro dígitos), mas a empresa garante que senhas e números completos de cartões não foram comprometidos. A Latam já notificou a ANPD e reforçou o alerta para que os clientes fiquem atentos a tentativas de golpes por telefone ou mensagens.
Detalhes do vazamento
O incidente permitiu o acesso a informações sensíveis como nome completo, data de nascimento, e-mail, telefone, endereço residencial, número de sócio e categoria no programa de fidelidade Latam Pass, além do saldo de milhas e pontos qualificáveis. Em relação aos cartões de crédito, foram expostos a bandeira, o nome do titular, a data de validade e partes do número (os seis primeiros e os quatro últimos dígitos), mas o código de segurança e o número completo permaneceram protegidos.
Medidas de segurança e resposta
Após identificar a falha, a Latam adotou medidas imediatas, incluindo o bloqueamento de IPs suspeitos, a correção do código-fonte do sistema e a implementação de travas de segurança adicionais. A empresa informou que a decisão de comunicar o caso ocorreu após a conclusão de uma análise técnica para identificar a extensão do impacto. A companhia também notificou a Agência Nacional de Proteção de Dados (ANPD) sobre o ocorrido.
Alertas aos clientes
Devido à exposição de dados de contato, a Latam recomendou que os clientes tenham atenção redobrada com ligações ou mensagens que utilizem informações cadastrais para solicitar pagamentos, transferências ou códigos de confirmação. A empresa reforçou que nunca solicita senhas de acesso, tokens via SMS ou dados completos de cartões de crédito por canais de comunicação direta.