Latam sofre vazamento de dados de clientes

Latam confirma vazamento de dados de clientes
A companhia aérea Latam revelou nesta quarta-feira (19) que um vazamento de dados Latam permitiu o acesso não autorizado a informações sensíveis de seus clientes. A empresa identificou uma falha em sua infraestrutura tecnológica que comprometeu dados pessoais de passageiros, embora não tenha divulgado o número total de afetados.
O incidente foi detectado em 29 de julho de 2024, quando a companhia realizava monitoramento de seus sistemas. A falha de segurança Latam expôs uma série de informações pessoais armazenadas na base de dados da transportadora aérea.
Quais informações foram expostas
Segundo comunicado da Latam, os dados clientes Latam que tiveram acesso não autorizado incluem: nome completo, data de nascimento, endereço residencial, telefone, endereço de e-mail, número de associado no programa de fidelidade Latam Pass, saldo de milhas acumuladas e pontos qualificáveis.
Além das informações pessoais, o vazamento de dados Latam também permitiu visualização parcial de dados de cartão de crédito. Foram expostos os seis primeiros dígitos e últimos quatro dígitos do cartão, bandeira, nome do titular e data de validade do documento financeiro.
A companhia aérea esclareceu que o código de segurança (CVV), o número completo do cartão e as senhas de acesso às contas não foram expostos durante o incidente. A proteção desses dados críticos foi mantida intacta, reduzindo parcialmente o risco de fraudes financeiras diretas.
Medidas imediatas adotadas
Assim que detectada a falha de segurança Latam, a companhia implementou diversas ações para conter o vazamento e proteger dados de clientes. Os registros indicam que endereços de IP suspeitos foram bloqueados imediatamente, impedindo novos acessos não autorizados.
A empresa corrigiu o código-fonte do sistema vulnerável e aplicou travas adicionais de segurança em sua infraestrutura. Também notificou a Agência Nacional de Proteção de Dados (ANPD) sobre o incidente segurança aérea, conforme obrigações legais brasileiras de proteção de informações pessoais.
A Latam explicou que o comunicado foi divulgado após análise técnica completa dos registros de segurança, que permitiu identificar exatamente quais clientes foram afetados e quais informações foram acessadas.
Orientações para clientes
A companhia aérea aconselha que seus clientes redobrem a atenção quanto a possíveis tentativas de golpes mediante contato por telefone ou mensagens falsas. Criminosos podem utilizar os dados pessoais expostos para executar golpes que solicitam pagamentos, transferências bancárias, senhas ou códigos de confirmação.
A Latam reiterou que nunca solicita senhas de acesso, tokens recebidos por SMS ou dados completos de cartão de crédito por meio de ligações telefônicas ou aplicativos de mensagens instantâneas. Clientes devem desconfiar de qualquer contato nesse sentido.
Para garantir a proteção dados passageiros, a companhia recomenda que os clientes monitorem suas contas e alertem instituições financeiras sobre movimentações suspeitas. Recomenda-se também alteração de senhas de acesso na plataforma da Latam.
Contexto da divulgação
Embora o vazamento de dados Latam tenha sido identificado em julho, a companhia demoraria semanas para comunicar oficialmente o incidente. Este tempo foi necessário para realizar análise técnica completa e determinar a extensão real do comprometimento de dados.
O caso reforça a importância de segurança da informação em empresas que lidam com dados sensíveis de milhões de clientes. A Latam, uma das maiores companhias aéreas da América Latina, depende da confiança de passageiros para manter sua operação e reputação no mercado.
