
A Latam Airlines levou 21 dias para tornar público que uma falha de segurança em seu sistema permitiu a consulta de dados pessoais de clientes por pessoas não autorizadas. A empresa detectou o problema em 29 de julho e só divulgou o caso na última quarta-feira (19). A justificativa foi a realização de uma análise técnica dos registros para apurar quais clientes e quais informações vazaram.

Quem entrou no sistema da empresa chilena viu o nome completo, a data de nascimento, o e-mail, o telefone e o endereço residencial de parte da clientela. Além disso, também foi possível visualizar o número do sócio, a categoria do programa incluído, o status da conta, o saldo de milhas e os pontos qualificáveis disponíveis.

Os cartões de crédito também apareceram de forma parcial, com os seis primeiros dígitos, a bandeira, o nome do titular e a data de validade vazados. Questionada a respeito dos riscos na exposição dos dados, a companhia aérea garantiu que o número completo, o código de segurança, as senhas e os dados bancários dos clientes permanecem protegidos.

A Latam não divulgou o número exato de clientes afetados e descreveu o grupo apenas como uma parcela limitada de membros do programa de fidelidade, o Latam Pass. A empresa afirma que bloqueou os endereços de IP suspeitos, corrigiu o código-fonte do sistema envolvido e aplicou travas adicionais de segurança. Ademais, a Agência Nacional de Proteção de Dados (ANPD) foi notificada, conforme exige a Lei Geral de Proteção de Dados.
Assim que identificou a ocorrência, a empresa adotou medidas imediatas de contenção e cibersegurança. Paralelamente, adotamos soluções avançadas de proteção contra acessos remotos robotizados e notificamos a Agência Nacional de Proteção de Dados. Latam Airlines Brasil em posicionamento reproduzido pelo TecMundo
Quais os perigos do vazamento de dados?
A maior ameaça é o golpe chamado de phishing, onde um criminoso que conhece os documentos pessoais da vítima consegue montar uma mensagem convincente sobre uma suposta irregularidade na conta, se passando por funcionário da empresa responsável. Posteriormente, usa-se um link para download de aplicativo falso ou um pedido de senha e código de confirmação para ludibriar a vítima.

A Latam orientou que os clientes tenham atenção redobrada a mensagens e ligações suspeitas e lembrou que não solicita senhas nem tokens por aplicativo de mensagem ou via ligação telefônica. A recomendação da companhia aérea é acompanhar o extrato do Latam Pass e acionar os canais oficiais diante de qualquer movimentação estranha observada na conta.
Confira a nota da empresa na íntegra:
A LATAM Airlines Brasil informa que identificou uma situação envolvendo dados pessoais de uma parcela limitada de membros do seu programa de fidelidade. Em respeito aos clientes e em cumprimento à Lei Geral de Proteção de Dados (LGPD) e a legislação aplicável, a companhia comunicou o público potencialmente afetado e a Agência Nacional de Proteção de Dados (ANPD). Assim que identificou a ocorrência, a empresa adotou medidas imediatas de contenção e cibersegurança. A companhia reforça que a segurança e a privacidade dos dados de seus clientes são prioridades e mantém processos contínuos de avaliação e aprimoramento de seus sistemas e controles de proteção de dados. Nota oficial da Latam Airlines Brasil