A companhia aérea Latam confirmou que uma grave falha em seus sistemas internos permitiu o acesso não autorizado a uma série de dados sensíveis de seus passageiros.
O incidente cibernético, identificado inicialmente pelas equipes de segurança no final de julho, expôs informações detalhadas de cadastro, histórico do programa de fidelidade Latam Pass e até mesmo dados parciais dos cartões de crédito utilizados nas operações da empresa.
Entre as informações que acabaram expostas aos invasores estão nomes completos, datas de nascimento, e-mails, telefones, endereços residenciais, saldo de milhas e a categoria dos passageiros no programa de benefícios.
Em relação aos dados financeiros atrelados às contas, a empresa garantiu que apenas os seis primeiros e os quatro últimos dígitos dos cartões, além da bandeira, nome do titular e validade, foram acessados, ressaltando que os números completos, códigos de segurança e senhas pessoais permaneceram totalmente protegidos.
Após a identificação imediata da vulnerabilidade, a equipe de tecnologia da companhia realizou o bloqueio de endereços de IP suspeitos, aplicou correções definitivas no código-fonte do sistema e implementou novas travas de segurança, notificando formalmente a Agência Nacional de Proteção de Dados (ANPD).
A Latam orienta que os passageiros redobrem a atenção contra possíveis golpes de engenharia social, lembrando que a empresa jamais solicita senhas de acesso, tokens enviados por SMS ou dados completos de cartão de crédito por meio de ligações ou aplicativos de mensagens.




