A companhia aérea Latam confirmou a ocorrência de um incidente de cibersegurança envolvendo o programa de fidelidade Latam Pass. A falha permitiu que agentes externos realizassem consultas não autorizadas a informações pessoais de diversos usuários, gerando um alerta sobre a segurança de dados cadastrais no setor aéreo.
O problema foi detectado pela empresa em 29 de julho. Segundo o comunicado oficial, a companhia agiu prontamente para conter a exposição, bloqueando endereços de IP suspeitos e implementando correções no código do sistema, além de reforçar as travas de segurança contra acessos remotos automatizados. A Agência Nacional de Proteção de Dados (ANPD) foi devidamente notificada sobre o ocorrido.
Dados expostos e a segurança bancária
Embora a invasão tenha comprometido uma série de informações cadastrais, a empresa assegurou que dados críticos de pagamento permanecem protegidos. Entre as informações acessadas pelos invasores estão nomes completos, datas de nascimento, endereços, telefones e e-mails, além de detalhes sobre a conta do programa, como saldo de milhas e status de categoria.
A companhia destacou que os dados bancários sensíveis não foram atingidos. Os números completos de cartões de crédito, códigos de segurança (CVV) e senhas de acesso não foram expostos, o que reduz o risco de fraudes financeiras diretas. A empresa reforçou que apenas dados parciais de cartões — como os seis primeiros e quatro últimos dígitos — foram consultados.
Riscos de golpes e recomendações aos usuários
Mesmo com a preservação das senhas, especialistas em segurança alertam que o volume de dados expostos é suficiente para a prática de engenharia social. Criminosos podem utilizar as informações obtidas para realizar ataques de phishing, enviando mensagens falsas que simulam irregularidades na conta para induzir o usuário a clicar em links maliciosos ou baixar arquivos infectados.
A Latam orienta que os clientes mantenham vigilância constante sobre o extrato de milhas e qualquer movimentação suspeita. A empresa reforça que não solicita senhas, tokens ou dados pessoais por meio de aplicativos de mensagens ou ligações telefônicas. Para esclarecimentos adicionais, a companhia disponibilizou canais específicos de atendimento ao cliente e suporte para questões de privacidade através de seus endereços de e-mail oficiais.





