
Falha na Latam expõe dados pessoais e parciais de cartões de clientes
Companhia aérea confirmou que uma brecha em seu sistema permitiu acesso não autorizado a dados como nome, data de nascimento, endereço e informações parciais de cartões de crédito do programa Latam Pass. A empresa não informou quantos clientes foram afetados.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
A Latam confirmou uma falha de segurança em seu sistema que permitiu o acesso não autorizado a dados de clientes do programa de fidelidade Latam Pass. Segundo a companhia, a brecha foi identificada em 29 de julho, mas a comunicação pública só veio na quarta-feira (19), após a conclusão da análise técnica do caso.
Entre as informações que puderam ser consultadas estão nome completo, data de nascimento, e-mail, telefone e endereço residencial, além do número de sócio e da categoria do cliente no Latam Pass, saldo de milhas e pontos qualificáveis. A falha também expôs dados parciais de cartões de crédito: os seis primeiros e os quatro últimos dígitos, a bandeira, o nome do titular e a validade. A empresa afirma que números completos dos cartões, códigos de segurança (CVV) e senhas não foram expostos.
A Latam não divulgou quantos clientes foram afetados nem detalhou como a falha foi explorada.
Quem é afetado
A exposição atinge clientes cadastrados no programa Latam Pass cujos dados estavam no sistema comprometido. Como as informações incluem contatos diretos — telefone, e-mail e endereço —, o maior risco imediato não é o uso do cartão em si (já que os números completos não vazaram), mas sim tentativas de golpe que usem esses dados para parecer legítimas, como contatos falsos se passando pela companhia aérea.
A própria Latam alertou os clientes para "atenção redobrada quanto a potenciais tentativas de mensagens ou ligações falsas", reforçando que a empresa nunca solicita pagamentos, senhas ou códigos de confirmação por telefone ou aplicativos de mensagens. Até a divulgação, não havia confirmação de uso indevido dos dados acessados.
O que a Latam fez
Após identificar o problema, a companhia disse ter bloqueado endereços de IP suspeitos, corrigido o código-fonte do sistema, implementado travas adicionais de segurança e notificado o incidente à ANPD, órgão responsável por fiscalizar o cumprimento da LGPD no país.
O que fazer agora
- Desconfie de ligações, e-mails ou mensagens que citem dados pessoais (nome, número de sócio, milhas) para parecer confiáveis;
- Nunca informe senha, código de segurança do cartão (CVV) ou códigos de confirmação recebidos por SMS a quem entrar em contato, mesmo alegando ser da Latam;
- Fique atento a cobranças usando os dados parciais do cartão associado ao Latam Pass nos próximos meses;
- Em caso de contato suspeito, confirme diretamente pelos canais oficiais da Latam antes de tomar qualquer ação;
- Ative, se disponível, notificações de transações e login em duas etapas na conta do programa de fidelidade.
Atualização (19/08, 21:50): Companhia aérea confirmou que uma brecha em seu sistema permitiu acesso não autorizado a dados como nome, data de nascimento, endereço e informações parciais de cartões de crédito do programa Latam Pass. A empresa não informou quantos clientes foram afetados.
Atualização (20/08, 15:57): A Latam confirmou, em comunicado de 19 de agosto, que a falha identificada em 29 de julho expôs nome completo, data de nascimento, e-mail, telefone, endereço, número de associado ao Latam Pass, categoria no programa de fidelidade, saldo de milhas e pontos qualificatórios, além dos seis primeiros e quatro últimos dígitos do cartão de crédito, bandeira, nome do titular e validade. A empresa afirma que o número completo do cartão, o código de segurança e senhas não foram comprometidos.
A companhia não divulgou quantos clientes foram atingidos, dizendo apenas que o incidente afetou "uma parcela limitada" dos membros do programa. Segundo a Latam, os clientes potencialmente afetados e a Autoridade Nacional de Proteção de Dados (ANPD) já foram comunicados, conforme exige a LGPD. Como resposta, a empresa diz ter bloqueado endereços de IP suspeitos, corrigido o código-fonte do sistema vulnerável e implementado medidas de segurança adicionais.
Atualização (21/08, 03:49): A Latam confirmou o vazamento e comunicou formalmente a Agência Nacional de Proteção de Dados (ANPD), cumprindo a obrigação prevista na LGPD de notificar o incidente de segurança à autoridade e aos titulares afetados. Entre as medidas adotadas pela companhia estão o bloqueio de endereços de IP suspeitos, a correção do código-fonte do sistema explorado na falha e a implementação de travas adicionais de segurança.
Para quem foi afetado, a orientação prática é: monitorar atentamente as faturas do cartão de crédito em busca de cobranças não reconhecidas, trocar a senha de acesso à conta do LATAM Pass e evitar clicar em links suspeitos recebidos por e-mail ou SMS. Caso identifique movimentação atípica no cartão ou na conta de milhas, o cliente deve contestar a operação diretamente junto à instituição financeira e também reportar o caso à própria Latam.