
A empresa Latam informou, nesta quarta-feira (19), que uma falha em seu sistema deixou que dados pessoais de seus clientes pudessem ser consultados por pessoas não autorizadas no dia 29 de julho deste ano.
A companhia aérea não deu detalhes sobre quantos clientes foram atingidos, mas afirmou que o incidente expôs dados parciais de cartões de crédito, como os primeiro seis e últimos quatro dígitos, bandeira, nome do titular e data de validade. O número completo e o código de segurança do cartão (CVV) ou as senhas não foram revelados, segundo a Latam.
Além disso, informações como nome completo do cliente, data de nascimento, e-mail, telefone, endereço e número de sócio e categoria no programa Latam Pass, assim como o saldo de milhas e pontos qualificáveis do cliente puderam ser consultadas durante o incidente.
O que diz a Latam
A Latam informou ter adotado uma série de medidas de contenção após detectar o incidente de segurança. Segundo a empresa, foram bloqueados acessos provenientes de endereços de IP suspeitos, realizadas correções no sistema e implementados mecanismos extras de proteção. O caso também foi comunicado à Agência Nacional de Proteção de Dados (ANPD).
Em nota, a companhia esclareceu que a divulgação da ocorrência ocorreu apenas após a conclusão de uma investigação técnica que permitiu identificar os clientes atingidos e os tipos de dados eventualmente expostos.
O que fazer agora?
A orientação da companhia aérea é para que os clientes fiquem atentos a possíveis golpes praticados por terceiros que utilizem informações cadastrais para solicitar pagamentos, transferências, senhas ou códigos de verificação.
"Como algumas informações de contato foram visualizadas, orientamos atenção redobrada quanto a potenciais tentativas de mensagens ou ligações falsas. A Latam jamais solicita senhas de acesso, tokens enviados por SMS ou dados completos de cartão de crédito por telefone ou aplicativos de mensagens", informa a empresa.
Leia a nota da LATAM na íntegra
A LATAM Airlines Brasil informa que identificou uma situação envolvendo dados pessoais de uma parcela limitada de membros do seu programa de fidelidade. Em respeito aos clientes e em cumprimento à Lei Geral de Proteção de Dados (LGPD) e a legislação aplicável, a companhia comunicou o público potencialmente afetado e a Agência Nacional de Proteção de Dados (ANPD). Assim que identificou a ocorrência, a empresa adotou medidas imediatas de contenção e cibersegurança.
A companhia reforça que a segurança e a privacidade dos dados de seus clientes são prioridades e mantém processos contínuos de avaliação e aprimoramento de seus sistemas e controles de proteção de dados.


