Latam confirma falha em sistema que expôs dados de clientes

Incidente atingiu uma parcela limitada de integrantes do Latam Pass; informações pessoais, saldo de milhas e dados parciais de cartões ficaram acessíveis a pessoas não autorizadas
Redação NC News
ouça este conteúdo
00:00 / 00:00
1x

A Latam Brasil confirmou uma falha de segurança em um de seus sistemas que permitiu o acesso indevido a dados pessoais de clientes. O incidente foi identificado em 29 de julho e, segundo a companhia, atingiu uma parcela limitada de participantes do programa de fidelidade Latam Pass.

A empresa não informou quantas pessoas foram afetadas.

Entre os dados que ficaram acessíveis estão nome completo, data de nascimento, e-mail, telefone, endereço residencial, número de associado ao Latam Pass, categoria no programa, saldo de milhas e pontos qualificáveis.

O caso foi comunicado publicamente pela companhia nesta quarta-feira (19/8), depois da conclusão de uma análise técnica para identificar os clientes potencialmente afetados e determinar quais informações poderiam ser consultadas.

Quais dados foram expostos?

Segundo a Latam, o incidente permitiu o acesso a diferentes informações cadastrais e relacionadas ao programa de fidelidade.

Entre os dados potencialmente acessados estão:

Dados supostamente vazados em falha da Latam | Foto: Redação NC News

Também houve acesso a informações parciais de cartões de crédito.

Nesse caso, ficaram disponíveis os seis primeiros e os quatro últimos dígitos do cartão, além da bandeira, do nome do titular e da data de validade.

O cartão completo foi exposto?

Não. A Latam afirmou que o número completo dos cartões de crédito e o código de segurança não foram acessados.

As senhas dos clientes também não fizeram parte das informações expostas no incidente.

Isso reduz o risco de utilização direta dos cartões, mas não elimina a necessidade de atenção por parte dos clientes afetados, principalmente diante da possibilidade de golpes utilizando informações pessoais verdadeiras.

Como a falha aconteceu?

A companhia informou que identificou o incidente em 29 de julho e, a partir daí, iniciou uma análise técnica para determinar a extensão do problema.

Após identificar a falha, a Latam afirmou ter adotado medidas de contenção e segurança.

Vazamento teve controle de danos e bloqueio de IPs | Foto: Reprodução

Entre as providências anunciadas estão o bloqueio de endereços de IP considerados suspeitos e a correção do código-fonte do sistema envolvido.

A empresa também informou que mantém processos contínuos para avaliar e aprimorar seus sistemas e controles de proteção de dados.

Latam diz que comunicou clientes e ANPD

De acordo com a companhia, os clientes potencialmente afetados foram comunicados.

A Latam também afirmou ter informado a Agência Nacional de Proteção de Dados (ANPD) sobre o incidente, seguindo as exigências previstas na Lei Geral de Proteção de Dados (LGPD) e na legislação aplicável.

Em nota, a empresa afirmou:

“Assim que identificou a ocorrência, a empresa adotou medidas imediatas de contenção e cibersegurança.”

A companhia disse ainda que a divulgação ocorreu depois que a análise técnica permitiu identificar quais clientes poderiam ter sido atingidos e quais informações estavam acessíveis.

Vazamento foi comunicado e medidas estão sendo tomadas | Foto: Reprodução

O que o cliente deve fazer?

Quem utiliza o Latam Pass deve ficar atento principalmente a mensagens suspeitas, ligações e e-mails que utilizem dados pessoais para tentar convencer o cliente a fornecer informações adicionais.

Mesmo que senhas e o número completo do cartão não tenham sido expostos, dados como nome, telefone, endereço e informações do programa de fidelidade podem ser utilizados por criminosos em tentativas de golpe.

Por isso, mensagens que solicitem senhas, códigos de autenticação, dados completos de cartão ou transferências de dinheiro devem ser tratadas com desconfiança.

A principal orientação é não fornecer informações adicionais em contatos inesperados, mesmo quando o interlocutor demonstrar conhecer dados verdadeiros do cliente.

Entenda o contexto

O incidente envolvendo a Latam ocorre em um cenário de crescente preocupação com a proteção de dados pessoais. Informações como nome, telefone, endereço, data de nascimento e dados relacionados a programas de fidelidade podem ter valor para criminosos mesmo quando não incluem senhas ou números completos de cartões.

No caso comunicado pela companhia, a empresa afirma que o acesso ficou limitado a uma parcela de clientes e que não houve exposição do número completo dos cartões, dos códigos de segurança ou das senhas.

A Latam também afirma ter adotado medidas para conter o problema, bloqueado endereços de IP suspeitos, corrigido o sistema afetado e comunicado os clientes potencialmente atingidos e a ANPD.

O número exato de pessoas afetadas, porém, não foi divulgado pela companhia. O caso agora passa a ser acompanhado também sob a perspectiva da proteção de dados e das medidas adotadas para evitar novos acessos indevidos.

Carregar Comentários