Home / Tecnologia / Falha de segurança na Latam expõe dados pessoais e bancários de milhares de passageiros

Falha de segurança na Latam expõe dados pessoais e bancários de milhares de passageiros

A Latam Airlines, uma das maiores operadoras aéreas da América Latina, confirmou recentemente a ocorrência de um incidente de segurança cibernética que resultou na exposição de dados sensíveis de seus passageiros. Segundo comunicado oficial da companhia, a falha permitiu que terceiros não autorizados consultassem informações que deveriam estar protegidas por protocolos rigorosos de privacidade. O episódio acendeu um alerta no setor de aviação civil e entre especialistas em proteção de dados, reforçando a vulnerabilidade de grandes corporações diante de ameaças digitais cada vez mais sofisticadas.

De acordo com informações publicadas pelo portal G1, o vazamento foi identificado internamente no dia 29 de julho de 2026. A empresa explicou que o intervalo entre a detecção do problema e a notificação pública foi necessário para a realização de uma análise técnica exaustiva dos registros. Esse processo visava determinar com precisão quais perfis de clientes foram atingidos e qual a extensão exata das informações comprometidas, garantindo que a comunicação aos usuários fosse a mais assertiva possível.

Entre os dados pessoais expostos estão o nome completo, data de nascimento, endereço de e-mail, número de telefone e endereço residencial dos passageiros. Além disso, informações específicas do programa de fidelidade Latam Pass também foram acessadas, incluindo o número de sócio, a categoria no programa, o saldo acumulado de milhas e a quantidade de pontos qualificáveis. Embora esses dados não permitam acesso direto a recursos financeiros, eles são extremamente valiosos para criminosos que praticam engenharia social.

Dados bancários e cartões de crédito

O ponto mais crítico do incidente envolve a exposição de dados parciais de cartões de crédito. A Latam admitiu que os invasores tiveram acesso aos seis primeiros e aos quatro últimos dígitos dos cartões, além da bandeira, nome do titular e data de validade. A companhia ressaltou, contudo, que o número completo do cartão, o código de segurança (CVV) e as senhas de acesso não foram visualizados, o que, em teoria, impede a realização de compras diretas não autorizadas com esses cartões.

Mesmo com a proteção do código de segurança, a posse de dados parciais do cartão combinada com informações pessoais completas permite que golpistas criem narrativas convincentes para enganar as vítimas. Incidentes similares no passado, como o ataque à fornecedora de tecnologia Sita relatado pela CNN Brasil, demonstram que o vazamento de dados de programas de fidelidade é um alvo recorrente devido ao valor das milhas no mercado paralelo e à quantidade de informações biográficas armazenadas.

Resposta técnica e medidas de contenção

Assim que a falha foi detectada, a Latam iniciou um protocolo de resposta a incidentes que incluiu o bloqueio imediato de endereços de IP considerados suspeitos. A equipe de tecnologia da informação da aérea trabalhou na correção do código-fonte do sistema onde a vulnerabilidade foi encontrada e implementou travas adicionais de segurança para evitar novas incursões. A empresa afirmou que seus processos internos de sigilo não foram totalmente quebrados, mas que a segurança foi reforçada em todas as camadas digitais.

Em conformidade com a Lei Geral de Proteção de Dados (LGPD), a Latam notificou formalmente a Autoridade Nacional de Proteção de Dados (ANPD) sobre o ocorrido. A agência reguladora deve agora avaliar se as medidas de segurança adotadas pela companhia eram adequadas e se houve negligência no tratamento das informações. Casos de exposição de dados podem resultar em sanções administrativas que variam de advertências a multas pesadas, dependendo da gravidade e do número de indivíduos afetados.

Orientações aos passageiros afetados

A principal recomendação da companhia aérea para seus clientes é a vigilância redobrada. Como os dados de contato foram expostos, há um risco real de aumento em tentativas de phishing e vishing (golpes por voz). A Latam enfatizou que jamais solicita senhas de acesso, tokens enviados por SMS ou dados completos de cartões de crédito por meio de ligações telefônicas ou aplicativos de mensagens como o WhatsApp. Qualquer abordagem nesse sentido deve ser tratada como tentativa de fraude.

Especialistas em cibersegurança sugerem que os usuários afetados monitorem suas faturas de cartão de crédito e considerem a troca de senhas de seus e-mails e contas bancárias, especialmente se utilizarem a mesma combinação para o portal da Latam. A Folha de S.Paulo já havia destacado em coberturas anteriores que a higiene digital, como o uso de autenticação em dois fatores, é a barreira mais eficaz para o consumidor final após um vazamento corporativo.

O incidente na Latam ocorre em um momento de crescente digitalização do setor aéreo, onde o check-in e o despacho de bagagens são realizados majoritariamente via aplicativos. Essa dependência tecnológica exige que as empresas invistam continuamente em infraestrutura de defesa. A confiança do consumidor é um ativo frágil e, embora a Latam esteja agindo com transparência ao comunicar o erro, o impacto na reputação da marca e a sensação de insegurança dos passageiros são consequências inevitáveis que a empresa precisará gerenciar nos próximos meses.

Marcado:

Deixe um Comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *