A companhia aérea Latam confirmou publicamente, nesta quarta-feira (19), que uma falha de segurança em seus sistemas permitiu o acesso não autorizado a uma base de dados contendo informações sensíveis de seus clientes. O incidente, que foi identificado originalmente no dia 29 de julho de 2026, gerou um alerta imediato nos protocolos de proteção digital da empresa, que passou as últimas semanas realizando uma análise técnica detalhada para mensurar a extensão do vazamento antes de realizar o comunicado oficial ao mercado e aos passageiros.
De acordo com as informações divulgadas pela empresa e reportadas pelo portal G1, o vazamento expôs um conjunto robusto de dados pessoais. Entre as informações consultadas indevidamente estão o nome completo dos passageiros, datas de nascimento, endereços residenciais, e-mails e números de telefone. Além disso, dados específicos do programa de fidelidade Latam Pass, como número de sócio, categoria no programa, saldo de milhas acumuladas e pontos qualificáveis, também foram comprometidos durante a invasão.
Dados financeiros e extensão do risco
O ponto de maior preocupação para os consumidores reside na exposição de dados financeiros. A Latam admitiu que o incidente permitiu a visualização de partes dos números de cartões de crédito dos clientes. Especificamente, foram acessados os seis primeiros e os quatro últimos dígitos, além da bandeira do cartão, o nome do titular e a data de validade. A companhia ressaltou, contudo, que o código de segurança (CVV) e o número completo do cartão não foram expostos, o que, em teoria, impede a realização de compras diretas apenas com os dados vazados.
Apesar da ausência do CVV, especialistas em cibersegurança ouvidos pelo Tecmundo alertam que a posse de dados parciais combinados com informações pessoais completas (como endereço e telefone) é o cenário ideal para ataques de engenharia social. Criminosos podem utilizar esses fragmentos de informação para ganhar a confiança das vítimas em ligações telefônicas ou mensagens de texto, fingindo ser funcionários da companhia aérea para solicitar senhas ou códigos de verificação.
Resposta técnica e notificação às autoridades
Assim que a vulnerabilidade foi detectada, a Latam iniciou um protocolo de contenção que incluiu o bloqueio de endereços de IP suspeitos e a correção imediata do código-fonte do sistema afetado. A empresa afirmou ter aplicado travas adicionais de segurança para evitar novas incursões. Em conformidade com a Lei Geral de Proteção de Dados (LGPD), o incidente foi formalmente notificado à Autoridade Nacional de Proteção de Dados (ANPD), que deve acompanhar o caso e avaliar se houve negligência na custódia das informações.
A demora de quase três semanas entre a identificação do problema e o anúncio público foi justificada pela necessidade de uma perícia forense. Segundo a Latam, era preciso identificar com precisão quais perfis haviam sido acessados para que as notificações individuais fossem assertivas. A empresa reforçou que jamais solicita senhas, tokens enviados por SMS ou dados completos de pagamento por meio de aplicativos de mensagens ou chamadas telefônicas, orientando os clientes a ignorarem tais abordagens.
Histórico de incidentes no setor aéreo
Este não é o primeiro desafio de cibersegurança enfrentado pela gigante da aviação. Em 2021, a Latam já havia sido impactada por um vazamento decorrente de um ataque à multinacional Sita, que presta serviços de tecnologia para diversas companhias globais, conforme registrado pela CNN Brasil. A recorrência desses episódios acende um debate sobre a vulnerabilidade dos sistemas de reserva e fidelidade, que concentram um volume massivo de dados valiosos para o mercado clandestino digital.
O setor aéreo é um alvo frequente devido à complexidade de suas integrações sistêmicas. O uso de códigos de reserva (PNR) e a interconexão entre parceiros de alianças globais criam múltiplas portas de entrada para agentes maliciosos. No caso atual, a Latam garante que seus processos internos de segurança foram reforçados e que a investigação continua para garantir que nenhum outro banco de dados tenha sido atingido pela falha no código-fonte.
Orientações aos passageiros afetados
Para os clientes que possuem cadastro na Latam ou no Latam Pass, a recomendação primordial é o monitoramento rigoroso de faturas de cartão de crédito e extratos bancários. Embora as senhas de acesso não tenham sido declaradas como parte do vazamento, a troca das credenciais de acesso ao portal da companhia é vista como uma medida preventiva prudente. A atenção deve ser redobrada com e-mails de “phishing” que utilizam a própria notícia do vazamento como isca para instalar softwares maliciosos.
Por fim, a Latam reiterou seu compromisso com a privacidade dos passageiros e lamentou o ocorrido. A empresa disponibilizou seus canais oficiais de atendimento para esclarecer dúvidas individuais. O mercado agora aguarda o posicionamento da ANPD, que tem o poder de aplicar multas severas caso identifique falhas estruturais na proteção dos dados, reforçando a necessidade de investimentos constantes em infraestrutura de TI e criptografia de ponta a ponta no setor de transportes.







