Brasil

Falha no sistema da Latam expõe dados de clientes e parte de cartões

Companhia aérea Latam diz que incidente ocorreu em 29 de julho, afetou parcela limitada de clientes e foi comunicado à ANPD

A companhia aérea Latam Brasil informou que uma falha em um de seus sistemas permitiu que pessoas não autorizadas consultassem dados pessoais de clientes. O incidente foi identificado em 29 de julho e, segundo a empresa, atingiu uma parcela limitada de integrantes do programa de fidelidade Latam Pass.

O número de pessoas afetadas não foi informado.

Entre as informações que puderam ser acessadas estão nome completo, data de nascimento, endereço de e-mail, telefone, endereço residencial, número de associado ao Latam Pass, categoria no programa de fidelidade, saldo de milhas e pontos qualificáveis.

Também houve acesso a informações parciais de cartões de crédito. Os dados incluem os seis primeiros e os quatro últimos dígitos do cartão, a bandeira, o nome do titular e a data de validade.

A companhia afirmou, porém, que o número completo do cartão de crédito e o código de segurança não foram expostos. Senhas também não fizeram parte dos dados acessados.

A empresa afirmou que decidiu comunicar o caso publicamente após concluir uma análise técnica para identificar quais clientes foram afetados e quais informações ficaram acessíveis.

Em posicionamento, a companhia afirmou que comunicou os clientes potencialmente afetados e a Agência Nacional de Proteção de Dados (ANPD), em cumprimento à Lei Geral de Proteção de Dados (LGPD) e à legislação aplicável.

“Assim que identificou a ocorrência, a empresa adotou medidas imediatas de contenção e cibersegurança”, afirmou em nota.

A companhia também disse que mantém processos contínuos de avaliação e aprimoramento de seus sistemas e controles de proteção de dados.

Medidas de segurança

Após identificar a falha, a empresa informou ter bloqueado endereços de IP considerados suspeitos e corrigido o código-fonte do sistema envolvido no incidente.

A Latam também afirmou ter implementado barreiras adicionais de segurança para impedir novos acessos indevidos e comunicou a ocorrência à ANPD. A empresa não classificou o episódio como um vazamento generalizado de informações de todos os clientes.

Segundo a companhia, trata-se de uma ocorrência envolvendo uma parcela limitada de integrantes do programa de fidelidade.

Mostrar mais

Artigos relacionados

Botão Voltar ao topo