A companhia aérea Latam comunicou nesta quarta-feira (19) que uma vulnerabilidade em seu sistema permitiu que pessoas não autorizadas tivessem acesso a dados de seus clientes. Até o momento, a empresa não divulgou a quantidade exata de usuários que foram impactados por essa falha de segurança.
O problema foi detectado no dia 29 de julho. De acordo com as informações divulgadas, a exposição incluiu dados pessoais sensíveis, como nome completo, data de nascimento, endereço residencial, telefone e e-mail. Além disso, foram expostos detalhes do programa de fidelidade Latam Pass, incluindo o número de sócio, a categoria do cliente, o saldo de milhas e os pontos qualificáveis.
O incidente também comprometeu informações parciais de cartões de crédito. Foram expostos a bandeira, o nome do titular, a data de validade e os primeiros seis e últimos quatro dígitos do cartão. A Latam ressaltou, porém, que o número completo do cartão, o código de segurança (CVV) e as senhas dos usuários não foram expostos.
Devido à visualização de informações de contato, a companhia recomenda que os clientes tenham cautela. “Como algumas informações de contato foram visualizadas, orientamos atenção redobrada quanto a potenciais tentativas de mensagens ou ligações falsas”, afirmou a Latam.
Em nota oficial, a empresa justificou que a comunicação do incidente ocorreu agora porque foi necessária a realização de uma análise técnica detalhada dos registros para identificar precisamente quais clientes e quais dados foram atingidos.
A Latam informou que, logo após a identificação da falha, tomou medidas imediatas de contenção. Entre as ações, a empresa bloqueou endereços de IP suspeitos, realizou a correção do código-fonte do sistema e implementou novas travas de segurança. O caso também foi formalmente notificado à Agência Nacional de Proteção de Dados (ANPD).
A companhia aérea orientou que os consumidores fiquem alertas a possíveis tentativas de golpes. Criminosos podem utilizar os dados cadastrais vazados para tentar induzir as vítimas a realizar pagamentos, transferências bancárias ou a fornecerem senhas e códigos de confirmação.
Para reforçar a segurança, a empresa lembrou seus protocolos de atendimento: “A Latam jamais solicita senhas de acesso, tokens enviados por SMS ou dados completos de cartão de crédito por telefone ou aplicativos de mensagens”, afirmou.
Com informações do G1