Latam admite falha de segurança e exposição de dados de clientes

A companhia aérea Latam comunicou nesta quarta-feira (19) que uma vulnerabilidade em seu sistema permitiu que pessoas não autorizadas tivessem acesso a dados de seus clientes. Até o momento, a empresa não divulgou a quantidade exata de usuários que foram impactados por essa falha de segurança.

O problema foi detectado no dia 29 de julho. De acordo com as informações divulgadas, a exposição incluiu dados pessoais sensíveis, como nome completo, data de nascimento, endereço residencial, telefone e e-mail. Além disso, foram expostos detalhes do programa de fidelidade Latam Pass, incluindo o número de sócio, a categoria do cliente, o saldo de milhas e os pontos qualificáveis.

O incidente também comprometeu informações parciais de cartões de crédito. Foram expostos a bandeira, o nome do titular, a data de validade e os primeiros seis e últimos quatro dígitos do cartão. A Latam ressaltou, porém, que o número completo do cartão, o código de segurança (CVV) e as senhas dos usuários não foram expostos.

Devido à visualização de informações de contato, a companhia recomenda que os clientes tenham cautela. “Como algumas informações de contato foram visualizadas, orientamos atenção redobrada quanto a potenciais tentativas de mensagens ou ligações falsas”, afirmou a Latam.

Em nota oficial, a empresa justificou que a comunicação do incidente ocorreu agora porque foi necessária a realização de uma análise técnica detalhada dos registros para identificar precisamente quais clientes e quais dados foram atingidos.

A Latam informou que, logo após a identificação da falha, tomou medidas imediatas de contenção. Entre as ações, a empresa bloqueou endereços de IP suspeitos, realizou a correção do código-fonte do sistema e implementou novas travas de segurança. O caso também foi formalmente notificado à Agência Nacional de Proteção de Dados (ANPD).

A companhia aérea orientou que os consumidores fiquem alertas a possíveis tentativas de golpes. Criminosos podem utilizar os dados cadastrais vazados para tentar induzir as vítimas a realizar pagamentos, transferências bancárias ou a fornecerem senhas e códigos de confirmação.

Para reforçar a segurança, a empresa lembrou seus protocolos de atendimento: “A Latam jamais solicita senhas de acesso, tokens enviados por SMS ou dados completos de cartão de crédito por telefone ou aplicativos de mensagens”, afirmou.

Com informações do G1

Deixe um comentário