A companhia aérea Latam Brasil informou, nesta quarta-feira (19/8), que uma falha em um de seus sistemas permitiu que pessoas não autorizadas consultassem dados pessoais de clientes. O incidente foi identificado em 29 de julho e, segundo a empresa, atingiu uma parcela limitada de integrantes do programa de fidelidade Latam Pass.
O número de pessoas afetadas não foi informado.
Também houve acesso a informações parciais de cartões de crédito. Os dados incluem os seis primeiros e os quatro últimos dígitos do cartão, a bandeira, o nome do titular e a data de validade.
A companhia afirmou, porém, que o número completo do cartão de crédito e o código de segurança não foram expostos. Senhas também não fizeram parte dos dados acessados.
A empresa afirmou que decidiu comunicar o caso publicamente após concluir uma análise técnica para identificar quais clientes foram afetados e quais informações ficaram acessíveis.
Em posicionamento enviado ao Metrópoles, a companhia afirmou que comunicou os clientes potencialmente afetados e a Agência Nacional de Proteção de Dados (ANPD), em cumprimento à Lei Geral de Proteção de Dados (LGPD) e à legislação aplicável.
“Assim que identificou a ocorrência, a empresa adotou medidas imediatas de contenção e cibersegurança”, afirmou em nota.
Medidas de segurança
Após identificar a falha, a empresa informou ter bloqueado endereços de IP considerados suspeitos e corrigido o código-fonte do sistema envolvido no incidente.
A Latam também afirmou ter implementado barreiras adicionais de segurança para impedir novos acessos indevidos e comunicou a ocorrência à ANPD. A empresa não classificou o episódio como um vazamento generalizado de informações de todos os clientes. Segundo a companhia, trata-se de uma ocorrência envolvendo uma parcela limitada de integrantes do programa de fidelidade.






