Em um mundo cada vez mais interligado por infraestruturas digitais invisíveis, um ataque à multinacional Sita — fornecedora de tecnologia para mais de mil aeroportos globais — revelou a fragilidade das cadeias de parceria que sustentam o setor aéreo. Dados de membros do programa Latam Pass foram expostos não por uma falha da própria companhia, mas pelo elo vulnerável de um terceiro que carrega informações de passageiros de múltiplas empresas ao mesmo tempo. O episódio lembra que, na era da conectividade total, a segurança de cada um depende da segurança de todos.
Ataque hacker à Sita expõe dados de passageiros Latam Pass no Brasil
Dados pessoais de passageiros frequentes expostos em ataque a fornecedor de tecnologia
Por que a Latam não trabalha diretamente com os sistemas que foram hackeados, se os dados dos seus clientes foram expostos?
A Sita funciona como um intermediário. Ela gerencia informações de clientes do Latam Pass que também são passageiros frequentes de outras companhias aéreas. É uma estrutura de acordos comerciais entre múltiplas empresas, não um sistema direto da Latam.
Então a Latam está dizendo que não é responsável?
Não exatamente. A Latam está sendo clara sobre a arquitetura técnica — seus próprios sistemas não foram invadidos. Mas reconhece que a Sita lida com informações de seus clientes, então há responsabilidade compartilhada em resolver o problema.
Quais dados foram realmente expostos?
Nomes, sobrenomes, números de membros e categorias de status no programa. O que não vazou foi mais sensível: cartões de crédito, contas bancárias, passaportes, e-mails e senhas.
Isso é sorte ou design?
Provavelmente design. A Sita aparentemente segmenta os dados que armazena. Mas o fato de que nomes e números de membros foram expostos ainda é um problema real de privacidade.
E as outras companhias aéreas?
Gol e Azul também usam serviços da Sita, mas não responderam quando procuradas. Não sabemos se seus clientes foram afetados ou como estão respondendo.
O que os usuários devem fazer agora?
A Latam recomenda trocar senhas periodicamente. Além disso, provavelmente ficar atento a tentativas de phishing ou roubo de identidade, já que nomes e números de membros estão em circulação.
O Pulso
- Na sexta-feira à noite, a Latam comunicou a seus clientes que nomes, sobrenomes, números de membros e categorias do Latam Pass foram expostos em um ataque hacker à empresa parceira Sita.
- A Sita opera em mais de mil aeroportos e cobre mais de 90% dos destinos mundiais, o que amplifica o potencial alcance do incidente muito além dos passageiros da Latam.
- Gol e Azul, as outras grandes aéreas brasileiras com parcerias na Sita, não responderam sobre possíveis impactos em seus próprios clientes, deixando o tamanho real do dano sem resposta.
- Dados sensíveis como cartões de crédito, passaportes e senhas não foram comprometidos, mas o número exato de afetados e eventuais medidas de compensação seguem sem divulgação.
Em um mundo cada vez mais interligado por infraestruturas digitais invisíveis, um ataque à multinacional Sita — fornecedora de tecnologia para mais de mil aeroportos globais — revelou a fragilidade das cadeias de parceria que sustentam o setor aéreo. Dados de membros do programa Latam Pass foram expostos não por uma falha da própria companhia, mas pelo elo vulnerável de um terceiro que carrega informações de passageiros de múltiplas empresas ao mesmo tempo. O episódio lembra que, na era da conectividade total, a segurança de cada um depende da segurança de todos.
Na noite de sexta-feira, a Latam enviou um comunicado aos membros do seu programa de fidelidade Latam Pass com uma notícia desconfortável: dados pessoais haviam sido expostos em um ataque hacker. A origem da falha não estava nos sistemas da própria companhia aérea, mas na Sita, multinacional que fornece tecnologia da informação para o setor aéreo em escala global.
O ataque, divulgado pela Sita na semana anterior, comprometeu nomes, sobrenomes, números de membros e categorias de status no programa. Paulo Miranda, vice-presidente de clientes da Latam, garantiu que informações mais sensíveis — como cartões de crédito, passaportes, reservas e senhas — permaneceram intactas. A Latam esclareceu que seus próprios sistemas não foram invadidos: a vulnerabilidade surgiu da estrutura de acordos comerciais que permite à Sita gerenciar dados de passageiros frequentes compartilhados entre companhias parceiras.
O alcance da Sita torna o episódio ainda mais preocupante. A empresa opera em mais de mil aeroportos e afirma cobrir mais de 90% dos destinos do mundo. Gol e Azul, as outras duas grandes aéreas brasileiras, também mantêm parcerias com a Sita para serviços como despacho de bagagem e rastreamento de voos — mas nenhuma das duas respondeu à imprensa sobre possíveis impactos em seus clientes.
Como medida de precaução, a Latam recomendou a todos os usuários que troquem suas senhas periodicamente, mesmo que elas não tenham sido expostas neste incidente. A empresa informou ainda que trabalha com suas parceiras para resolver a situação, mas não revelou quantos membros foram afetados nem se haverá notificações individuais ou alguma forma de compensação.
Na noite de sexta-feira, a Latam enviou uma mensagem aos seus clientes com notícias que ninguém quer receber: dados pessoais de membros do programa de fidelidade Latam Pass haviam sido expostos em um ataque hacker. O responsável não era a própria companhia aérea, mas a Sita, uma multinacional que fornece serviços de tecnologia da informação para o setor aéreo em todo o mundo.
O ataque à Sita, reportado pela empresa na semana anterior, afetou informações específicas dos passageiros frequentes da Latam. Nomes, sobrenomes, números de membros e categorias de status no programa foram comprometidos. Paulo Miranda, vice-presidente de clientes da Latam, assegurou aos afetados que dados mais sensíveis permaneceram protegidos: números de bilhetes, reservas, cartões de crédito, contas bancárias, números de passaporte, endereços de e-mail e senhas não foram atingidos pelo incidente.
A Latam deixou claro em seu comunicado que não trabalha diretamente com os sistemas que foram invadidos. A Sita, porém, atua como intermediária, gerenciando informações de clientes do Latam Pass que também são passageiros frequentes de outras companhias aéreas parceiras. Essa estrutura de acordos comerciais entre as empresas é o que criou o ponto de vulnerabilidade. A companhia aérea afirmou que seus próprios sistemas não foram comprometidos e que a Sita já havia tomado as medidas necessárias para mitigar o dano.
O alcance da Sita no setor é considerável. A multinacional opera em mais de mil aeroportos globalmente e afirma cobrir mais de 90% dos destinos do mundo. Isso significa que o incidente potencialmente afeta não apenas passageiros da Latam, mas também clientes de outras companhias brasileiras. Gol e Azul, as outras duas grandes aéreas do país, também mantêm ou mantiveram parcerias com a Sita para serviços como despacho automático de bagagem e rastreamento de voos. Quando procuradas pela reportagem, ambas não responderam sobre o impacto do ataque em seus sistemas ou clientes.
A Latam recomendou que todos os usuários do Latam Pass troquem suas senhas periodicamente como medida de precaução, mesmo que as senhas não tenham sido expostas neste incidente específico. A empresa também informou que está trabalhando com suas parceiras comerciais que utilizam os serviços da Sita para resolver a situação de segurança. O comunicado deixa em aberto quantos membros do programa foram afetados e não fornece detalhes sobre como os clientes serão notificados individualmente ou se haverá alguma compensação ou monitoramento de crédito oferecido.
Citações Notáveis
Este ataque aos sistemas Sita afetou parte de suas informações pessoais do programa Latam Pass, como nome, sobrenome, número de membro e categoria— Paulo Miranda, vice-presidente de clientes da Latam