Latam confirma vazamento de dados de clientes do programa Latam Pass

Clientes do programa Latam Pass tiveram dados pessoais expostos, com risco potencial de fraude identitária e uso indevido de informações financeiras.
Três incidentes em sete anos não é coincidência
A Latam enfrentou vazamentos de dados em 2019, 2021 e agora em 2026, sugerindo vulnerabilidades sistêmicas persistentes.
Mark

Por que a Latam não divulgou quantos clientes foram afetados?

Mimi

Provavelmente porque ainda não sabe com precisão, ou porque está tentando minimizar o impacto enquanto investiga. A LGPD exige notificação, mas não força transparência imediata sobre números.

Mark

Isso já aconteceu antes com a Latam?

Mimi

Sim. Em 2021, hackers roubaram dados através de um fornecedor. Em 2019, havia uma falha no sistema de entretenimento. Três incidentes em sete anos não é coincidência.

Mark

O que os clientes podem fazer agora?

Mimi

Pouco, além de monitorar suas contas e estar atento a atividades suspeitas. A Latam não disse quais dados vazaram, então é impossível saber o nível real de risco.

Mark

A ANPD vai punir a companhia?

Mimi

Talvez. Mas a ANPD é lenta, e multas raramente são altas o suficiente para forçar mudanças reais em infraestrutura de segurança.

Mark

O que isso diz sobre a segurança de dados no Brasil?

Mimi

Que empresas grandes podem cometer erros repetidos sem sofrer consequências proporcionais. A Latam continua operando normalmente enquanto seus clientes ficam vulneráveis.

  • A Latam confirmou um novo vazamento de dados do programa Latam Pass, mas usou linguagem deliberadamente vaga — 'identificou uma situação' — sem revelar quantos clientes foram afetados ou quais informações foram expostas.
  • A ausência de detalhes concretos deixa os usuários do programa em estado de incerteza real: sem saber se nomes, dados financeiros ou números de associado foram comprometidos, é impossível tomar medidas preventivas adequadas.
  • A empresa afirma ter agido dentro das exigências da LGPD, acionando protocolos de contenção e notificando a ANPD, mas a agência regulatória não havia se pronunciado publicamente sobre o caso até o momento.
  • Este é o terceiro incidente de segurança em sete anos — após invasões em 2019 e 2021 —, configurando um padrão de vulnerabilidades sistêmicas que coloca em risco concreto a integridade financeira e identitária dos clientes frequentes da companhia.

Pela terceira vez em sete anos, a Latam se vê diante de um vazamento de dados envolvendo clientes do seu programa de fidelidade Latam Pass — um padrão que levanta questões profundas sobre a capacidade das grandes corporações de honrar a confiança depositada por aqueles que lhes entregam suas informações mais sensíveis. A empresa cumpriu os ritos legais exigidos pela LGPD, notificando a ANPD e adotando medidas de contenção, mas manteve silêncio sobre a escala do incidente e a natureza dos dados expostos. Nesse vazio de transparência, os clientes ficam sem instrumentos para avaliar o risco real que enfrentam — e a pergunta sobre quem, afinal, guarda os guardiões permanece sem resposta.

Na noite de quarta-feira, a Latam comunicou ter descoberto um problema envolvendo dados pessoais de clientes do Latam Pass. O comunicado foi deliberadamente contido: a empresa falou em ter 'identificado uma situação', sem especificar quantas pessoas foram atingidas, nem que tipo de informação ficou exposta — se nomes, dados financeiros, números de associado ou outros registros sensíveis.

A companhia afirmou ter agido em conformidade com a LGPD, acionando medidas imediatas de contenção e reforçando seus protocolos de cibersegurança. Notificou também a ANPD, a autoridade regulatória brasileira responsável pela fiscalização de dados pessoais. Ainda assim, a agência não havia se manifestado publicamente até o fechamento da reportagem, e a Latam limitou-se a reiterar que segurança e privacidade são prioridades institucionais.

O que torna este incidente mais grave do que um episódio isolado é o histórico que o antecede. Em 2021, hackers invadiram os sistemas da SITA — fornecedora de tecnologia para o setor aéreo — e roubaram dados de membros do Latam Pass, permanecendo nos sistemas por 22 dias antes de serem detectados. Em 2019, uma falha no sistema de entretenimento Latam Play expôs vulnerabilidades capazes de permitir acesso a informações de passageiros e até a instalação de malware em dispositivos conectados.

Três incidentes em sete anos desenham um padrão que vai além do azar ou do acidente pontual. Para os clientes que acumulam pontos e confiam à empresa um conjunto crescente de dados pessoais e financeiros, cada novo vazamento representa uma ameaça concreta — não apenas um inconveniente. O que a ANPD decidirá fazer diante deste novo caso, e se haverá consequências reais para a companhia, permanece como a pergunta mais urgente sem resposta.

Na noite de quarta-feira, a Latam anunciou que havia descoberto um problema envolvendo informações pessoais de alguns de seus clientes inscritos no programa de fidelidade Latam Pass. O comunicado foi breve e cuidadoso: a companhia disse ter "identificado uma situação", mas não ofereceu detalhes sobre a extensão do vazamento, quantas pessoas foram afetadas ou exatamente quais dados ficaram expostos.

Em seu comunicado à imprensa, a empresa afirmou ter agido conforme as exigências da Lei Geral de Proteção de Dados (LGPD) e da legislação aplicável. Segundo a Latam, assim que descobriu o problema, acionou medidas imediatas de contenção e reforçou seus protocolos de cibersegurança. A companhia também informou que notificou tanto o público potencialmente afetado quanto a Agência Nacional de Proteção de Dados (ANPD), a autoridade regulatória responsável por fiscalizar a proteção de dados no Brasil. Ainda assim, a ANPD não havia se manifestado publicamente sobre o caso até o momento.

O silêncio sobre números e detalhes específicos é notável. Sem saber quantos clientes foram atingidos ou que tipo de informação vazou — se nomes, números de associado, dados financeiros ou algo mais — fica difícil para os usuários avaliar o risco real que enfrentam. A Latam apenas reiterou que segurança e privacidade são prioridades e que mantém processos contínuos de avaliação de seus sistemas.

Mas este não é um incidente isolado. Em 2021, a Latam confirmou que hackers haviam invadido os sistemas da SITA, uma fornecedora de tecnologia para o setor aéreo, e roubado dados de clientes do Latam Pass — incluindo nomes, números de associado e categorias de cliente. Naquela ocasião, a empresa revelou que os invasores tiveram acesso aos sistemas durante 22 dias antes de serem detectados. Dois anos antes disso, em 2019, uma falha de segurança no sistema de entretenimento Latam Play expôs vulnerabilidades que poderiam permitir acesso a informações de passageiros e até a instalação de malware em dispositivos conectados através de um aplicativo.

Três incidentes em sete anos sugere um padrão preocupante. Cada vazamento coloca em risco a possibilidade de fraude identitária e uso indevido de informações financeiras dos clientes. Para quem viaja regularmente e acumula pontos no programa de fidelidade, a exposição de dados pessoais não é apenas um incômodo — é uma ameaça concreta. A Latam continua operando como uma das principais companhias aéreas da América Latina, mas sua capacidade de proteger as informações de seus clientes permanece em questão. O que a ANPD fará com este novo caso, e se haverá consequências reais, ainda está por se ver.

A companhia reforça que a segurança e a privacidade dos dados de seus clientes são prioridades e mantém processos contínuos de avaliação e aprimoramento de seus sistemas
— Latam, em comunicado à imprensa
Contact Us FAQ