Em um tempo em que dados pessoais se tornaram moeda de valor incalculável, a Latam revelou que sistemas da companhia foram invadidos em 29 de julho, expondo informações cadastrais e fragmentos de cartões de crédito de seus clientes. A divulgação, feita semanas após a descoberta, lembra que mesmo grandes organizações carregam vulnerabilidades silenciosas — e que a confiança depositada por passageiros vai muito além das milhas acumuladas. O episódio convida à reflexão sobre o que significa, de fato, guardar os dados de quem nos confia sua jornada.
Latam confirma vazamento de dados que expôs informações parciais de cartões de clientes
A Latam jamais solicita senhas por telefone ou aplicativos de mensagens
Por que a Latam demorou quase três semanas para comunicar o vazamento ao público?
A empresa diz que precisava fazer uma análise técnica completa para entender quais clientes e quais dados específicos foram afetados. Não é simplesmente descobrir que houve um ataque — é mapear a extensão dele.
Mas isso não deixa os clientes vulneráveis durante esse período?
Deixa. É por isso que muitos especialistas argumentam que as empresas deveriam comunicar incidentes muito mais rápido, mesmo que a análise completa ainda esteja em andamento.
O que preocupa mais neste caso — o fato de terem roubado os dados ou o que podem fazer com eles?
Os dois. Os dados pessoais e de contato são o que permite ao criminoso fazer o primeiro contato convincente. Os dígitos do cartão ajudam a parecer legítimo. Juntos, criam uma base sólida para fraude.
Se o número completo do cartão não foi exposto, isso reduz o risco?
Reduz, mas não elimina. Com os primeiros e últimos dígitos, o nome do titular e a data de validade, um criminoso pode tentar compras em certos sistemas. E mais importante: pode usar essas informações para convencer você de que é realmente a Latam.
O que um cliente deveria fazer agora?
Monitorar extratos bancários com atenção, desconfiar de qualquer contato não solicitado que cite dados pessoais, e lembrar que a Latam nunca vai pedir senha ou código de segurança por telefone ou mensagem.
El Pulso
- Dados pessoais de clientes da Latam — nomes, endereços, e-mails, telefones e informações do Latam Pass — foram expostos em uma invasão descoberta no fim de julho.
- Dígitos parciais de cartões de crédito também vazaram, embora números completos e códigos de segurança tenham permanecido protegidos.
- A companhia levou cerca de três semanas para concluir a análise técnica e comunicar o incidente, gerando questionamentos sobre a velocidade de resposta e a transparência com os afetados.
- IPs suspeitos foram bloqueados, falhas no código-fonte foram corrigidas e a ANPD foi notificada conforme exige a legislação brasileira.
- Criminosos podem agora usar os dados vazados para se passar pela Latam e tentar extrair senhas, tokens ou informações bancárias completas das vítimas.
Em um tempo em que dados pessoais se tornaram moeda de valor incalculável, a Latam revelou que sistemas da companhia foram invadidos em 29 de julho, expondo informações cadastrais e fragmentos de cartões de crédito de seus clientes. A divulgação, feita semanas após a descoberta, lembra que mesmo grandes organizações carregam vulnerabilidades silenciosas — e que a confiança depositada por passageiros vai muito além das milhas acumuladas. O episódio convida à reflexão sobre o que significa, de fato, guardar os dados de quem nos confia sua jornada.
A Latam confirmou que seus sistemas foram invadidos em 29 de julho, comprometendo dados pessoais e informações parciais de cartões de crédito de clientes. A divulgação veio apenas após uma análise técnica completa para mapear o escopo do incidente e identificar os afetados.
Entre os dados expostos estão nome completo, data de nascimento, endereço, e-mail, telefone e informações do programa Latam Pass — como número de sócio, categoria, saldo de milhas e pontos qualificáveis. Em relação aos cartões, os invasores acessaram os seis primeiros e os quatro últimos dígitos, a bandeira, o nome do titular e a data de validade. A companhia ressaltou que o número completo do cartão, o código de segurança e as senhas de acesso não foram comprometidos.
Assim que o problema foi identificado, a Latam bloqueou endereços de IP suspeitos, corrigiu falhas no código-fonte e reforçou as camadas de proteção do sistema. O incidente foi notificado à Agência Nacional de Proteção de Dados, cumprindo a exigência legal.
O risco imediato para os clientes está no uso dos dados vazados por criminosos que podem se passar pela empresa via mensagens, ligações ou aplicativos para solicitar informações sensíveis. A Latam reforçou que jamais pede senhas, tokens de SMS ou dados completos de cartão por esses canais. O caso também levanta perguntas sobre o tempo de resposta da companhia — quase três semanas entre a descoberta e a comunicação pública — e o que isso revela sobre os desafios de transparência em crises de segurança em larga escala.
A Latam confirmou na quarta-feira que seus sistemas sofreram uma invasão que comprometeu dados pessoais e informações parciais de cartões de crédito de clientes. O incidente foi descoberto em 29 de julho, mas a companhia aérea só divulgou a informação após realizar uma análise técnica completa para determinar o escopo do vazamento e quais clientes foram afetados.
Os dados expostos incluem informações básicas de identificação: nome completo, data de nascimento, endereço residencial, e-mail e telefone. Além disso, o vazamento alcançou informações do programa de fidelidade Latam Pass, como número de sócio, categoria de cliente, saldo de milhas e pontos qualificáveis. No que diz respeito aos cartões de crédito, os invasores tiveram acesso aos primeiros seis e últimos quatro dígitos, bandeira do cartão, nome do titular e data de validade. A companhia ressaltou que o número completo do cartão e o código de segurança não foram expostos, assim como senhas de acesso não foram comprometidas.
Assim que identificou o problema, a Latam tomou medidas imediatas para conter o dano. A empresa bloqueou endereços de IP suspeitos, corrigiu falhas no código-fonte do sistema afetado e implementou camadas adicionais de proteção. O incidente foi notificado à Agência Nacional de Proteção de Dados, conforme exigido pela legislação brasileira.
A companhia agora alerta seus clientes sobre o risco aumentado de fraudes. Como informações de contato foram expostas, criminosos podem tentar se passar pela Latam através de mensagens de texto, ligações telefônicas ou aplicativos de mensagens para solicitar dados sensíveis. A empresa enfatizou que nunca solicita senhas de acesso, tokens enviados por SMS ou dados completos de cartão de crédito por esses canais. Clientes devem estar atentos a tentativas de golpe que usem dados cadastrais como pretexto para pedir pagamentos, transferências, senhas ou códigos de confirmação.
O vazamento ilustra um desafio crescente para grandes empresas: a proteção de dados em escala. Mesmo com sistemas de segurança em lugar, invasores conseguem explorar vulnerabilidades. O fato de a Latam ter levado cerca de três semanas para analisar e comunicar o incidente também levanta questões sobre transparência e velocidade de resposta em situações de crise de segurança.
Citas Notables
Como algumas informações de contato foram visualizadas, orientamos atenção redobrada quanto a potenciais tentativas de mensagens ou ligações falsas— Latam
A Latam jamais solicita senhas de acesso, tokens enviados por SMS ou dados completos de cartão de crédito por telefone ou aplicativos de mensagens— Latam