A companhia aérea LATAM informou nesta quarta-feira (19) que uma falha em um de seus sistemas permitiu que pessoas não autorizadas consultassem dados de clientes, como nome completo, telefone, endereço e informações do cartão.
O incidente foi identificado em 29 de julho e, segundo a empresa, não houve exposição de senhas nem do número completo ou código de segurança de cartões. A companhia, no entanto, não informou quantos clientes foram afetados.
Também foram consultados dados parciais de cartões de crédito, incluindo os seis primeiros e os quatro últimos dígitos, além da bandeira, nome do titular e data de validade. A LATAM afirmou que o número completo dos cartões e o código de segurança não foram expostos. Senhas também não foram afetadas.
A empresa informou que, assim que identificou o incidente, bloqueou endereços de IP considerados suspeitos, corrigiu o código-fonte do sistema e implementou travas adicionais de segurança.
A companhia aérea LATAM informou nesta quarta-feira (19) que uma falha em um de seus sistemas permitiu que pessoas não autorizadas consultassem dados de clientes, como nome completo, telefone, endereço e informações do cartão. Segundo a companhia, os clientes afetados são membros do seu programa de fidelidade.
O incidente foi identificado em 29 de julho e, segundo a empresa, não houve exposição de senhas nem do número completo ou código de segurança de cartões. A companhia, no entanto, não informou quantos clientes foram afetados.
Quais dados foram acessados?
Segundo a LATAM, a falha permitiu o acesso indevido a informações cadastrais, como:
- nome completo;
- data de nascimento;
- e-mail;
- telefone;
- endereço residencial;
- número de sócio do LATAM Pass;
- categoria no programa de fidelidade;
- saldo de milhas;
- pontos qualificáveis.
Também foram consultados dados parciais de cartões de crédito, incluindo os seis primeiros e os quatro últimos dígitos, além da bandeira, nome do titular e data de validade.
A LATAM afirmou que o número completo dos cartões e o código de segurança não foram expostos. Senhas também não foram afetadas.
+ Golpe do falso gerente utiliza WhatsApp e ligações falsas
O que a LATAM fez após identificar a falha
A empresa informou que, assim que identificou o incidente, bloqueou endereços de IP considerados suspeitos, corrigiu o código-fonte do sistema e implementou travas adicionais de segurança.
A companhia também comunicou o caso à Agência Nacional de Proteção de Dados (ANPD). De acordo com a LATAM, a comunicação aos clientes ocorreu após uma análise técnica dos registros para identificar quais consumidores e quais informações poderiam ter sido afetados.
“Como algumas informações de contato foram visualizadas, orientamos atenção redobrada quanto a potenciais tentativas de mensagens ou ligações falsas”, alertou a empresa, que completou: “A Latam jamais solicita senhas de acesso, tokens enviados por SMS ou dados completos de cartão de crédito por telefone ou aplicativos de mensagens.”
+ Alvo de sanções dos EUA recebeu R$ 35 milhões em fraude bancária
Entre na conversa da comunidade