A companhia aérea Latam informou nesta quarta-feira (19) que uma falha em seu sistema permitiu que dados de clientes fossem consultados por pessoas não autorizadas.
A empresa não informou quantos clientes foram afetados.
O incidente foi identificado em 29 de julho e expôs dados como nome completo, data de nascimento, e-mail, telefone, endereço residencial, número de sócio e categoria no programa de fidelidade Latam Pass, saldo de milhas e pontos qualificáveis.
🗒️ Tem alguma sugestão de reportagem? Envie para o g1.
Identificou uma situação envolvendo dados pessoais de uma parcela limitada de membros do seu programa de fidelidade", disse a empresa em nota enviada ao g1. A empresa disse ainda que acionou os clientes afetados e a Agência Nacional de Proteção de Dados (ANPD).
(Leia a íntegra ao final da reportagem).
O vazamento permitiu ainda acesso indevido a dados parciais do cartão de crédito, como os primeiros seis e últimos quatro dígitos, bandeira, nome de titular e data de validade.
Segundo a Latam, não houve exposição do número completo e do código de segurança do cartão, nem de senhas.
Como algumas informações de contato foram visualizadas, orientamos atenção redobrada quanto a potenciais tentativas de mensagens ou ligações falsas", afirmou a Latam.
Em comunicado, a Latam explicou que comunicou o incidente agora depois de realizar uma análise técnica dos registros para saber quais clientes e quais dados foram afetados.
A empresa disse que, assim que identificou o incidente, bloqueou endereços de IP suspeitos, corrigiu o código-fonte do sistema, aplicou travas adicionais de segurança e notificou o caso à Agência Nacional de Proteção de Dados (ANPD).
A companhia também orientou que clientes fiquem atentos a eventuais tentativas de golpes que citam dados cadastrais para pedir pagamentos, transferências, senhas ou códigos de confirmação.
A Latam jamais solicita senhas de acesso, tokens enviados por SMS ou dados completos de cartão de crédito por telefone ou aplicativos de mensagens", afirmou.
A LATAM Airlines Brasil informa que identificou uma situação envolvendo dados pessoais de uma parcela limitada de membros do seu programa de fidelidade. Em respeito aos clientes e em cumprimento à Lei Geral de Proteção de Dados (LGPD) e a legislação aplicável, a companhia comunicou o público potencialmente afetado e a Agência Nacional de Proteção de Dados (ANPD).
Assim que identificou a ocorrência, a empresa adotou medidas imediatas de contenção e cibersegurança.
A companhia reforça que a segurança e a privacidade dos dados de seus clientes são prioridades e mantém processos contínuos de avaliação e aprimoramento de seus sistemas e controles de proteção de dados.
Fontes
Informação baseada em material público de G1 Tecnologia, reescrito pela redação ULTRA NOTÍCIAS.