LATAM Pass sofre invasão cibernética e expõe dados de clientes

A LATAM identificou um incidente de cibersegurança nos sistemas LATAM Pass que resultou em consultas não autorizadas em vários dados dos usuários. O comunicado foi enviado para os utilizadores do programa potencialmente afetados através de uma mensagem de email. Apesar disso, dados bancários importantes não foram expostos.

O comunicado da LATAM afirma que assim que esse incidente foi detectado, a empresa tomou as medidas cabíveis, como bloqueio dos endereços de IP suspeitos, correção nos códigos do sistema e a aplicação de travas de segurança adicionais. “Paralelamente, adotamos soluções avançadas de proteção contra acessos remotos robotizados e notificados a Agência Nacional de Proteção de Dados (ANPD)”, explica.

Essa invasão aos sistemas da companhia foi detectada em 29 de julho e deu acesso a diversas informações cadastrais. Dentre os dados estão:

  • nome completo;
  • data de nascimento;
  • email;
  • telefone;
  • endereço residencial;
  • número de sócio LATAM Pass, categoria no programa e status da conta;
  •  saldo de milhas;
  •  pontos qualificáveis;
  •  dados parciais de cartão de crédito (primeiros seis e últimos quatro dígitos, bandeira, nome do titular e data de validade).

A companhia informa que mesmo com tantos dados consultados indevidamente, o número completo do cartão de crédito, o código de segurança (CVV), senhas e dados bancários permanecem protegidos. Esses são os dados com o maior nível de periculosidade imediata na mão de atores maliciosos.

Quais as consequências dessa invasão?

A LATAM foi bem clara ao afirmar que dados super sensíveis, como os bancários, não foram afetados. No entanto, o cibercrime precisa de poucas informações para espalhar golpes atualmente. A própria companhia salienta que os usuários tenham uma atenção redobrada para tentativas de mensagens e golpes de phishing.

Por exemplo, ao saber o nome, email ou telefone e o número de sócio do serviço, cibercriminosos podem disparar mensagens falsas sobre supostas irregularidades na conta. Esse tipo de mensagem muitas vezes acompanha um link para o download de um aplicativo, que contém vírus ladrões de dados. É sempre importante nunca clicar em links ou anexos com origem de destinatários desconhecidos.

Uma das recomendações da empresa é que os usuários acompanhem o extrato do LATAM Pass com frequência e, caso notem qualquer movimentação não reconhecida, contatem imediatamente os canais oficiais. A LATAM nunca solicita senhas, tokens ou demais informações por aplicativos de mensagem ou chamadas telefônicas.

Clientes que gostariam de receber informações adicionais sobre o incidente podem contatar a empresa pelo email “[email protected]”. Já as questões sobre privacidade e direitos devem ser encaminhadas ao Encarregado pelo Tratamento de Dados Pessoais (DPO) no email [email protected].

Por falar em cibersegurança, uma falha em catálogos de programação tem espalhado vírus capazes de roubar senhas e contas do WhatsApp. Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.