CiberSegurançaNews
Tendência

LATAM Pass sofre incidente de segurança e expõe dados pessoais e informações parciais de cartões

Falha permitiu acesso não autorizado a informações de clientes do programa de fidelidade. LATAM afirma que senhas, CVV e números completos dos cartões não foram expostos e comunicou o caso à ANPD.

Clientes do LATAM Pass estão sendo alertados após um incidente de segurança permitir que pessoas não autorizadas consultassem informações pessoais armazenadas nos sistemas do programa de fidelidade da LATAM Airlines.

A ocorrência foi identificada em 29 de julho de 2026, mas tornou-se pública nesta semana, após a companhia começar a comunicar os clientes potencialmente afetados. A LATAM também notificou a Agência Nacional de Proteção de Dados (ANPD), conforme as obrigações previstas na legislação brasileira.

A empresa não revelou quantas pessoas foram atingidas. Segundo seu posicionamento, o incidente envolveu uma “parcela limitada” dos membros do programa de fidelidade.

Quais dados foram expostos?

O conjunto de informações que pôde ser consultado torna o incidente particularmente relevante para os clientes.

Segundo as informações divulgadas, entre os dados potencialmente acessados estão nome completo, data de nascimento, endereço de e-mail, telefone, endereço residencial, número de associado e categoria no LATAM Pass, saldo de milhas e pontos qualificáveis.

Também houve exposição de informações parciais de cartões de crédito cadastrados. Nesse caso, poderiam ser visualizados os seis primeiros e quatro últimos dígitos do cartão, bandeira, nome do titular e data de validade.

A companhia afirma, entretanto, que o número completo do cartão, o código de segurança (CVV) e as senhas não foram expostos.

Essa diferença é importante porque reduz alguns riscos imediatos, mas não elimina a possibilidade de utilização das informações em golpes.

Combinação dos dados aumenta risco de engenharia social

O maior perigo pode estar justamente na combinação das informações obtidas.

Um criminoso que conheça nome, telefone, e-mail, categoria no programa, saldo de milhas e parte das informações do cartão possui elementos suficientes para criar uma abordagem bastante convincente.

Imagine uma mensagem informando que determinado cliente precisa confirmar uma suposta movimentação de suas milhas. Se o golpista souber o nome, a categoria no LATAM Pass e até parte do número do cartão, a comunicação pode parecer legítima.

É nesse cenário que ataques de phishing, smishing e engenharia social se tornam particularmente preocupantes.

A própria LATAM orienta seus clientes a desconfiar de mensagens e ligações suspeitas. Em sua página oficial de segurança, a empresa afirma que não solicita senha do LATAM Pass ou informações de cartão por e-mail.

LATAM bloqueou IPs suspeitos

Depois de identificar a ocorrência, a companhia adotou medidas para conter o problema.

Entre as ações informadas estão o bloqueio de endereços IP considerados suspeitos, correções no código do sistema e implementação de mecanismos adicionais de segurança.

A empresa também comunicou os titulares potencialmente atingidos.

Em nota, a LATAM afirmou que segurança e privacidade são prioridades e que mantém processos contínuos de avaliação e aprimoramento dos controles utilizados para proteção das informações.

Quantos clientes foram afetados?

Essa continua sendo uma das principais perguntas sem resposta.

Até o momento, a LATAM não divulgou o número total de clientes cujos dados foram acessados. A companhia limitou-se a informar que o incidente atingiu uma parcela limitada dos participantes do programa.

Também não há, nas informações públicas disponíveis, indicação de prejuízo financeiro provocado diretamente pelo incidente.

Portanto, é importante evitar estimativas sobre o tamanho do vazamento enquanto a empresa ou a ANPD não apresentarem números adicionais.

ANPD foi comunicada

Por envolver dados pessoais de brasileiros, o episódio também entra no campo da Lei Geral de Proteção de Dados (LGPD).

A LATAM confirmou que notificou a ANPD sobre a ocorrência.

A comunicação à autoridade é uma etapa importante em incidentes capazes de representar risco ou dano relevante aos titulares.

Até as informações mais recentes disponíveis, a ANPD ainda não havia apresentado posicionamento público específico sobre o caso.

LATAM Pass já esteve envolvido em outro incidente

Não é a primeira vez que informações relacionadas aos participantes do programa aparecem em um incidente de segurança.

Em 2021, um ataque contra a SITA, fornecedora de tecnologia utilizada por diferentes companhias aéreas, afetou informações de programas de passageiros frequentes de várias empresas, incluindo a LATAM.

O episódio atual, entretanto, possui características diferentes e não há indicação pública de relação entre os dois casos.

O que os clientes devem fazer?

Para quem recebeu uma comunicação da companhia, o principal cuidado neste momento é com tentativas de fraude utilizando informações legítimas para conquistar confiança.

Não é necessário assumir que qualquer mensagem relacionada à LATAM seja falsa, mas solicitações de senhas, códigos recebidos por SMS, dados completos de cartões ou pagamentos inesperados devem ser tratadas com cautela.

A própria companhia recomenda verificar cuidadosamente remetentes e endereços de sites antes de fornecer qualquer informação.

Também é recomendável acessar a conta diretamente pelo aplicativo ou site oficial, em vez de clicar em links recebidos por mensagens inesperadas.

Incidente mostra que dados de fidelidade também são valiosos

Programas de fidelidade se tornaram alvos interessantes para criminosos porque armazenam muito mais do que simples pontos.

Eles podem reunir informações cadastrais, histórico de relacionamento, dados de contato, detalhes de viagens, meios de pagamento e saldos que possuem valor econômico.

No caso do LATAM Pass, mesmo sem a exposição de senhas ou números completos de cartões, o conjunto de informações pessoais potencialmente acessado pode ser suficiente para aumentar significativamente a credibilidade de futuros golpes direcionados.

O episódio reforça uma realidade da cibersegurança moderna: o impacto de um vazamento não depende apenas da presença de uma senha ou cartão completo. Muitas vezes, a combinação de vários pequenos dados é justamente o que permite construir um ataque muito mais convincente.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo