A Latam confirmou nesta quarta-feira (19) que uma falha de segurança permitiu o acesso indevido a dados de clientes do programa Latam Pass, incluindo nome, telefone, endereço e parte do número de cartões de crédito.
A empresa identificou o problema em 29 de julho, mas só comunicou os clientes quase três semanas depois, nesta quarta.
O que vazou e o que ficou protegido
Entre os dados acessados estão nome completo, data de nascimento, e-mail, telefone, endereço residencial, número de sócio e categoria no Latam Pass, além do saldo de milhas e pontos qualificáveis.
Sobre os cartões, apenas dados parciais ficaram expostos: os seis primeiros e quatro últimos dígitos, a bandeira, o nome do titular e a data de validade.
A Latam afirma que o número completo dos cartões, os códigos de segurança e as senhas dos clientes não foram acessados.
A empresa não divulgou quantos clientes foram afetados pela falha.
O que a Latam diz ter feito
Segundo a companhia, a decisão de comunicar o incidente veio depois de "concluir análise técnica dos registros do sistema".
A Latam informou que notificou o caso à Agência Nacional de Proteção de Dados (ANPD), órgão responsável por fiscalizar o cumprimento da Lei Geral de Proteção de Dados no país.
Como resposta técnica, a empresa diz ter bloqueado endereços de IP suspeitos, corrigido o código-fonte do sistema afetado e aplicado travas adicionais de segurança.


























