A Latam confirmou nesta quarta-feira (19) que uma falha de segurança permitiu o acesso indevido a dados de clientes do programa Latam Pass, incluindo nome, telefone, endereço e parte do número de cartões de crédito.

A empresa identificou o problema em 29 de julho, mas só comunicou os clientes quase três semanas depois, nesta quarta.

O que vazou e o que ficou protegido

Entre os dados acessados estão nome completo, data de nascimento, e-mail, telefone, endereço residencial, número de sócio e categoria no Latam Pass, além do saldo de milhas e pontos qualificáveis.

Sobre os cartões, apenas dados parciais ficaram expostos: os seis primeiros e quatro últimos dígitos, a bandeira, o nome do titular e a data de validade.

A Latam afirma que o número completo dos cartões, os códigos de segurança e as senhas dos clientes não foram acessados.

A empresa não divulgou quantos clientes foram afetados pela falha.

O que a Latam diz ter feito

Segundo a companhia, a decisão de comunicar o incidente veio depois de "concluir análise técnica dos registros do sistema".

A Latam informou que notificou o caso à Agência Nacional de Proteção de Dados (ANPD), órgão responsável por fiscalizar o cumprimento da Lei Geral de Proteção de Dados no país.

Como resposta técnica, a empresa diz ter bloqueado endereços de IP suspeitos, corrigido o código-fonte do sistema afetado e aplicado travas adicionais de segurança.