LATAM Pass sofre invasão cibernética e expõe dados de clientes

Wait 5 sec.

A LATAM identificou um incidente de cibersegurança nos sistemas LATAM Pass que resultou em consultas não autorizadas em vários dados dos usuários. O comunicado foi enviado para os utilizadores do programa potencialmente afetados através de uma mensagem de email. Apesar disso, dados bancários importantes não foram expostos.O comunicado da LATAM afirma que assim que esse incidente foi detectado, a empresa tomou as medidas cabíveis, como bloqueio dos endereços de IP suspeitos, correção nos códigos do sistema e a aplicação de travas de segurança adicionais. “Paralelamente, adotamos soluções avançadas de proteção contra acessos remotos robotizados e notificados a Agência Nacional de Proteção de Dados (ANPD)", explica.Essa invasão aos sistemas da companhia foi detectada em 29 de julho e deu acesso a diversas informações cadastrais. Dentre os dados estão:nome completo;data de nascimento;email;telefone;endereço residencial;número de sócio LATAM Pass, categoria no programa e status da conta; saldo de milhas; pontos qualificáveis; dados parciais de cartão de crédito (primeiros seis e últimos quatro dígitos, bandeira, nome do titular e data de validade).A companhia informa que mesmo com tantos dados consultados indevidamente, o número completo do cartão de crédito, o código de segurança (CVV), senhas e dados bancários permanecem protegidos. Esses são os dados com o maior nível de periculosidade imediata na mão de atores maliciosos.Quais as consequências dessa invasão?A LATAM foi bem clara ao afirmar que dados super sensíveis, como os bancários, não foram afetados. No entanto, o cibercrime precisa de poucas informações para espalhar golpes atualmente. A própria companhia salienta que os usuários tenham uma atenção redobrada para tentativas de mensagens e golpes de phishing.Por exemplo, ao saber o nome, email ou telefone e o número de sócio do serviço, cibercriminosos podem disparar mensagens falsas sobre supostas irregularidades na conta. Esse tipo de mensagem muitas vezes acompanha um link para o download de um aplicativo, que contém vírus ladrões de dados. É sempre importante nunca clicar em links ou anexos com origem de destinatários desconhecidos.Uma das recomendações da empresa é que os usuários acompanhem o extrato do LATAM Pass com frequência e, caso notem qualquer movimentação não reconhecida, contatem imediatamente os canais oficiais. A LATAM nunca solicita senhas, tokens ou demais informações por aplicativos de mensagem ou chamadas telefônicas.Clientes que gostariam de receber informações adicionais sobre o incidente podem contatar a empresa pelo email “grp_customercarecc@sac.latam.com”. Já as questões sobre privacidade e direitos devem ser encaminhadas ao Encarregado pelo Tratamento de Dados Pessoais (DPO) no email dadopessoal@latam.com.Por falar em cibersegurança, uma falha em catálogos de programação tem espalhado vírus capazes de roubar senhas e contas do WhatsApp. Siga o TecMundo no X, Instagram, Facebook e YouTube e assine a nossa newsletter para receber as principais notícias e análises diretamente no seu e-mail.