A Latam Airlines confirmou um incidente de segurança que resultou no acesso não autorizado a dados de clientes. A falha expôs informações pessoais e detalhes parciais de cartões de crédito de passageiros e associados do programa Latam Pass.
A companhia aérea informou publicamente sobre o problema em 19 de agosto de 2026. A equipe de segurança da Latam identificou a vulnerabilidade em 29 de julho do mesmo ano. A empresa agiu rapidamente para conter a falha e comunicou o ocorrido às autoridades competentes.
Entre os dados potencialmente acessados estão nome completo, data de nascimento, e-mail, telefone e endereço residencial. Detalhes do programa Latam Pass, como número de associado e saldo de milhas, também foram visualizados. A Latam assegura que o número completo do cartão de crédito, o código de segurança (CVV) e as senhas dos clientes não foram comprometidos.
Índice
DETALHES DA FALHA DE SEGURANÇA NA LATAM
O incidente de segurança nos sistemas da Latam Airlines permitiu que criminosos acessassem uma gama de informações sensíveis. Os dados pessoais expostos incluem nome completo, data de nascimento, e-mail, número de telefone e endereço residencial dos clientes. Estas informações podem ser usadas em tentativas de fraude e outros ataques cibernéticos.
Além dos dados pessoais básicos, a falha comprometeu detalhes do programa de fidelidade Latam Pass. Números de associado e o saldo de milhas de alguns clientes foram visualizados. No que diz respeito a dados financeiros, apenas informações parciais de cartões de crédito foram acessadas. Isso inclui os seis primeiros e os quatro últimos dígitos do cartão, a bandeira, o nome do titular e a data de validade.
É importante ressaltar que os dados mais críticos, como o número completo do cartão de crédito, o código de segurança (CVV) e as senhas de acesso dos clientes aos sistemas da Latam, permaneceram seguros. A companhia destacou que a arquitetura de segurança impediu o acesso a estes elementos vitais, minimizando o risco financeiro direto.
CRONOLOGIA DO INCIDENTE E RESPOSTA DA COMPANHIA
A linha do tempo do incidente mostra agilidade na identificação da falha, mas um período de contenção antes da comunicação pública. O problema de segurança foi identificado internamente pela equipe da Latam em 29 de julho de 2026. Após a descoberta, a companhia iniciou imediatamente os protocolos de resposta a incidentes.
As medidas de contenção implementadas visaram isolar a vulnerabilidade e evitar que mais dados fossem acessados. Este processo é fundamental para mitigar os danos de um vazamento. A Latam também cumpriu suas obrigações legais ao comunicar o incidente à Agência Nacional de Proteção de Dados (ANPD), conforme exigido pela Lei Geral de Proteção de Dados (LGPD) brasileira.
A comunicação oficial aos clientes e ao público ocorreu em 19 de agosto de 2026, aproximadamente três semanas após a identificação inicial. Este período é comum para que as empresas possam investigar a extensão do vazamento, implementar correções e preparar uma comunicação clara e precisa aos afetados.
IMPACTO POTENCIAL PARA OS CLIENTES AFETADOS
Embora dados cruciais como senhas e números completos de cartões de crédito não tenham sido expostos, o vazamento de informações pessoais ainda representa um risco significativo para os clientes da Latam. Dados como nome, e-mail, telefone e endereço são frequentemente utilizados em golpes de phishing e engenharia social.
Criminosos podem usar estas informações para criar mensagens e ligações fraudulentas que parecem legítimas, visando obter dados adicionais ou induzir a vítima a realizar ações prejudiciais. Clientes podem receber e-mails ou SMS falsos que se passam pela Latam ou por outras empresas, solicitando informações confidenciais ou direcionando para sites maliciosos.
A exposição de dados parciais de cartões de crédito, embora não permita transações diretas, pode ser combinada com outras informações obtidas de diferentes fontes para aumentar a credibilidade de tentativas de fraude. Por isso, a vigilância constante sobre as comunicações recebidas e as movimentações financeiras é fundamental para todos os clientes afetados.
RECOMENDAÇÕES DE SEGURANÇA PARA CLIENTES
A Latam Airlines alertou seus clientes para que redobrem a atenção com mensagens e ligações suspeitas. Esta é uma medida preventiva crucial para evitar que o vazamento de dados resulte em danos maiores. A companhia aconselha os passageiros a desconfiarem de qualquer contato que solicite informações pessoais ou financeiras de forma incomum.
Além da recomendação da Latam, é prudente que os clientes adotem outras práticas de segurança digital. Mudar senhas de contas importantes, especialmente aquelas usadas nos serviços da Latam ou em e-mails associados, é uma boa prática. Ativar a autenticação de dois fatores (2FA) sempre que disponível adiciona uma camada extra de proteção.
Monitorar extratos bancários e faturas de cartão de crédito regularmente também é essencial para identificar qualquer transação não autorizada. Em caso de dúvida sobre a autenticidade de uma comunicação, o cliente deve sempre procurar os canais oficiais da Latam, evitando clicar em links ou responder a mensagens de remetentes desconhecidos.
AÇÕES DA ANPD E FUTURAS IMPLICAÇÕES
A comunicação do incidente à Agência Nacional de Proteção de Dados (ANPD) é um passo obrigatório e importante. A ANPD, como órgão regulador da LGPD no Brasil, tem a responsabilidade de fiscalizar e garantir a proteção dos dados pessoais dos cidadãos. A agência analisará a notificação da Latam e poderá iniciar um processo de investigação para apurar as circunstâncias da falha.
Dependendo da gravidade do vazamento, das medidas tomadas pela Latam e do impacto sobre os titulares dos dados, a ANPD pode aplicar sanções. As penalidades previstas na LGPD incluem advertências, multas que podem chegar a 2% do faturamento da empresa no Brasil, limitadas a R$ 50 milhões por infração, e a publicização da infração.
Este incidente reforça a necessidade de as empresas investirem continuamente em cibersegurança e na governança de dados. A confiança dos clientes é um ativo valioso, e falhas de segurança podem ter consequências significativas para a reputação e a operação das companhias no longo prazo. A proteção de dados pessoais é uma responsabilidade contínua e um desafio crescente no ambiente digital.
PERGUNTAS FREQUENTES
QUAIS DADOS FORAM VAZADOS?
Dados pessoais como nome, data de nascimento, e-mail, telefone, endereço, informações do Latam Pass e dados parciais de cartões de crédito.
MEU CARTÃO DE CRÉDITO ESTÁ COMPROMETIDO?
O número completo do cartão, código de segurança (CVV) e senhas não foram acessados. Apenas os seis primeiros e quatro últimos dígitos, bandeira, nome do titular e validade foram visualizados.
O QUE DEVO FAZER SE FOR UM CLIENTE AFETADO?
Redobre a atenção com e-mails, mensagens e ligações suspeitas. Monitore suas contas bancárias e do Latam Pass. Considere alterar senhas importantes.
A LATAM JÁ TOMOU PROVIDÊNCIAS?
Sim, a companhia adotou medidas de contenção da falha e comunicou o incidente à Agência Nacional de Proteção de Dados (ANPD).


















