LATAM Pass sofre invasão cibernética e expõe dados de clientes
A LATAM identificou um i ncidente de cibersegurança nos sistemas LATAM Pass que resultou em consultas não autorizadas em vários dados dos usuários.
O comunicado foi enviado para os utilizadores do programa potencialmente afetados através de uma mensagem de email.
Apesar disso, dados bancários importantes não foram expostos.
O comunicado da LATAM afirma que assim que esse incidente foi detectado, a empresa tomou as medidas cabíveis , como bloqueio dos endereços de IP suspeitos, correção nos códigos do sistema e a aplicação de travas de segurança adicionais.
“Paralelamente, adotamos soluções avançadas de proteção contra acessos remotos robotizados e notificados a Agência Nacional de Proteção de Dados (ANPD)" , explica.
Essa invasão aos sistemas da companhia foi detectada em 29 de julho e deu acesso a diversas informações cadastrais.
Dentre os dados estão: nome completo; data de nascimento; email; telefone; endereço residencial; número de sócio LATAM Pass, categoria no programa e status da conta; saldo de milhas; pontos qualificáveis; dados parciais de cartão de crédito (primeiros seis e últimos quatro dígitos, bandeira, nome do titular e data de validade).
A companhia informa que mesmo com tantos dados consultados indevidamente, o número completo do cartão de crédito, o código de segurança (CVV), senhas e dados bancários permanecem protegidos .
Esses são os dados com o maior nível de periculosidade imediata na mão de atores maliciosos.
Quais as consequências dessa invasão? A LATAM foi bem clara ao afirmar que dados super sensíveis, como os bancários, não foram afetados.
No entanto, o cibercrime precisa de poucas informações para espalhar golpes atualmente.
A própria companhia salienta que os usuários tenham uma atenção redobrada para tentativas de mensagens e golpes de phishing.
Por exemplo, ao saber o nome, email ou telefone e o número de sócio do serviço, cibercriminosos podem disparar mensagens falsas sobre supostas irregularidades na conta.
Esse tipo de mensagem muitas vezes acompanha um link para o download de um aplicativo, que contém vírus ladrões de dados.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em www.tecmundo.com.br — o conteúdo pertence a TecMundo.