A invasão no LATAM Pass colocou clientes do programa de fidelidade da companhia aérea em alerta. A LATAM confirmou nesta quarta-feira (19) que identificou um incidente de segurança envolvendo dados pessoais de uma parcela limitada dos participantes do programa. A empresa informou que adotou medidas para conter o problema e comunicou a Agência Nacional de Proteção de Dados (ANPD).
✅ Siga o nosso canal no WhatsApp
Até o momento, a companhia não divulgou quantas pessoas foram afetadas nem apresentou uma lista completa das informações que podem ter sido acessadas. Por isso, os detalhes sobre a extensão do incidente ainda estão sendo apurados.
Informações divulgadas por veículos que acompanharam o caso apontam que dados cadastrais e informações relacionadas às contas do programa podem ter sido consultados sem autorização. Entre os dados mencionados estão nome, e-mail e informações sobre o saldo de milhas. Há também relatos de exposição de informações relacionadas a cartões, mas a extensão desse acesso não foi detalhada publicamente pela companhia.
O que aconteceu no LATAM Pass
O incidente envolve os sistemas ligados ao programa de fidelidade LATAM Pass, utilizado pelos clientes para acumular e trocar milhas por passagens e outros serviços.
A empresa classificou o caso como um incidente envolvendo dados pessoais e afirmou ter identificado acessos não autorizados. Após detectar o problema, foram adotadas medidas de contenção e reforço da segurança digital.
A LATAM também comunicou os clientes que poderiam ter sido afetados e notificou a ANPD. Esse tipo de comunicação faz parte dos procedimentos previstos para incidentes de segurança que possam representar riscos aos titulares de dados. A ANPD estabelece que empresas responsáveis pelo tratamento de informações pessoais devem comunicar incidentes relevantes à autoridade e, quando necessário, aos próprios titulares.
Até a publicação deste artigo, a ANPD não havia divulgado informações específicas sobre uma eventual investigação relacionada ao caso.
Quais dados podem ter sido expostos?
A principal preocupação após uma invasão no LATAM Pass é o uso das informações acessadas para aplicar golpes contra os clientes.
As informações que apareceram nos relatos sobre o incidente incluem dados cadastrais, como nome e e-mail, além de informações relacionadas ao programa de fidelidade, como o saldo de milhas. Algumas fontes também apontaram a exposição de dados associados a cartões, embora não esteja claro publicamente quais números ou informações financeiras foram efetivamente acessados.
A LATAM não informou que senhas de acesso ou dados bancários completos tenham sido comprometidos. Por isso, não é correto afirmar que todos os clientes tiveram informações financeiras expostas.
Também não há indicação pública de que todas as contas do programa tenham sido atingidas. A empresa fala em uma parcela limitada dos participantes.
Por que o vazamento pode aumentar os golpes
Mesmo quando uma senha ou número de cartão não é exposto, informações pessoais podem ser usadas para tornar golpes mais convincentes.
Um criminoso que tenha acesso ao nome, e-mail e informações sobre uma conta de milhas pode tentar enviar mensagens se passando pela companhia. O contato pode informar, por exemplo, que existe uma suposta irregularidade na conta, uma promoção exclusiva ou um problema com o saldo.
O objetivo costuma ser fazer o cliente clicar em um link falso e entregar informações adicionais, como senha, código de confirmação ou dados do cartão.
O próprio LATAM Pass já orienta os usuários sobre golpes envolvendo milhas. Entre as recomendações estão evitar links suspeitos, não compartilhar senhas e acessar a conta somente pelos canais oficiais.
LATAM já teve outros problemas de segurança
A invasão no LATAM Pass não é o primeiro episódio envolvendo segurança de dados relacionado à companhia. Em 2021, um ataque contra a SITA, empresa de tecnologia que prestava serviços para companhias aéreas, expôs informações de clientes de diferentes empresas, incluindo dados relacionados à LATAM. Na ocasião, foram mencionados dados como nome, número de associado e categoria de passageiros.
Também existem registros anteriores de problemas envolvendo contas individuais do LATAM Pass. Em julho de 2026, por exemplo, a Justiça de São Paulo manteve uma condenação contra a companhia relacionada à invasão da conta de um cliente e ao furto de quase 154 mil milhas.