CiberLATAMbywhalemate

LATAM Pass expôs dados de membros no Brasil

LATAM confirmou incidente no LATAM Pass no Brasil. A empresa disse que conteve o caso e notificou a ANPD.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

LATAM confirmou um incidente de segurança que atingiu uma parte limitada dos membros do LATAM Pass no Brasil e expôs dados pessoais e de fidelização. A empresa disse que identificou o caso em 29 de julho de 2026, adotou medidas de contenção e notificou a ANPD.

A LATAM confirmou um incidente de segurança que atingiu uma parte limitada dos membros do LATAM Pass no Brasil. A empresa disse que identificou o caso em 29 de julho de 2026, notificou a ANPD e aplicou medidas de contenção e cibersegurança, enquanto o episódio voltou a colocar em foco o fraude digital e o roubo de identidade na região.

Quais dados foram expostos?

Segundo as informações divulgadas, o incidente expôs nomes, datas de nascimento, e-mails, números de telefone, endereços residenciais, dados da conta de fidelidade e parte das informações do cartão de pagamento. Não foram revelados números completos de cartão, códigos CVV nem senhas.

Esse detalhe importa porque o episódio não terminou em uma filtragem completa de cartões, mas deixou exposta informação suficiente para alimentar outros tipos de abuso. O TechTimes observou, além disso, que o caso cria risco de fraude para além da referência a dados parciais de cartão.

Como isso se encaixa na fraude digital da região?

O caso surge em um momento em que diferentes fontes descrevem uma escalada da fraude digital na América Latina, com phishing, falsificação de bancos e tomada de contas entre os métodos mais frequentes.

Na América Central, a BioCatch descreveu uma cadeia de fraude em várias etapas que começa com exposição ou captura de dados, passa pelo comprometimento de credenciais e pode terminar em account takeover, fraude de pagamentos autorizados e dispersão de fundos por meio de contas laranja. A lógica do ataque é semelhante à que instituições financeiras de Panamá, Costa Rica e Guatemala vêm observando.

Na Colômbia, uma reportagem citou a DIJIN e informou que, em 2026, foram bloqueadas 400 páginas web que se passavam por entidades financeiras e 205 pessoas foram presas por envolvimento nesse tipo de crime. A Deloitte, por sua vez, afirmou em uma análise regional que a cibersegurança em pagamentos passou a priorizar a proteção do cliente e do ecossistema digital de negócios.

Esse contexto ajuda a ler o caso do LATAM Pass como parte de uma superfície de ataque mais ampla, em que dados pessoais e de fidelidade podem ser usados como insumo para fraude posterior, falsificação ou tentativas de acesso a contas.

Fontes

Ver todas