CIBERSEGURIDAD

LATAM (aerolínea): falla de seguridad expuso datos personales y parte de tarjetas de crédito.

La empresa aérea detectó el incidente el pasado 29 de julio y aseguró que alcanzó a una porción limitada de integrantes de su programa de fidelidad. Entre los registros comprometidos figuran nombres, domicilios, contactos e información bancaria parcial, aunque aseguran que no quedaron expuestas contraseñas ni códigos de seguridad.

LATAM Airlines confirmó que personas no autorizadas accedieron a información de algunos clientes debido a una vulnerabilidad en sus sistemas.

La empresa no precisó públicamente la cantidad de usuarios involucrados.

El episodio afectó a miembros de LATAM Pass y permitió visualizar nombre completo, fecha de nacimiento, correo electrónico, teléfono, dirección particular, número de socio y categoría dentro del programa de fidelidad, además del saldo de millas y puntos calificables.

El acceso indebido también comprendió información parcial de tarjetas de crédito: los primeros seis y últimos cuatro dígitos, la nacionalidad, el nombre del titular y la fecha de vencimiento.

La compañía aclaró que permanecieron protegidos los números completos, códigos de seguridad y claves de acceso.

Aunque la vulnerabilidad fue identificada el 29 de julio, LATAM Brasil explicó que informó lo sucedido posteriormente, tras completar un análisis técnico para determinar qué personas habían resultado alcanzadas y cuáles de sus registros pudieron ser consultados.

Una vez constatada la situación, la aerolínea bloqueó direcciones IP sospechosas, corrigió el código fuente involucrado e incorporó barreras adicionales de protección.

Asimismo, notificó el caso a la Agencia Nacional de Protección de Datos (ANPD) de Brasil y se comunicó con los clientes potencialmente afectados.

Ante el riesgo de eventuales maniobras fraudulentas, se recomendó extremar las precauciones frente a llamadas o mensajes que utilicen información personal para aparentar legitimidad y solicitar pagos, transferencias, contraseñas o códigos de confirmación.

La firma recordó que nunca solicita claves de acceso, tokens enviados mediante SMS ni datos completos de tarjetas de crédito por teléfono o aplicaciones de mensajería.

Imágenes: Cadena del Mar + LATAM