Latam航空数据泄露波及LATAM Pass会员,在巴中资企业需警惕钓鱼风险
Latam confirma vazamento de dados após incidente de cibersegurança
Latam航空确认2026年7月29日发生数据泄露,LATAM Pass会员姓名、电话、里程等被未授权访问。在巴中资企业及员工若为会员,需防范网络钓鱼,并关注巴西数据保护合规要求。
为什么值得关注
涉及LATAM Pass会员数据泄露,直接关联在巴中资企业员工及客户的个人信息安全,且反映巴西数据保护监管(ANPD)执法趋势。
Latam航空公司于本周三(19日)确认,2026年7月29日发生的一起网络安全事件导致数据泄露,LATAM Pass忠诚度计划的部分注册信息被未授权查询,涉及姓名全称、出生日期、电话号码、会员编号、会员等级、里程余额及可累积积分。Latam表示,检测到事件后已采取遏制措施,包括封锁可疑IP地址、修复系统代码、增加网络安全防护,并采用反机器人访问保护方案,同时已通知巴西国家数据保护局(ANPD)。受影响客户数量未公布,但公司提醒客户警惕潜在的网络钓鱼尝试。对于在巴西运营的中资企业,若员工或客户使用LATAM Pass,需关注数据泄露可能带来的安全风险。
Latam航空于本周三(19日)确认,2026年7月29日发生的网络安全事件导致数据泄露,该消息在完成技术分析以识别受害者后才对外公布。此次泄露导致LATAM Pass中部分注册信息被未授权查询,涉及姓名全称、出生日期、电话号码、LATAM Pass会员编号、会员等级、里程余额及可累积积分。公司在声明中表示,检测到事件后立即采取遏制措施:封锁可疑IP地址、修复系统代码、增加网络安全防护,并采用先进的反机器人访问保护方案,同时已通知巴西国家数据保护局(ANPD)。Latam强调,信用卡完整卡号、CVV、密码及银行数据仍受严格保护,但因部分联系信息可能被查看,建议客户对潜在网络钓鱼尝试保持警惕。受影响客户数量未公布。公司重申安全建议,包括定期检查LATAM Pass账户明细,警惕通过电子邮件、WhatsApp、短信或电话索要付款、转账、密码或确认码的行为,并强调Latam绝不会通过电话或消息应用索要访问密码、短信验证码或完整信用卡信息。
对于在巴西的中资企业,此次事件虽未直接点名企业客户,但LATAM Pass作为巴西及南美广泛使用的常旅客计划,中资企业员工及商务出行人员可能成为会员,其个人信息泄露可能被用于针对性的网络钓鱼,进而威胁企业邮箱、通讯录甚至财务信息。此外,若中资企业自身运营涉及用户数据收集,此事件也提示需关注巴西《通用数据保护法》(LGPD)的合规要求,尤其是数据泄露后的通知义务和用户告知义务。巴西国家数据保护局(ANPD)已介入,未来可能对Latam进行审查,中资企业应关注监管动态,确保自身数据安全措施符合LGPD标准。
CBI解读:底稿显示,此次泄露事件发生在2026年7月29日,但直到本周三才公开,中间间隔约两个月,说明Latam在完成技术分析和受害者识别后才披露,符合巴西LGPD的通报流程。CBI认为,这一时间差也反映出大型企业在数据泄露应对中的谨慎态度,但同时也给攻击者留出了利用泄露信息的窗口期。此外,底稿提到该事件紧随Ifood(超过120万客户姓名和CPF泄露)和Isac(50万患者数据泄露)等大型企业网络攻击事件之后,CBI观察,针对巴西大型企业的网络攻击呈上升趋势,中资企业应加强自身网络安全防护,尤其是涉及用户数据的业务,需定期进行安全审计和渗透测试。
待观察:一是ANPD是否会对Latam启动正式调查并公布处罚决定,这将影响巴西企业数据泄露的合规成本;二是Latam是否会在后续公布受影响客户的具体数量,以及是否提供免费信用监控服务;三是巴西其他航空公司或常旅客计划是否会跟进加强安全措施,中资企业可关注行业最佳实践。
底稿显示Latam在事件发生两个月后才公开披露,符合LGPD流程,但CBI认为披露延迟可能增加钓鱼风险。CBI观察,近期巴西大型企业网络攻击频发,中资企业应视此为信号,加强自身数据安全合规。
信息概要
来源信息
- 来源
- TI Inside
- 原文标题
- Latam confirma vazamento de dados após incidente de cibersegurança
- 原始语言
- 葡萄牙语
- 原文链接
- 查看原文 →
- 编辑
- Clara Lin
查看原文(葡萄牙语)
Latam confirma vazamento de dados após incidente de cibersegurança
觉得有价值?
分享给需要了解巴西市场的朋友
帮助更多中国企业看懂巴西,做成生意
China Brazil Insight · 中巴合作价值链中的信息节点