LATAM Pass expuso datos de miembros en Brasil
LATAM confirmó un incidente en LATAM Pass que expuso datos de miembros en Brasil. La compañía dijo que aplicó contención y avisó a la ANPD.
LATAM confirmó un incidente de seguridad que afectó a una parte acotada de los miembros de LATAM Pass en Brasil y expuso datos personales y de fidelización. La compañía dijo que detectó el hecho el 29 de julio de 2026, aplicó medidas de contención y notificó a la ANPD.
LATAM confirmó un incidente de seguridad que afectó a una parte limitada de los miembros de LATAM Pass en Brasil. La compañía dijo que detectó el hecho el 29 de julio de 2026, notificó a la ANPD y aplicó medidas de contención y ciberseguridad, mientras el caso volvió a poner foco en el fraude digital y el robo de identidad en la región.
¿Qué datos quedaron expuestos?
Según la información divulgada, el incidente expuso nombres, fechas de nacimiento, correos electrónicos, números de teléfono, direcciones de domicilio, datos de la cuenta de fidelización y parte de la información de tarjeta de pago. No se revelaron números completos de tarjeta, códigos CVV ni contraseñas.
Esa precisión importa porque el episodio no terminó en una filtración completa de tarjetas, pero sí dejó al descubierto información suficiente para alimentar otros abusos. TechTimes señaló además que el caso crea riesgo de fraude más allá de la referencia a datos parciales de tarjeta.
¿Cómo encaja en el fraude digital de la región?
El caso aparece en un momento en que distintas fuentes describen una escalada del fraude digital en América Latina, con phishing, suplantación de bancos y toma de control de cuentas como parte de los métodos más frecuentes.
En Centroamérica, BioCatch describió una cadena de fraude multietapa que comienza con exposición o captura de datos, sigue con el compromiso de credenciales y puede terminar en account takeover, fraude de pagos autorizados y dispersión de fondos mediante cuentas mula. La lógica del ataque es similar a la que observan instituciones financieras de Panamá, Costa Rica y Guatemala.
En Colombia, un informe periodístico citó a la DIJIN y dijo que en 2026 se habían bloqueado 400 páginas web que suplantaban a entidades financieras y se había capturado a 205 personas vinculadas a ese delito. Deloitte, por su parte, sostuvo en un análisis regional que la ciberseguridad en pagos cambió de foco hacia la protección del cliente y del ecosistema digital de negocios.
Ese trasfondo ayuda a leer el caso de LATAM Pass como parte de una superficie de ataque más amplia, donde los datos personales y de fidelización pueden ser usados como insumo para fraude posterior, suplantación o intentos de acceso a cuentas.
Fuentes
- La ciberseguridad en pagos cambió de objetivodeloitte.com· Deloitte LATAM
- LATAM Pass sofre invasão cibernética e expõe dados de clientestecmundo.com.br· TecMundo
- Últimas Notícias - AM PM Segurosampmseguros.com.br· AM PM Seguros
- Estas son las tarjetas que enfrentan mayor riesgo en compras onlinemsn.com· MSN Chile
- The fraud landscape in Central America: From credential theft to scamsbiocatch.com· BioCatch
- Alerta por ciberestafas en Colombia: así robaron 11 millones de pesos con un portal falsobluradio.com· Blu Radio
- Latam Pass Data Breach: Exposed BIN Data Creates Fraud Risk Beyond Partial Card Claimstechtimes.com· TechTimes



