tap
Atualidade Cibersegurança Sophos

TAP alvo de ataque de hackers – mais de 100 mil dados de clientes divulgados

No final de agosto, a companhia aérea portuguesa TAP foi alvo de um ataque informático altamente sofisticado que resultou na divulgação de dados pessoais de mais de 115 000 clientes. O grupo de cibercriminosos conhecido como Ragnar Locker assumiu a autoria do ataque, ameaçando publicar ainda mais informações caso não fosse paga uma quantia em resgate.

Entre os dados expostos estavam nomes completos, nacionalidades, moradas, contactos telefónicos e datas de nascimento de passageiros que constam na base de dados da companhia aérea.

Como ocorreu o ataque?

O modus operandi típico do Ragnar Locker envolve penetração nos sistemas da vítima, seguida da encriptação de dados e recolha de informação crítica antes de exigir resgate. No caso da TAP, os dados foram posteriormente disponibilizados online, aumentando a pressão pública e mediática sobre a empresa.

Impacto nos clientes e medidas da TAP

O vazamento expôs os clientes a riscos concretos, como roubo de identidade, fraudes direcionadas e emails de phishing baseados em dados verídicos. Em resposta, a TAP recomendou a observação atenta de extratos bancários, alteração de palavras-passe e ativação de autenticação em duas etapas em serviços online.

A empresa também garantiu que está a cooperar com as autoridades nacionais e internacionais para rastrear os responsáveis e validar o escopo completo do incidente. Foram reforçadas as medidas de segurança internas e iniciada uma revisão completa das políticas de proteção dos dados.

“Embora tenha sido possível conter a intrusão numa fase inicial, os atacantes conseguiram obter informações limitadas, em particular determinados dados pessoais de alguns dos nossos clientes” revelou a TAP.

Os piratas informáticos reivindicaram a autoria do ataque na DeepWeb e ameaçaram divulgar os 1.5 milhões de dados relativos a clientes da companhia que têm ainda em sua posse. De lembrar que o plano de contingência da TAP foi ativo e a companhia está a trabalhar em articulação com as autoridades com competências nesta matéria.

De referir também que no início de Setembro a TAP contactou vários clientes por email alertando para o uso indevido dos seus dados, no seguimento do ataque informático.

Consequências e lições para o setor

Este ataque evidencia a vulnerabilidade das infraestruturas corporativas, especialmente em indústrias sensíveis como o transporte aéreo. O incidente destaca ainda a necessidade de proteções robustas, como segmentação de redes, backups frequentes, testes de intrusão e monitorização contínua.

Além disso, demonstra a importância de protocolos eficazes de resposta a incidentes e de mecanismos de transparência com os clientes, pois a confiança pública depende cada vez mais da capacidade das empresas em proteger dados sensíveis.

Leia outros artigos de cibersegurança no nosso blog.

Imagem: © TAP