No final de agosto, a companhia aérea portuguesa TAP foi alvo de um ataque informático altamente sofisticado que resultou na divulgação de dados pessoais de mais de 115 000 clientes. O grupo de cibercriminosos conhecido como Ragnar Locker assumiu a autoria do ataque, ameaçando publicar ainda mais informações caso não fosse paga uma quantia em resgate.
Entre os dados expostos estavam nomes completos, nacionalidades, moradas, contactos telefónicos e datas de nascimento de passageiros que constam na base de dados da companhia aérea.
Como ocorreu o ataque?
O modus operandi típico do Ragnar Locker envolve penetração nos sistemas da vítima, seguida da encriptação de dados e recolha de informação crítica antes de exigir resgate. No caso da TAP, os dados foram posteriormente disponibilizados online, aumentando a pressão pública e mediática sobre a empresa.
Impacto nos clientes e medidas da TAP
O vazamento expôs os clientes a riscos concretos, como roubo de identidade, fraudes direcionadas e emails de phishing baseados em dados verídicos. Em resposta, a TAP recomendou a observação atenta de extratos bancários, alteração de palavras-passe e ativação de autenticação em duas etapas em serviços online.
A empresa também garantiu que está a cooperar com as autoridades nacionais e internacionais para rastrear os responsáveis e validar o escopo completo do incidente. Foram reforçadas as medidas de segurança internas e iniciada uma revisão completa das políticas de proteção dos dados.
“Embora tenha sido possível conter a intrusão numa fase inicial, os atacantes conseguiram obter informações limitadas, em particular determinados dados pessoais de alguns dos nossos clientes” revelou a TAP.
Os piratas informáticos reivindicaram a autoria do ataque na DeepWeb e ameaçaram divulgar os 1.5 milhões de dados relativos a clientes da companhia que têm ainda em sua posse. De lembrar que o plano de contingência da TAP foi ativo e a companhia está a trabalhar em articulação com as autoridades com competências nesta matéria.
De referir também que no início de Setembro a TAP contactou vários clientes por email alertando para o uso indevido dos seus dados, no seguimento do ataque informático.
Consequências e lições para o setor
Este ataque evidencia a vulnerabilidade das infraestruturas corporativas, especialmente em indústrias sensíveis como o transporte aéreo. O incidente destaca ainda a necessidade de proteções robustas, como segmentação de redes, backups frequentes, testes de intrusão e monitorização contínua.
Além disso, demonstra a importância de protocolos eficazes de resposta a incidentes e de mecanismos de transparência com os clientes, pois a confiança pública depende cada vez mais da capacidade das empresas em proteger dados sensíveis.
Leia outros artigos de cibersegurança no nosso blog.
Imagem: © TAP


