Águia Branca registra incidente de cibersegurança e informa possível comprometimento de dados de 7.883 clientes

Ocorrência atingiu clientes que compraram passagens pelos sites oficiais da empresa; aplicativo, Zap Passagens, bilhetes já emitidos e informações das viagens não foram afetados, segundo a companhia
Águia Branca

A Viação Águia Branca identificou um incidente de cibersegurança em seus sites oficiais de venda de passagens que pode ter comprometido dados de 7.883 clientes. A informação foi publicada inicialmente pelo site A Gazeta, do Espírito Santo, e confirmada pela empresa, que informou ter realizado uma verificação para delimitar o alcance da ocorrência e comunicado os clientes potencialmente afetados.

Segundo a Águia Branca, o incidente ficou restrito aos ambientes relacionados aos sites atingidos e não afetou o aplicativo da companhia nem o Zap Passagens. Também não houve impacto, conforme a transportadora, sobre passagens já emitidas ou dados relacionados às viagens.

Diante da ocorrência, a empresa comunicou o caso à Autoridade Nacional de Proteção de Dados (ANPD) e disponibilizou um canal exclusivo para atendimento e esclarecimento de dúvidas dos clientes envolvidos, dentro das medidas adotadas em cumprimento à Lei Geral de Proteção de Dados Pessoais (LGPD).

Águia Branca identificou 7.883 clientes potencialmente afetados

A dimensão do incidente foi estabelecida após uma análise dos dados conduzida pela própria companhia. O levantamento apontou que 7.883 pessoas que realizaram compras de passagens pelos sites da Águia Branca integram o universo potencialmente atingido.

A empresa classificou esse grupo como uma parcela limitada de seus clientes e afirmou ter realizado a comunicação individual aos consumidores identificados.

Em nota, a Águia Branca destacou que a medida faz parte de sua política de transparência e das providências adotadas para atender às exigências relacionadas à proteção de dados pessoais.

“Uma verificação rigorosa de dados indicou que uma parcela limitada de clientes que compraram passagens nos sites, no total de 7.883 pessoas”, informou a companhia.

O material divulgado não detalha quais categorias específicas de dados pessoais podem ter sido comprometidas. Por isso, não é possível afirmar, a partir das informações disponibilizadas, se o incidente envolveu dados cadastrais, informações financeiras, credenciais ou outros tipos de registros.

Aplicativo e Zap Passagens não foram afetados

Apesar de atingir os sites oficiais de vendas, a ocorrência não alcançou todos os canais digitais utilizados pela empresa para comercialização de passagens.

Segundo a Águia Branca, o aplicativo da companhia permaneceu fora do alcance do incidente, assim como o serviço Zap Passagens.

A transportadora também informou que bilhetes anteriormente emitidos continuam preservados e que as informações referentes às viagens não foram impactadas.

Esses elementos levaram a companhia a considerar limitado o alcance da ocorrência dentro de sua estrutura digital.

A informação é especialmente relevante para passageiros que já possuem viagens programadas, uma vez que, conforme a manifestação da empresa, as passagens emitidas e os dados das viagens não sofreram impacto em decorrência do incidente.

Clientes afetados foram comunicados pela empresa

A Viação Águia Branca afirma que todas as 7.883 pessoas identificadas na verificação já foram contatadas.

Além da comunicação sobre a ocorrência, a empresa forneceu orientações aos clientes sobre as providências recomendadas após o incidente.

Um canal exclusivo de atendimento também foi disponibilizado para esse grupo, permitindo esclarecer dúvidas relacionadas à ocorrência e às informações potencialmente envolvidas.

A companhia relacionou a iniciativa ao cumprimento da LGPD, legislação que estabelece regras para o tratamento e a proteção de dados pessoais no Brasil.

“Tratamos a privacidade e a segurança das informações dos nossos clientes com seriedade e respeito”, afirmou a Águia Branca em nota.

Águia Branca comunicou incidente à ANPD

Além das providências direcionadas aos passageiros, a empresa informou ter realizado uma comunicação à Autoridade Nacional de Proteção de Dados.

A ANPD é o órgão responsável por zelar pela proteção de dados pessoais e fiscalizar o cumprimento da LGPD no país.

A comunicação à autoridade integra as medidas tomadas pela companhia depois da identificação do incidente.

A Águia Branca também informou que está reforçando seus procedimentos internos de governança de dados e segurança da informação.

De acordo com a transportadora, o objetivo é aprimorar os mecanismos utilizados para reduzir a possibilidade de novas ocorrências.

“Estamos aprimorando continuamente nossa governança de dados e a segurança da informação para evitar que incidentes como este voltem a ocorrer”, declarou a empresa.

Empresa não detalhou como ocorreu o incidente

Até as informações disponibilizadas sobre o caso, não foram apresentados detalhes técnicos sobre a origem ou o método utilizado no incidente de cibersegurança da Águia Branca.

Também não há, no conteúdo divulgado, informação sobre quando exatamente ocorreu o acesso indevido, por quanto tempo os sistemas ficaram expostos ou se os dados potencialmente comprometidos chegaram a ser efetivamente utilizados por terceiros.

Da mesma forma, não foi especificado quais informações pessoais dos 7.883 clientes podem ter sido acessadas.

A distinção é importante porque a identificação de um grupo potencialmente afetado não significa, por si só, que todas as informações associadas a essas pessoas tenham sido efetivamente copiadas, divulgadas ou utilizadas.

Até que sejam apresentados novos detalhes, o alcance deve ser descrito nos limites confirmados pela companhia: 7.883 clientes tiveram dados potencialmente comprometidos em um incidente relacionado aos sites oficiais de venda de passagens.

Incidentes digitais aumentam desafio para empresas do transporte

O episódio envolvendo a Águia Branca ocorre em um cenário no qual empresas que concentram vendas, pagamentos e relacionamento com clientes em plataformas digitais precisam ampliar continuamente seus investimentos em segurança da informação e proteção de dados.

No transporte rodoviário de passageiros, a digitalização das vendas transformou sites, aplicativos e outros canais eletrônicos em partes importantes da operação comercial das empresas.

Ao mesmo tempo em que esses recursos facilitam a compra de passagens, eles tornam a gestão e a proteção das informações armazenadas um componente estratégico do negócio.

Em agosto, a companhia aérea Latam também comunicou um incidente envolvendo informações de clientes, caso distinto e sem relação conhecida com a ocorrência registrada pela Águia Branca.

No caso da transportadora rodoviária, a companhia afirma que continuará aprimorando seus procedimentos de segurança e governança de dados após o episódio.

Para os passageiros envolvidos, a orientação principal é observar as comunicações encaminhadas diretamente pela Águia Branca e utilizar o canal exclusivo disponibilizado pela empresa em caso de dúvidas sobre os dados potencialmente afetados.

Adquira a sua passagem da Viação Águia Branca aqui no Ônibus & Transporte

Você pode adquirir passagens da Viação Águia Branca aqui no Ônibus & Transporte através da nossa parceria com a Viaje Mais bastando clicar no link a seguir: www.viajemaispassagens.com.br. Não existe destino no país que o nosso leitor não conseguirá adquirir aqui em nosso site. Você também pode comprar a sua passagem através do WhatsApp (83) 99416-8305.

Receba as notícias em seu celular, clique aqui para acessar o canal do ÔNIBUS & TRANSPORTE no WhatsApp.

Compartilhe
Avatar de Júlio Barboza