A Viação Águia Branca identificou um incidente de cibersegurança em seus sites oficiais de venda de passagens que pode ter comprometido dados de 7.883 clientes. A informação foi publicada inicialmente pelo site A Gazeta, do Espírito Santo, e confirmada pela empresa, que informou ter realizado uma verificação para delimitar o alcance da ocorrência e comunicado os clientes potencialmente afetados.
Segundo a Águia Branca, o incidente ficou restrito aos ambientes relacionados aos sites atingidos e não afetou o aplicativo da companhia nem o Zap Passagens. Também não houve impacto, conforme a transportadora, sobre passagens já emitidas ou dados relacionados às viagens.
Diante da ocorrência, a empresa comunicou o caso à Autoridade Nacional de Proteção de Dados (ANPD) e disponibilizou um canal exclusivo para atendimento e esclarecimento de dúvidas dos clientes envolvidos, dentro das medidas adotadas em cumprimento à Lei Geral de Proteção de Dados Pessoais (LGPD).
Águia Branca identificou 7.883 clientes potencialmente afetados
A dimensão do incidente foi estabelecida após uma análise dos dados conduzida pela própria companhia. O levantamento apontou que 7.883 pessoas que realizaram compras de passagens pelos sites da Águia Branca integram o universo potencialmente atingido.
A empresa classificou esse grupo como uma parcela limitada de seus clientes e afirmou ter realizado a comunicação individual aos consumidores identificados.
Em nota, a Águia Branca destacou que a medida faz parte de sua política de transparência e das providências adotadas para atender às exigências relacionadas à proteção de dados pessoais.
“Uma verificação rigorosa de dados indicou que uma parcela limitada de clientes que compraram passagens nos sites, no total de 7.883 pessoas”, informou a companhia.
O material divulgado não detalha quais categorias específicas de dados pessoais podem ter sido comprometidas. Por isso, não é possível afirmar, a partir das informações disponibilizadas, se o incidente envolveu dados cadastrais, informações financeiras, credenciais ou outros tipos de registros.
Aplicativo e Zap Passagens não foram afetados
Apesar de atingir os sites oficiais de vendas, a ocorrência não alcançou todos os canais digitais utilizados pela empresa para comercialização de passagens.
Segundo a Águia Branca, o aplicativo da companhia permaneceu fora do alcance do incidente, assim como o serviço Zap Passagens.
A transportadora também informou que bilhetes anteriormente emitidos continuam preservados e que as informações referentes às viagens não foram impactadas.
Esses elementos levaram a companhia a considerar limitado o alcance da ocorrência dentro de sua estrutura digital.
A informação é especialmente relevante para passageiros que já possuem viagens programadas, uma vez que, conforme a manifestação da empresa, as passagens emitidas e os dados das viagens não sofreram impacto em decorrência do incidente.
Clientes afetados foram comunicados pela empresa
A Viação Águia Branca afirma que todas as 7.883 pessoas identificadas na verificação já foram contatadas.
Além da comunicação sobre a ocorrência, a empresa forneceu orientações aos clientes sobre as providências recomendadas após o incidente.
Um canal exclusivo de atendimento também foi disponibilizado para esse grupo, permitindo esclarecer dúvidas relacionadas à ocorrência e às informações potencialmente envolvidas.
A companhia relacionou a iniciativa ao cumprimento da LGPD, legislação que estabelece regras para o tratamento e a proteção de dados pessoais no Brasil.
“Tratamos a privacidade e a segurança das informações dos nossos clientes com seriedade e respeito”, afirmou a Águia Branca em nota.
Águia Branca comunicou incidente à ANPD
Além das providências direcionadas aos passageiros, a empresa informou ter realizado uma comunicação à Autoridade Nacional de Proteção de Dados.
A ANPD é o órgão responsável por zelar pela proteção de dados pessoais e fiscalizar o cumprimento da LGPD no país.
A comunicação à autoridade integra as medidas tomadas pela companhia depois da identificação do incidente.
A Águia Branca também informou que está reforçando seus procedimentos internos de governança de dados e segurança da informação.
De acordo com a transportadora, o objetivo é aprimorar os mecanismos utilizados para reduzir a possibilidade de novas ocorrências.
“Estamos aprimorando continuamente nossa governança de dados e a segurança da informação para evitar que incidentes como este voltem a ocorrer”, declarou a empresa.
Empresa não detalhou como ocorreu o incidente
Até as informações disponibilizadas sobre o caso, não foram apresentados detalhes técnicos sobre a origem ou o método utilizado no incidente de cibersegurança da Águia Branca.
Também não há, no conteúdo divulgado, informação sobre quando exatamente ocorreu o acesso indevido, por quanto tempo os sistemas ficaram expostos ou se os dados potencialmente comprometidos chegaram a ser efetivamente utilizados por terceiros.
Da mesma forma, não foi especificado quais informações pessoais dos 7.883 clientes podem ter sido acessadas.
A distinção é importante porque a identificação de um grupo potencialmente afetado não significa, por si só, que todas as informações associadas a essas pessoas tenham sido efetivamente copiadas, divulgadas ou utilizadas.
Até que sejam apresentados novos detalhes, o alcance deve ser descrito nos limites confirmados pela companhia: 7.883 clientes tiveram dados potencialmente comprometidos em um incidente relacionado aos sites oficiais de venda de passagens.
Incidentes digitais aumentam desafio para empresas do transporte
O episódio envolvendo a Águia Branca ocorre em um cenário no qual empresas que concentram vendas, pagamentos e relacionamento com clientes em plataformas digitais precisam ampliar continuamente seus investimentos em segurança da informação e proteção de dados.
No transporte rodoviário de passageiros, a digitalização das vendas transformou sites, aplicativos e outros canais eletrônicos em partes importantes da operação comercial das empresas.
Ao mesmo tempo em que esses recursos facilitam a compra de passagens, eles tornam a gestão e a proteção das informações armazenadas um componente estratégico do negócio.
Em agosto, a companhia aérea Latam também comunicou um incidente envolvendo informações de clientes, caso distinto e sem relação conhecida com a ocorrência registrada pela Águia Branca.
No caso da transportadora rodoviária, a companhia afirma que continuará aprimorando seus procedimentos de segurança e governança de dados após o episódio.
Para os passageiros envolvidos, a orientação principal é observar as comunicações encaminhadas diretamente pela Águia Branca e utilizar o canal exclusivo disponibilizado pela empresa em caso de dúvidas sobre os dados potencialmente afetados.
Adquira a sua passagem da Viação Águia Branca aqui no Ônibus & Transporte
Você pode adquirir passagens da Viação Águia Branca aqui no Ônibus & Transporte através da nossa parceria com a Viaje Mais bastando clicar no link a seguir: www.viajemaispassagens.com.br. Não existe destino no país que o nosso leitor não conseguirá adquirir aqui em nosso site. Você também pode comprar a sua passagem através do WhatsApp (83) 99416-8305.
Receba as notícias em seu celular, clique aqui para acessar o canal do ÔNIBUS & TRANSPORTE no WhatsApp.












