LATAM Airlines comunicó una intrusión en sus sistemas y advirtió sobre la posible exposición de datos de pasajeros, según se informó el 20 de agosto de 2026. La aerolínea, que opera en más de diez países de América Latina, no precisó públicamente el volumen de registros comprometidos ni los países directamente afectados.
La compañía emitió una comunicación oficial reconociendo el acceso no autorizado a sus sistemas internos. Según se informó, la intrusión derivó en la posible exposición de información de pasajeros, aunque al momento del anuncio no se confirmó qué categorías de datos personales fueron efectivamente exfiltradas. La noticia fue difundida inicialmente por Montevideo Portal el 20 de agosto de 2026.
Datos confirmados al cierre de esta edición
- LATAM Airlines reconoció formalmente la intrusión en sus sistemas.
- Se advirtió sobre posible exposición de datos de pasajeros, sin cifra confirmada de registros.
- No se identificó públicamente el vector de ataque ni el grupo responsable.
- La aerolínea opera en Argentina, Brasil, Chile, Colombia, Ecuador, Paraguay, Perú y Uruguay, entre otros mercados.
- Fecha del anuncio: 20 de agosto de 2026.
Qué se sabe y qué falta confirmar en los mercados de la región
Lo confirmado es la intrusión y la advertencia sobre exposición potencial de datos. Lo que permanece sin verificar incluye: el tipo exacto de datos comprometidos (nombre, documento, datos de tarjeta, historial de vuelos), el número de pasajeros afectados, y si la exfiltración fue total, parcial o meramente teórica. Tampoco se informó si existe notificación activa a los titulares de datos ni si las autoridades regulatorias de cada país fueron alertadas.
En términos regulatorios, la incidencia es transversal a múltiples jurisdicciones. Brasil exige notificación a la ANPD bajo la Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018) en plazos que la autoridad ha interpretado como de 72 horas para casos graves. Argentina, bajo la Ley 25.326 y las disposiciones de la Agencia de Acceso a la Información Pública (AAIP), también requiere notificación ante brechas que afecten datos personales. Chile, con su nueva Ley 21.719 vigente desde 2024, impone obligaciones similares. Si LATAM no ha notificado simultáneamente a las autoridades de cada país donde opera y donde los pasajeros residen, enfrenta exposición regulatoria múltiple y paralela.
El próximo hito crítico es la confirmación —o descarte— de exfiltración efectiva de datos: de ese dato depende si LATAM activa protocolos de notificación individual a pasajeros y si las autoridades de protección de datos de Brasil, Argentina y Chile abren investigaciones formales.





