LATAM Airlines informó oficialmente una intrusión en sus sistemas con posible exposición de datos de pasajeros, según se reportó el 20 de agosto de 2025. La aerolínea, con operaciones en Argentina, Brasil, Chile, Colombia, Ecuador y Perú, es una de las mayores del continente y el incidente afectaría a una base de usuarios de escala regional.
La compañía comunicó el hecho a través de canales propios, según informó Montevideo Portal. Hasta el momento del reporte, LATAM no precisó el volumen de registros comprometidos, los sistemas específicamente afectados ni el vector de acceso utilizado por los atacantes. Tampoco se confirmó si la exfiltración de datos es definitiva o si permanece bajo investigación como hipótesis de trabajo.
Lo que LATAM confirmó y lo que aún falta determinar
- Hecho confirmado: intrusión en sistemas internos de LATAM Airlines.
- Hecho confirmado: posible exposición de datos de pasajeros, según comunicó la propia compañía.
- Sin confirmar: cantidad de registros afectados.
- Sin confirmar: tipo de datos involucrados (nombres, documentos, datos de pago, historial de vuelos).
- Sin confirmar: si hubo exfiltración efectiva o solo acceso no autorizado.
- Sin confirmar: identidad o afiliación del actor de amenaza.
Obligaciones de notificación en Argentina, Brasil y Chile
El incidente activa obligaciones regulatorias en múltiples jurisdicciones donde LATAM opera. En Brasil, la Lei Geral de Proteção de Dados (LGPD) exige notificar a la Autoridade Nacional de Proteção de Dados (ANPD) y a los titulares afectados en un plazo razonable —interpretado por la ANPD como no superior a dos días hábiles desde que el controlador toma conocimiento— cuando el incidente pueda acarrear riesgo o daño relevante. En Argentina, la Ley 25.326 y las disposiciones de la Agencia de Acceso a la Información Pública (AAIP) establecen el deber de notificación a la autoridad ante incidentes de seguridad. En Chile, la nueva Ley 21.719 de protección de datos personales —en proceso de entrada en vigor— incorpora también obligaciones de notificación a la autoridad y a los titulares. En Colombia, la Ley 1581 de 2012 y el Decreto 1074 de 2015 habilitan a la Superintendencia de Industria y Comercio (SIC) a actuar ante brechas que afecten a ciudadanos colombianos.
Dado que LATAM concentra millones de pasajeros en estos mercados, la exposición potencial cruza simultáneamente varios marcos normativos. La pregunta que abre el expediente en cada regulador es la misma: ¿cuándo tomó conocimiento la empresa del incidente y cuándo notificó?
El próximo hito crítico es la notificación formal a las autoridades de control en Brasil, Argentina y Chile; el reloj regulatorio ya corre desde el momento en que LATAM hizo pública la intrusión.





