O QUE ACONTECEU?
A Travelport tomou conhecimento de uma atividade incomum na plataforma ViewTrip em 6 de agosto de 2026. A Travelport, então, implementou prontamente medidas de contenção e aplicou uma correção em 7 de agosto de 2026. Desde então, o ViewTrip foi restabelecido com segurança após a implementação de medidas de segurança adicionais.
A investigação forense da Travelport confirmou que um conjunto limitado de registros de passageiros do ViewTrip foi objeto de acesso não autorizado, incluindo dados relativos a indivíduos cujos dados foram tratados na plataforma ViewTrip da Travelport por meio de nossas agências de viagens parceiras. Um terceiro não autorizado acessou e potencialmente obteve determinadas informações relacionadas a reservas por meio da plataforma.
O incidente ficou restrito à solução ViewTrip, que é utilizada apenas como uma ferramenta de visualização de itinerários, e não envolveu o comprometimento de quaisquer outros sistemas, redes ou ambientes da Travelport. Não temos conhecimento de qualquer alteração não autorizada em quaisquer planos de viagem.
QUAIS INFORMAÇÕES PODEM TER SIDO AFETADAS?
Os dados afetados estão indicados abaixo. Ressaltamos, no entanto, que o impacto específico sobre os dados varia de acordo com as informações que foram inseridas no ViewTrip – nem todos os indivíduos tiveram cada um dos dados abaixo afetados:
- nomes dos passageiros conforme constam nas reservas;
- dados de referência de reservas (PNR);
- números de referência dos prestadores de serviços de viagem;
- informações de contato, como endereços de e-mail ou números de telefone (em muitos casos, essas informações estão relacionadas às agências de viagens, e não aos viajantes);
- informações sobre itinerários de voos, hotéis, aluguel de veículos e viagens de trem;
- códigos de solicitação de serviços especiais (por exemplo, necessidades de acessibilidade ou preferências alimentares); e
- números de cartões de programas de fidelidade.
Ressaltamos que nenhum número de documento de identidade ou de passaporte foi afetado e que os números de cartões de pagamento não foram armazenados nem expostos em texto não criptografado. Uma parcela significativa dos dados afetados estava relacionada a viagens já realizadas, e não a viagens futuras. Não há evidências de que os dados pessoais dos viajantes tenham sido publicados, vendidos ou utilizados para fins de phishing ou fraude de identidade.
O QUE FIZEMOS?
Ao identificar o incidente, a Travelport agiu rapidamente:
- Acionamos prontamente nossos procedimentos de resposta a incidentes, implementamos medidas técnicas e conduzimos uma investigação detalhada.
- Implementamos as medidas de contenção necessárias. O site do ViewTrip foi temporariamente retirado do ar para permitir a implementação e validação de medidas de segurança adicionais.
- Entramos em contato com as agências de viagens clientes da Travelport e com os prestadores de serviços de viagem afetados.
- Contratamos especialistas externos em cibersegurança e assessores jurídicos para auxiliar em nossos esforços de investigação e remediação.
- Uma correção permanente e medidas de proteção adicionais foram implementadas antes do restabelecimento do serviço.
- Os registros de PNR afetados foram desabilitados no ViewTrip como medida de precaução.
- O incidente foi comunicado a diversas autoridades de proteção de dados.
- Mantivemos o monitoramento contínuo da dark web.
O QUE VOCÊ PODE FAZER?
A Travelport não tem conhecimento de qualquer publicação ou venda dos dados, nem de quaisquer casos de phishing ou fraude de identidade relacionados a este incidente. No entanto, não podemos excluir o risco de que determinadas informações de contato, como endereços de e-mail ou números de telefone, possam ser potencialmente utilizadas para fins de phishing. Reiteramos que não temos conhecimento de quaisquer tentativas de phishing dessa natureza e que os dados afetados não incluíam credenciais de contas financeiras, perguntas e respostas de segurança ou outros dados de autenticação que pudessem facilitar tentativas de phishing altamente direcionadas ou convincentes.
Com ataques dessa natureza se tornando cada vez mais comuns, é mais importante do que nunca permanecer atento a atividades suspeitas para se proteger no ambiente on-line e reduzir o risco de ataques de phishing. Como sempre, recomendamos que os viajantes continuem seguindo as recomendações usuais de segurança. Essas recomendações incluem:
- ter cautela ao clicar em links contidos em comunicações provenientes de fontes desconhecidas ou cuja procedência seja incerta;
- estar atento a ligações telefônicas ou mensagens suspeitas que façam referência aos seus planos de viagem ou solicitem que você confirme dados pessoais ou realize pagamentos;
- não fornecer informações pessoais ou financeiras em resposta a solicitações inesperadas, mesmo que pareçam ser provenientes de um prestador de serviços de viagem conhecido;
- monitorar suas contas de programas de fidelidade para identificar qualquer atividade incomum; e
- verificar, de forma independente, a autenticidade de qualquer comunicação que alegue ser proveniente de um prestador de serviços de viagem, entrando em contato com ele por meio de seu site oficial ou dos dados de contato por ele divulgados.
Ressaltamos que a Travelport não entrará em contato com você para solicitar suas senhas, PINs ou dados bancários em relação a esta comunicação. Caso receba uma solicitação dessa natureza, recomendamos que não responda.
DADOS DE CONTATO
Para questões relacionadas à sua reserva, entre em contato com sua agência de viagens. Para quaisquer outras questões, você pode entrar em contato com a equipe global de privacidade da Travelport pelo e-mail: ViewtripPrivacy@travelport.com.