{"id":514,"date":"2026-07-30T20:50:17","date_gmt":"2026-07-30T20:50:17","guid":{"rendered":"https:\/\/escudodigital.uy\/?p=514"},"modified":"2026-07-30T20:50:18","modified_gmt":"2026-07-30T20:50:18","slug":"un-hacker-asegura-haberse-hecho-con-datos-de-mas-de-16-millones-de-clientes-de-pccomponentes","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/07\/30\/un-hacker-asegura-haberse-hecho-con-datos-de-mas-de-16-millones-de-clientes-de-pccomponentes\/","title":{"rendered":"Un hacker asegura haberse hecho con datos de m\u00e1s de 16 millones de clientes de PcComponentes"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>PCComponentes<\/strong>, uno de los mayores ecommerce de productos tecnol\u00f3gicos y electr\u00f3nicos de Espa\u00f1a, habr\u00eda sufrido<strong>\u00a0un ciberataque que habr\u00eda conllevado una exfiltraci\u00f3n de datos.<\/strong><br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este ciberdelincuente asegura tener en su poder detalles como NIF, pedidos realizados, direcciones completas con&nbsp;<strong>c\u00f3digos postales, nombres y apellidos, tel\u00e9fonos, tickets de Zendesk con mensajes enviados durante incidencias, informaci\u00f3n bancaria, tipo de tarjeta, fecha de caducidad, wishlists, direcci\u00f3n IP, ranking del usuario entre compradores<\/strong>&nbsp;y&nbsp;<em>\u00abmuchas otras piezas de informaci\u00f3n\u00bb.&nbsp;<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El atacante&nbsp;<strong>ofrece la base de datos a la venta, solicita ofertas privadas a trav\u00e9s de mensajer\u00eda cifrada<\/strong>&nbsp;y afirma aceptar servicios de custodia (escrow) del propio foro. Adem\u00e1s, asegura haber liberado una muestra gratuita de 500.000 registros para demostrar la autenticidad del material, aunque los enlaces no son accesibles p\u00fablicamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El hacker se inscribi\u00f3 en el mencionado foro en noviembre de 2023, donde aparece como usuario destacado, y hasta la fecha ha publicado 15 posts. Seg\u00fan hemos rastreado, no hay registros previos de ciberataques realizados por este ciberdelincuente, as\u00ed que podr\u00eda ser&nbsp;<strong>alguien que act\u00faa solo o sin demasiada experiencia<\/strong>.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 dicen desde PCComponentes?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Tras ponernos en contacto con el departamento de prensa de PCComponentesm nos ha remitido&nbsp;<strong>un comunicado&nbsp;<\/strong>donde&nbsp;<a href=\"https:\/\/www.pccomponentes.com\/actualizacion-importante-oficial-seguridad-datos\">dan su versi\u00f3n<\/a>&nbsp;de lo sucedido:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u00abTras una investigaci\u00f3n por parte de nuestros expertos en seguridad,&nbsp;no tenemos constancia de que PcComponentes haya sufrido una brecha de seguridad en sus sistemas\u00bb,<\/em>&nbsp;se\u00f1alan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u00abLo que hemos detectado es un fen\u00f3meno conocido en ciberseguridad como&nbsp;credential stuffing. Esto significa que un tercero ha utilizado direcciones de email y contrase\u00f1as obtenidas a partir de filtraciones de seguridad ocurridas en bases de datos comprometidas, ajenas a PcComponentes. A partir de estas bases de datos \u2014que suelen publicarse en foros de internet\u2014 los atacantes prueban de forma autom\u00e1tica y masiva esas combinaciones de acceso en m\u00faltiples plataformas. Cuando un usuario reutiliza la misma contrase\u00f1a en distintas plataformas, este tipo de ataques puede permitir el acceso no autorizado a su cuenta y la obtenci\u00f3n de cierta informaci\u00f3n en las plataformas en las que tenga cuenta previa\u00bb,<\/em>&nbsp;a\u00f1aden.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los datos afectados por este&nbsp;<strong>ataque de relleno de credenciales<\/strong>&nbsp;ser\u00edan&nbsp;nombre, apellidos, DNI (en los supuestos en los que el cliente lo haya introducido), direcci\u00f3n, IP, correo electr\u00f3nico y tel\u00e9fono.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El ecommerce tambi\u00e9n indica que&nbsp;<strong>la cifra de 16 millones de clientes supuestamente afectados es falsa<\/strong>, ya que el n\u00famero de cuentas activas en PcComponentes&nbsp;<em>\u00abes marcadamente inferior\u00bb.<\/em>&nbsp;En este sentido, la empresa comenta que el acceso ileg\u00edtimo no ha sido masivo, afectando \u00fanicamente a algunos clientes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">PCComponentes tambi\u00e9n indica que<strong>&nbsp;en ning\u00fan caso los datos bancarios se han visto comprometidos, porque no los almacenan<\/strong>. En este sentido, matizan que&nbsp;solo conservan un c\u00f3digo de seguridad (token) que sirve para identificar el pago, pero que no permite ver la tarjeta ni realizar cargos por s\u00ed solo.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La firma murciana tambi\u00e9n asevera en su comunicado que han tomado algunas medidas para reforzar sus controles de seguridad, como implantaci\u00f3n de CAPTCHA en el proceso de inicio de sesi\u00f3n, con el objetivo de bloquear intentos automatizados realizados mediante bots o scripts, activaci\u00f3n obligatoria de un segundo factor de autenticaci\u00f3n (2FA), mediante el env\u00edo de un c\u00f3digo de verificaci\u00f3n al email del usuario para acceder a la cuenta e&nbsp;invalidaci\u00f3n de todas las sesiones activas, forzando a los usuarios a iniciar sesi\u00f3n nuevamente bajo las nuevas medidas de seguridad implementadas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u00abEstas acciones preliminares permiten reforzar significativamente la protecci\u00f3n de las cuentas y reducir el riesgo de accesos ileg\u00edtimos provenientes de bases de datos comprometidas, ajenas a PcComponentes, publicadas en internet\u00bb,<\/em>&nbsp;concluyen.&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>PCComponentes, uno de los mayores ecommerce de productos tecnol\u00f3gicos y electr\u00f3nicos de Espa\u00f1a, habr\u00eda sufrido\u00a0un ciberataque que habr\u00eda<\/p>\n","protected":false},"author":1,"featured_media":515,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-514","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/514","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=514"}],"version-history":[{"count":1,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/514\/revisions"}],"predecessor-version":[{"id":516,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/514\/revisions\/516"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/515"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=514"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=514"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=514"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}