PcComponentes sufre una grave filtraci贸n: m谩s de 16 millones de cuentas con DNI, facturas y datos personales expuestos
PcComponentes: m谩s de 16 millones de cuentas filtradas con nombre, DNI, facturas e incluso informaci贸n bancaria
PcComponentes, la mayor tienda de tecnolog铆a de Espa帽a, se encuentra en el centro de una de las filtraciones de datos m谩s graves registradas en el sector del comercio electr贸nico nacional. Un ataque inform谩tico ha provocado la exposici贸n de una base de datos que afecta a m谩s de 16,3 millones de cuentas.
La gravedad del incidente no reside 煤nicamente en el volumen de usuarios afectados, sino en la naturaleza de la informaci贸n comprometida, que incluye datos personales extremadamente sensibles con un alto potencial de abuso.
La base de datos filtrada y el origen del ataque
La filtraci贸n fue publicada por un actor identificado como daghetiaw en un conocido foro de compraventa de bases de datos robadas. Seg煤n la informaci贸n facilitada, el conjunto de datos corresponde a 16.384.110 cuentas individuales registradas en PcComponentes.
Para demostrar la veracidad del ataque, el responsable ha difundido muestras gratuitas de informaci贸n real, utilizando a un grupo aleatorio de usuarios como prueba de autenticidad.
Qu茅 datos personales han sido expuestos
El contenido de la filtraci贸n es especialmente preocupante por su amplitud y nivel de detalle. Entre los datos comprometidos se incluyen:
- Identificaci贸n personal: nombre, apellidos y NIF/DNI/NIE.
- Datos de contacto: correo electr贸nico y n煤mero de tel茅fono.
- Direcci贸n y log铆stica: direcci贸n completa, c贸digo postal y datos de seguimiento de pedidos.
- Compras y facturaci贸n: historial de pedidos y facturas con documentaci贸n asociada.
- Soporte al cliente: tickets de Zendesk y conversaciones privadas con atenci贸n al cliente.
- Datos de pago (alegados): tipo de tarjeta utilizada y fecha de caducidad.
- Red y seguridad: direcciones IP de los usuarios.
- Preferencias internas: listas de deseos y m茅tricas del perfil.
Riesgos reales para los usuarios afectados
El mayor peligro no es la realizaci贸n de compras fraudulentas, sino el uso combinado de estos datos para suplantaciones de identidad, ataques de phishing altamente personalizados y fraudes dirigidos.
Disponer de conversaciones reales con el soporte de PcComponentes permite a los atacantes crear enga帽os extremadamente cre铆bles, replicando patrones ya vistos en filtraciones previas de grandes compa帽铆as energ茅ticas y de telecomunicaciones.
Obligaciones legales y respuesta de PcComponentes
Desde el punto de vista legal, PcComponentes dispone de un plazo m谩ximo de 72 horas para notificar la brecha a la Agencia Espa帽ola de Protecci贸n de Datos (AEPD) y comunicar el incidente a los usuarios afectados.
La compa帽铆a ha publicado un comunicado en el que niega un acceso ileg铆timo directo a sus bases de datos, pero reconoce accesos no autorizados a cuentas de clientes, lo que sigue constituyendo una brecha de datos personales.
Como medidas inmediatas, se ha implementado un sistema de CAPTCHA, se ha activado el doble factor de autenticaci贸n por correo electr贸nico y se han invalidado sesiones activas para frenar ataques de apropiaci贸n de cuentas.
Qu茅 debes hacer si tienes cuenta en PcComponentes
Si eres cliente de PcComponentes, es fundamental cambiar tu contrase帽a de forma inmediata y extremar la precauci贸n ante correos o llamadas sospechosas. Aunque las contrase帽as est茅n cifradas, los datos personales ya han sido expuestos.
La filtraci贸n deja en evidencia problemas de seguridad estructurales que, seg煤n fuentes internas, podr铆an arrastrarse desde hace a帽os. El impacto real de este incidente se medir谩 en los pr贸ximos meses.