Al final lo de #pccomponentes ha sigut cert?, els han furtat dades?

A mi no m'han notificat res i deurien, no?.

#pirateig #dadespersonals

"PcComponentes ha mentido y aquí tengo las pruebas": El hacker desmiente el comunicado

El hacker de la filtración de la base de datos de PcComponentes se pronuncia: "han mentido en su comunicado" y trae las pruebas.

El Chapuzas Informático
Online retailer PcComponentes says data breach claims are fake

PcComponentes, a major technology retailer in Spain, has denied claims of a data breach on its systems impacting 16 million customers, but confirmed it suffered a credential stuffing attack.

BleepingComputer
▷ El Caso PCcomponentes: Credential Stuffing vs Hackeo Masivo - Soplos Linux

PCcomponentes desmiente hackeo masivo. Conoce qué pasó realmente con el credential stuffing y cómo proteger tus datos.

Soplos Linux
PcComponentes nie une fuite touchant 16 millions de clients, tout en confirmant une attaque de credential stuffing.

Selon BleepingComputer, PcComponentes, grand revendeur de technologie en Espagne, a démenti une fuite de données prétendument liée à 16 millions de clients, mais a confirmé avoir subi une attaque par bourrage d’identifiants (credential stuffing). Le distributeur technologique espagnol PcComponentes a fermement démenti avoir subi une fuite de données massive affectant 16 millions de clients, comme l’affirmait un acteur malveillant sur des forums clandestins. En revanche, l’entreprise confirme avoir été ciblée par une attaque de type credential stuffing, ayant entraîné la compromission d’un nombre limité de comptes clients.

CyberVeille
Pccomponentes "Breach": How Infostealer Logs Enable Convincing Credential Stuffing

A recent cybersecurity incident involving the major Spanish electronics retailer, Pccomponentes, highlights a growing trend in the cybercrime ecosystem: the weaponization of Infostealer logs to stage convincing “fake breaches” that cause massive PR headaches.

InfoStealers

Pues este comunicado de #PCComponentes sobre la noticia de ayer me parece totalmente creíble y encaja con mi experiencia y los ataques que se ven habitualmente por ahí. Resumiendo mucho lo que pasó fue un ataque automático contra su login probando combinaciones usuario/contraseña sacados de otros leaks (credential stuffing para los amigos) y para aquellos usuarios que reutilicen contraseñas previamente comprometidas pues habrán acertado.

Esto es un ejemplo más de la poca fiabilidad que le tenemos que dar a este tipo de noticias de leaks. El que intenta vender el leak lo va a exagerar para ganar más pasta o reputación y las empresas de Intel les van a dar bombo sin hacer demasiado énfasis en la veracidad del dato para vendernos su capacidad de detección.

https://www.pccomponentes.com/actualizacion-importante-oficial-seguridad-datos

#infosec #seguridad

Un hacker dice haber conseguido 16,3 millones de datos de clientes de PcComponentes

Parece que ninguna de las grandes compañías en España se está librando del robo de datos por parte de hackers. Hace muy poco sufría uno de estos ataques Endesa, ahora le ha tocado el turno al gigante de las...

Geeknetic
PCComponentes Allegedly Breached, Exposing 16.3 Million Customer Records Including Payment Card Data

PCComponentes Allegedly Breached, Exposing 16.3 Million Customer Records Including Payment Card Data

Dark Web Informer