Al final lo de #pccomponentes ha sigut cert?, els han furtat dades?

A mi no m'han notificat res i deurien, no?.

#pirateig #dadespersonals

"PcComponentes ha mentido y aquí tengo las pruebas": El hacker desmiente el comunicado

El hacker de la filtración de la base de datos de PcComponentes se pronuncia: "han mentido en su comunicado" y trae las pruebas.

El Chapuzas Informático
PcComponentes nie une fuite touchant 16 millions de clients, tout en confirmant une attaque de credential stuffing.

Selon BleepingComputer, PcComponentes, grand revendeur de technologie en Espagne, a démenti une fuite de données prétendument liée à 16 millions de clients, mais a confirmé avoir subi une attaque par bourrage d’identifiants (credential stuffing). Le distributeur technologique espagnol PcComponentes a fermement démenti avoir subi une fuite de données massive affectant 16 millions de clients, comme l’affirmait un acteur malveillant sur des forums clandestins. En revanche, l’entreprise confirme avoir été ciblée par une attaque de type credential stuffing, ayant entraîné la compromission d’un nombre limité de comptes clients.

CyberVeille
Pccomponentes "Breach": How Infostealer Logs Enable Convincing Credential Stuffing

A recent cybersecurity incident involving the major Spanish electronics retailer, Pccomponentes, highlights a growing trend in the cybercrime ecosystem: the weaponization of Infostealer logs to stage convincing “fake breaches” that cause massive PR headaches.

InfoStealers

Pues este comunicado de #PCComponentes sobre la noticia de ayer me parece totalmente creíble y encaja con mi experiencia y los ataques que se ven habitualmente por ahí. Resumiendo mucho lo que pasó fue un ataque automático contra su login probando combinaciones usuario/contraseña sacados de otros leaks (credential stuffing para los amigos) y para aquellos usuarios que reutilicen contraseñas previamente comprometidas pues habrán acertado.

Esto es un ejemplo más de la poca fiabilidad que le tenemos que dar a este tipo de noticias de leaks. El que intenta vender el leak lo va a exagerar para ganar más pasta o reputación y las empresas de Intel les van a dar bombo sin hacer demasiado énfasis en la veracidad del dato para vendernos su capacidad de detección.

https://www.pccomponentes.com/actualizacion-importante-oficial-seguridad-datos

#infosec #seguridad

Un hacker dice haber conseguido 16,3 millones de datos de clientes de PcComponentes

Parece que ninguna de las grandes compañías en España se está librando del robo de datos por parte de hackers. Hace muy poco sufría uno de estos ataques Endesa, ahora le ha tocado el turno al gigante de las...

Geeknetic
PCComponentes Allegedly Breached, Exposing 16.3 Million Customer Records Including Payment Card Data

PCComponentes Allegedly Breached, Exposing 16.3 Million Customer Records Including Payment Card Data

Dark Web Informer

RE: https://infosec.exchange/@DarkWebInformer/115928964793522760

Carai, sembla que PCComponentes ha patit un accés no autoritzat i les dades de 16M de clients estan a Internet, incloent informació de pagament.

#PCComponentes

💻 Cogli l'occasione! #PCComponentes scatena gli sconti di gennaio: fino al 50% di sconto su tutto ciò che è tecnologia! 🛍️ #SaldiInvernali

🔗 https://www.tomshw.it/hardware/pc-componentes-scatena-gli-sconti-di-gennaio-fino-al-50-sulla-tecnologia

PC Componentes scatena gli sconti di gennaio: fino al 50% sulla tecnologia

Informatica, computer, gaming ed elettrodomestici fino al 50% di sconto, è ciò che PC Componentes sconta fino al 25 gennaio.

Tom's Hardware