Actualidad y sociedad
278 meneos
2628 clics
Filtración en PcComponentes: 16 millones de cuentas afectadas

Filtración en PcComponentes: 16 millones de cuentas afectadas

PcComponentes sufre la filtración de su base de datos con información sensible de más de 16 millones de cuentas registradas en su tienda.

| etiquetas: pc componentes , hackeo , robo datos
143 135 0 K 385
143 135 0 K 385
Comentarios destacados:                  
#2 La filtración de la base de datos de PcComponentes contiene:

Identificación personal: NIF/DNI/NIE junto al nombre y apellidos
Datos de contacto: email y teléfono asociado a la cuenta
Dirección y logística: dirección completa, código postal y datos de seguimiento (tracking) de los envíos
Compras y facturación: historial de pedidos y facturas (incluye documentación asociada)
Soporte al cliente: tickets de Zendesk y conversaciones con soporte en esos ticket
Datos de pago (alegados): tipo de tarjeta usada y fecha de caducidad (se mencionan “otros detalles” sin concretar)
Red/seguridad: dirección IP del usuario
Preferencias y métricas internas: lista de deseos y “estadísticas” del perfil (incluyendo una posible clasificación)
La filtración de la base de datos de PcComponentes contiene:

Identificación personal: NIF/DNI/NIE junto al nombre y apellidos
Datos de contacto: email y teléfono asociado a la cuenta
Dirección y logística: dirección completa, código postal y datos de seguimiento (tracking) de los envíos
Compras y facturación: historial de pedidos y facturas (incluye documentación asociada)
Soporte al cliente: tickets de Zendesk y conversaciones con soporte en esos ticket


…   » ver todo el comentario
#15 se escribiría "O sea". Siento la corrección, pero la gente lo lee mal y luego lo repite.
#2 vamos que solo faltaba el historial clinico
#2 a cambiar la contraseña ya, pero vamos por lo que dices, ya tienen todos mis datos :ffu:
#2 cuanto pagaria algun buitre por esos datos? seria interesante saber lo que vale esa filtracion
#2 Con esa info te pueden dar de alta en donde quieran e incluso solicitar créditos bancarios.
¿Dónde hay que unirse o apuntarse para una demanda colectiva?

Porque yo ya estoy muy cansado de que mes sí, mes no, sitios donde me han OBLIGADO a meter datos que no quiero por “confidencialidad” sean expuestos en todo internet y luego encima cuando les exigen dinero por no venderlos no den ni un céntimo. Esto tiene que acabar, o dejan de pedir datos o se hacen responsables de lo que tienen.
#52 Tienes razón en lo que dices, excepto en que nadie te haya obligado a crear una cuenta ahí...
#61 ¿Y qué tiene que ver? El hecho de que no me hayan obligado no implica que han de tener una seguridad en condiciones. Y que si mis datos se han filtrado por su culpa, yo les pueda demandar por no custodiar mis datos como debe ser. Y como dice otro compañero, el DNI no lo necesitan para NADA salvo si eres autónomo o similares y le exigen igualmente.
#66 Es evidente que tienen que tener seguridad, eso está fuera de toda duda. Pero has puesto que te han obligado (en mayúsculas) y eso no es cierto.
#2 Pero luego el estado y los bancos te piden que seas cauto con tus datos, y resulta que nadie es capaz de custodiarlos
#2 La contraseña era "PcCompo2025" ahora será "PcCoñpo2026"
#2 Creo que guardar el CCV y la fecha de caducidad es ilegal... ese dato deberían pedirlo en cada compra...
Veremos si me llega algún mensaje suyo, soy cliente, aunque la última compra que hice fue en el 2023.

Estoy por hacerme una camiseta con mis contraseñas, dirección, número de teléfono, IBAN, datos de la tarjeta, ... creo que van a estar más seguros.
#7 personalmente en los sitios intento no poner nunca tarjeta de crédito si es posible (ej: usando PayPal). Si es un sitio de pago a través de redsys intento que nunca sean pagos recurrentes, si bien esto último solo posibilitaría cargos en el mismo comercio, prefiero ser cauto.

Personalmente, y entendiendo que la seguridad absoluta no existe, creo que se deberían responsabilizar más a los comercios de este tipo de actos. Si como comercio eres lo suficientemente valiente como para guardar por ejemplo un número de cuenta en una BBDD (domiciliación) solo para poder hacer cobros recursivos tendrías que serlo también para asumir las consecuencias del hackeo. Esta filtración masiva me parece de coña.
Hace un año me encontré al entrar en PcComponentes el carrito de compra de mi cuenta lleno con más de 25 artículos de gama alta. Eran componentes para montar un PC de sobremesa, todos los más caros, además de dos portátiles, también de gama alta. Llamé a atención al cliente y les dije que estaban teniendo fallos de seguridad muy grandes y que no me habían robado porque no tengo los datos de pago guardados. Me atendió una pavisosa que negó que tuvieran problemas de seguridad. Insistí varias llamadas con el tema y acabé hartándome de no recibir ninguna respuesta tranquilizadora. Así que esto de ahora es una putada, pero no me extraña. Parece que sólo les importa vender y no la seguridad de los clientes.
#16 Pues espero que les metan una multita de esas de 6 ceros, a ver si así aprenden.
#16 Cumpliste la primera norma de seguridad online. Jamás guardar métodos de pago.
#16 "Parece que sólo les importa vender y no la seguridad de los clientes." vaya, otro que se ha caído del guindo.
#16 Pregunta desde la ignorancia. ¿Como sabes que el elemento comprometido no era tu PC, sesión, o datos extraídos de tu navegación?
Joder, me acaban de filtrar los datos de Endesa, de su otra empresa siglo XXI, y también tengo cuenta en PcComponentes. En el pasado también de Phonehouse, en la empresa en la que trabajo también sufrió un hackeo y se llevaron una copia de un pasaporte caducado.
A lo que hay que añadir que hace unos días Outlook me avisó de un posible acceso a mi correo, espero que no llegaran a entrar porque tenía mi DNI escaneado, información médica...
Total, vendió no, lo siguiente.
#5 Ya tardas en cambiar contraseñas
#8 La contraseña del correo la cambié al instante.
#8 es bastante poco probable que las contraseñas estuvieran guardadas en texto plano. Espero, vamos...
#47 Supongo que #33 se referira a la pass de ususarios no la de la bd ¿no?
#49 ahh si, cierto eso es la conexión … bueno, a mi ya me cabe todo, había uno en el mismo hilo que decía que tenía acceso de hace años y que lo había reportado y que en PCComponentes no hicieron nada. Bueno pues igual les tienen que cascar una multa que le cueste un coche de menos al CEO y al vecino del CEO.
#5 Energía XXI, no Siglo XXI :-)
#5 con todas las veces que han robado ya mis datos, es lo mismo que si los dejo públicos para todo el mundo
Joder la madre que lo parió. Qué pereza me da todo.
#3 Pues el día que caiga google será el armaggedon.
pip #6 pip *
#4 bufff desastre absoluto.:palm:
#4 Pero si ya tienen hasta nuestra talla de calzoncillos! Qué más da, ya... salvo que consigan entrar en la cuenta del banco, claro.
#4 hacendado sabe más de ti
Me hacen gracia los que pidan un NIF para hacer un pedido y luego pasan estas cosas. No lo necesitan y no es una buena idea dárselo, por eso siempre pongo 00000000T y si alguno tiene algún problema que cancele mi pedido y me voy a otra tienda. De hecho hasta puedes hacer el pedido a nombre de "Snoopy", si pones el nombre en el buzón no vas a tener problema. Solo necesitan la dirección y que hagas el pago
#13 Yo nunca pongo el nombre real, y siempre un email desechable.
#13 Yo pongo el 1R que es el del rey emérito, así Aduanas no revisan los explosivos que compro en Aliexpress.
#26 El DNI con el 1 era de Franco. El rey emérito tenía el 10.
Y no me creo que ningún sistema acepte esos números... :-)
#13 me temo que las empresas están obligadas a facturar y tú eres el sujeto pasivo y además con la llegada de Verifactu, se valida con la AEAT los datos tuyos y que se te factura a ti. Si no pones datos reales, fallará el proceso.
#31 Creo que eso no es así, tu no tienes obligación de dar tu DNI si no quieres. Lo que se hace en ese caso es que se hace un factura simplicada y en cliente se pone "Cliente contado" o "Particular" y así se emitirá a Hacienda con el Verifactu.
Sugerencia a las tiendas en línea: permitir NO introducir el domicilio y en su lugar meter la dirección de la oficina de Correos, armarios o tiendas que recogen pedidos.

Por un lado facilitáis la vida a las personas al no "secuestrarlas" en su propia casa, por otro no tenéis datos que se os puedan filtrar.
#9 pero a efectos fiscales necesitan la dirección para poder realizar la factura.
#10 pero yo, que trabajo por cuenta ajena y poco se de facturas, siempre me encuentro a la hora de pagar por internet con un check que dice "Deseo facturar el pedido a la misma dirección de entrega" (o similar)

Ya digo que poco sé del asunto y cuando me encuentro esas cosas es como los avisos de cookies o que este anuncio es de un medicamento....lo ignoro/marco lo que sea automáticamente.

Pero supongo que habrá algún artefacto informático que al igual que te permite darle o no a ese check, haya algún campo para indicar donde entregar y que este disociado de la factura.


Así visto desde lejos por alguien que no sabe de facturas ni de informática
#9 La Tienda que recoge pedidos es siempre la mejor opción.
#9 Y eliminar todos los datos en cuanto expira el plazo de devolución
#18 ¿y crees que los borran?
Tú ya no tendrás acceso a ellos, pero ellos los siguen teniendo. Si han hecho una venta, supongo que no pueden borrar esos datos alegremente, por temas fiscales y demás.
#22 Claro que no, pero debería ser obligatorio que borraran todo lo que no necesitan.
#29 Depende del plazo de conservación, así, de memoria, creo que es de tres años por las garantías de los productos.

#28 y #22 por el principio de minimización SOLO deberían tener los datos justos y necesarios, ninguno más, otra cosa es que eso de la protección de datos se la trae al pairo a las empresas... hasta que llegan las multas de seis cifras de la AEPD.
#41 Hace 5 años de mi última compra (y último login) en Pccomponentes. Que apostamos que mis datos siguen ahi en su bbdd?
#28 Como diría Stan Smith, ahhhh, deberialandia, esa gran nación.

Si Protección de Datos funcionara, se exigiría muchísimo más a las empresas. Es una pena como funciona.
#18 Deben eliminarlos a los 2 meses como mucho. No pueden manterner datos personales porque si.
#29 ¿Sin llegar ni siquiera al periodo de garantía?
#63 Una cosa es la factura, y otra tus datos personales, que no tienen nada que ver con lo necesario para hacer uso de la garantía.
#70 en la factura están todos tus datos también, si roban las facturas estás igual de jodido
#9 La sugerencia debería ser cumplir con la legislación y con los protocolos y estándares de seguridad y protección de datos.
#9 Y nunca utilizar el número de tarjeta real. Siempre una tarjeta virtual.
Ayer comentaba en X alguien dedicado a la seguridad que había avisado a PCComponentes de que tenían una base de datos sin contraseña expuesta en Internet y se ve que no habían atendido al aviso y otros también lo habían detectado.
Estos fallos de seguridad deberían multarse de manera ejemplarizante porque es un cachondeo la despreocupación de las empresas con su ciberseguridad.
A media tarde me habían pasado este enlace sobre el tema, de uuna cuenta que monitorea estas cosas... a ver si mñn se confirma algo... x.com/H4ckmanac/status/2013678759958978577
Que vayan pensando las autoridades un servicio para que regeneremos el número de DNI porque esto ya es un auténtico peligro
Pues no han comunicado nada a los afectados como deben hacer...
Pues es una pena, para una tienda online española de electrónica que podía hacer frente a amazon en funcionamiento (no en precio siempre)...
#32 Cada cual cuenta la feria según le va. En mi caso compré hace años un monitor defectuoso, y se desentendieron del tema; me dijeron que su política era que lo tratara directamente con el fabricante. Ahí dejé de comprarles (aunque, por desgracia, imagino que sigo estando en su base de datos, y por tanto han filtrado mi información personal).
Conocer este sitio y como usarlo tenía que estar en el temario de la ESO
haveibeenpwned.com/
#27 Pues no sale ni la filtración de Endesa s xxi ni la de pc componentes. Igual no es tan útil como pensaba.
#34 Confirmo, tampoco salen varias brechas que me han afectado a mí (porque me las han comunicado).
Entre los datos que les ha regalado Endesa y los que tienen de PcComponentes, los hackers ya tienen más informaicón mía que la que tiene hacienda.
Datos de la tarjeta, a no ser que se guarde a propósito (por cierto, tremendo error guardarla para futuras compras en este tipo de negocios), no es delito mantener los datos una vez realizada la compra? Pregunto.
Han perdido un cliente
Pero han ganado un lector :troll:
Imagínate cuando pongan la verificación de identidad por DNI, esto va a ser el pan de cada día.
#42 ¿Como va eso de la verificación de identidad por DNI?
Me gustaria que en estos casos, tanto este como por ejemplo Endesa, hubiera un informe posterior con los detalles tecnicos.
Me encantaria saber como han accedido. Ya se que sera algun bug o mala configuracion en algun lado pero, seria interesante saberlo y de paso poner en evidencia al departamento de IT de cada sitio.
Por no hablar de ayudar a otras empresas a que no les pase algo parecido
bueno, los míos ya lo deben tener repe de lo de endesa
#55 Yo tenía doble factor activado. No sé si puede ser eso. Le he comentado el caso a un amigo que también compra allí, y también le ha enviado email para restablecer password :-|
Acabo de acceder y nada más entrar me ha obligado a restablecer contraseña, y en el login posterior, a usar acceso de doble factor.
No han dicho nada y lo han dicho todo.
#25 Lo mismo, pero no me han obligado a cambiarla (podría ser porque es muy fuerte, no lo sé a ciencia cierta). De todas formas, la he cambiado que es lo que deberíamos hacer todos y además activar el doble factor.
#25 Estupendo, pero eso no impide que les vuelvan a robar los datos.

menéame