edición general
156 meneos
1338 clics
Filtración en PcComponentes: 16 millones de cuentas afectadas

Filtración en PcComponentes: 16 millones de cuentas afectadas

PcComponentes sufre la filtración de su base de datos con información sensible de más de 16 millones de cuentas registradas en su tienda.

| etiquetas: pc componentes , hackeo , robo datos
Veremos si me llega algún mensaje suyo, soy cliente, aunque la última compra que hice fue en el 2023.

Estoy por hacerme una camiseta con mis contraseñas, dirección, número de teléfono, IBAN, datos de la tarjeta, ... creo que van a estar más seguros.
La filtración de la base de datos de PcComponentes contiene:

Identificación personal: NIF/DNI/NIE junto al nombre y apellidos
Datos de contacto: email y teléfono asociado a la cuenta
Dirección y logística: dirección completa, código postal y datos de seguimiento (tracking) de los envíos
Compras y facturación: historial de pedidos y facturas (incluye documentación asociada)
Soporte al cliente: tickets de Zendesk y conversaciones con soporte en esos ticket


…   » ver todo el comentario
#2 vamos que solo faltaba el historial clinico
Joder, me acaban de filtrar los datos de Endesa, de su otra empresa siglo XXI, y también tengo cuenta en PcComponentes. En el pasado también de Phonehouse, en la empresa en la que trabajo también sufrió un hackeo y se llevaron una copia de un pasaporte caducado.
A lo que hay que añadir que hace unos días Outlook me avisó de un posible acceso a mi correo, espero que no llegaran a entrar porque tenía mi DNI escaneado, información médica...
Total, vendió no, lo siguiente.
#5 Ya tardas en cambiar contraseñas
#8 La contraseña del correo la cambié al instante.
#8 es bastante poco probable que las contraseñas estuvieran guardadas en texto plano. Espero, vamos...
Hace un año me encontré al entrar en PcComponentes el carrito de compra de mi cuenta lleno con más de 25 artículos de gama alta. Eran componentes para montar un PC de sobremesa, todos los más caros, además de dos portátiles, también de gama alta. Llamé a atención al cliente y les dije que estaban teniendo fallos de seguridad muy grandes y que no me habían robado porque no tengo los datos de pago guardados. Me atendió una pavisosa que negó que tuvieran problemas de seguridad. Insistí varias llamadas con el tema y acabé hartándome de no recibir ninguna respuesta tranquilizadora. Así que esto de ahora es una putada, pero no me extraña. Parece que sólo les importa vender y no la seguridad de los clientes.
#16 Pues espero que les metan una multita de esas de 6 ceros, a ver si así aprenden.
#16 Cumpliste la primera norma de seguridad online. Jamás guardar métodos de pago.
Joder la madre que lo parió. Qué pereza me da todo.
#3 Pues el día que caiga google será el armaggedon.
pip #6 pip *
#4 bufff desastre absoluto.:palm:
#4 Pero si ya tienen hasta nuestra talla de calzoncillos! Qué más da, ya... salvo que consigan entrar en la cuenta del banco, claro.
#4 hacendado sabe más de ti
Me hacen gracia los que pidan un NIF para hacer un pedido y luego pasan estas cosas. No lo necesitan y no es una buena idea dárselo, por eso siempre pongo 00000000T y si alguno tiene algún problema que cancele mi pedido y me voy a otra tienda. De hecho hasta puedes hacer el pedido a nombre de "Snoopy", si pones el nombre en el buzón no vas a tener problema. Solo necesitan la dirección y que hagas el pago
#13 Yo nunca pongo el nombre real, y siempre un email desechable.
#13 Yo pongo el 1R que es el del rey emérito, así Aduanas no revisan los explosivos que compro en Aliexpress.
#13 me temo que las empresas están obligadas a facturar y tú eres el sujeto pasivo y además con la llegada de Verifactu, se valida con la AEAT los datos tuyos y que se te factura a ti. Si no pones datos reales, fallará el proceso.
#31 Creo que eso no es así, tu no tienes obligación de dar tu DNI si no quieres. Lo que se hace en ese caso es que se hace un factura simplicada y en cliente se pone "Cliente contado" o "Particular" y así se emitirá a Hacienda con el Verifactu.
Sugerencia a las tiendas en línea: permitir NO introducir el domicilio y en su lugar meter la dirección de la oficina de Correos, armarios o tiendas que recogen pedidos.

Por un lado facilitáis la vida a las personas al no "secuestrarlas" en su propia casa, por otro no tenéis datos que se os puedan filtrar.
#9 pero a efectos fiscales necesitan la dirección para poder realizar la factura.
#9 La Tienda que recoge pedidos es siempre la mejor opción.
#9 Y eliminar todos los datos en cuanto expira el plazo de devolución
#18 ¿y crees que los borran?
Tú ya no tendrás acceso a ellos, pero ellos los siguen teniendo. Si han hecho una venta, supongo que no pueden borrar esos datos alegremente, por temas fiscales y demás.
#22 Claro que no, pero debería ser obligatorio que borraran todo lo que no necesitan.
#18 Deben eliminarlos a los 2 meses como mucho. No pueden manterner datos personales porque si.
#9 La sugerencia debería ser cumplir con la legislación y con los protocolos y estándares de seguridad y protección de datos.
#9 Y nunca utilizar el número de tarjeta real. Siempre una tarjeta virtual.
A media tarde me habían pasado este enlace sobre el tema, de uuna cuenta que monitorea estas cosas... a ver si mñn se confirma algo... x.com/H4ckmanac/status/2013678759958978577
Pues no han comunicado nada a los afectados como deben hacer...
Pues es una pena, para una tienda online española de electrónica que podía hacer frente a amazon en funcionamiento (no en precio siempre)...
Conocer este sitio y como usarlo tenía que estar en el temario de la ESO
haveibeenpwned.com/
#27 Pues no sale ni la filtración de Endesa s xxi ni la de pc componentes. Igual no es tan útil como pensaba.
Que vayan pensando las autoridades un servicio para que regeneremos el número de DNI porque esto ya es un auténtico peligro
Entre los datos que les ha regalado Endesa y los que tienen de PcComponentes, los hackers ya tienen más informaicón mía que la que tiene hacienda.
Acabo de acceder y nada más entrar me ha obligado a restablecer contraseña, y en el login posterior, a usar acceso de doble factor.
No han dicho nada y lo han dicho todo.

menéame