PcComponentes потвърждава атака

Испанският онлайн търговец PcComponentes, който продава компютри, лаптопи, периферия и хардуер, бе замесен в предполагаема кибератака. Вчера хакер с псевдоним ‘daghetiaw’ публикува част от база данни с 16,3 милиона записа, твърдейки, че е открадната от PcComponentes. От нея бяха изтекли 500 000 записа, а останалите бяха обявени за продажба на търг.

Според публикуваните записи, данните включвали:

  • Детайли за поръчки

  • Физически адреси

  • Пълни имена

  • Телефонни номера

  • IP адреси

  • Любими продукти (wish-lists)

  • Съобщения с поддръжка през Zendesk

Разследването на PcComponentes

В официално съобщение компанията отрече нарушаване на сигурността на своите системи, уточнявайки:

  • Няма незаконен достъп до базите данни или вътрешните системи.

  • 16 млн. засегнати клиенти е преувеличение, тъй като броят на активните акаунти е значително по-малък.

  • На платформата не се съхраняват финансови данни или пароли.

Какво наистина се е случило: Credential Stuffing

Компанията потвърди, че е засечена атака с откраднати креденшъли (credential stuffing):

  • Злонамерените лица използват комбинации от имейли и пароли от други течове, за да се опитат да влязат в акаунти на PcComponentes.

  • Такъв тип атаки са автоматизирани и се разчита на повторно използване на компрометирани логини.

Според Hudson Rock, атакуващите вероятно са събрали данните чрез компютри, инфектирани с инфостийлър (info-stealing malware). Те открили, че всички проверени имейли от пробата на хакера вече са били компрометирани, като някои записи датират от 2020 г.

Какви данни са изтекли

За малък брой акаунти, които са компрометирани, са изложени:

  • Имена и фамилии

  • Национален идентификационен номер

  • Физически адреси

  • IP адреси

  • Имейл адреси

  • Телефонни номера

Мерки за защита

PcComponentes вече е въвела няколко защитни механизма:

  • CAPTCHA на страниците за вход

  • Задължително двуфакторно удостоверяване (2FA) за всички акаунти

  • Инвалидиране на всички активни сесии

В резултат клиентите ще бъдат автоматично излезли от акаунтите си, а акаунти без 2FA ще бъдат задължени да го активират, преди да възстановят достъп.

Компанията препоръчва на клиентите:

  • Да използват силни и уникални пароли за всеки акаунт

  • Да съхраняват паролите си в мениджър за пароли

  • Да са бдителни за фишинг съобщения

e-security.bg

Подобни

Умните очила на Meta вече имат свой „радар“
12.09.2026
Serious woman working on laptop late at night
Над 1 милион души са засегнати от пробив в Mathspace
8.09.2026
tumisu-mathematics-4710335_640
Русия затяга дигиталната примка
31.08.2026
russian-hackers
Brave скрива истинския ви имейл
31.08.2026
brave
Microsoft Paint криe уникален идентификатор в ИИ изображенията
27.08.2026
copilot
Windows 11 тества контрол на камерата, микрофона и местоположението за всяко приложение
27.08.2026
windows-11-6377156_1280

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640