PcComponentes, la mayor tienda de tecnología de España, ha sufrido un importante ataque informático que ha derivado en la filtración de su base de datos. Esta filtración es muy importante, y es que hay más de 16,3 millones de cuentas afectadas. Y no solo es importante por la cantidad de usuarios afectados, sino también ante la filtración de información muy sensible que puede utilizarse para perjudicar a todos estos usuarios que tuvieran una cuenta creada en esta conocida tienda.
Fue en un conocido foro de filtraciones, donde se ofrecen todas estas bases de datos al mejor postor, donde apareció la información. En ella se indica que afecta a 16.384.110 de cuentas individuales registradas, y todas ellas con información tan sensible como puede ser el DNI, número de teléfono, e incluso información bancaria. Hasta el momento de la redacción PcComponentes no ha lanzado ningún comunicado. Todo ello pese a que la información se publicara en este foro a principios de esta tarde. Así que veamos en qué te afecta este problema.
El actor que dio a conocer la filtración se llama "daghetiaw", quien publicó la información en un foro de compraventa de filtraciones. Según este usuario, ha conseguido la información de estas 16,3 millones de cuentas, y lo preocupante es toda la información que ha obtenido de estas cuentas.
Entre los datos más importantes, está el nombre y apellidos, junto con el DNI, número de teléfono y dirección completa. Incluso se han filtrado tickets de Zendesk, es decir, las conversaciones privadas con soporte. Además de información bancaria. Este usuario ofrece una "muestra" y "lote gratis" de información como prueba. Por lo que un grupo de usuarios al azar ha sido escogido como cobayas para demostrar la autoridad del ataque.
La filtración de la base de datos de PcComponentes contiene:
El problema es mucho más gordo y pasa por usar todos estos datos para realizar suplantaciones de identidad y campañas de phishing. Y es que con todos estos datos es muy fácil perjudicar a las personas. Y más si alguien no sabe de este ataque, y quien le contacta tiene la conversación del chat interno para soporte. Esto fue lo mismo que pasó con Endesa y posteriores llamadas fraudulentas para realizar cambios de compañía energética.
Desde el punto de vista lega, PcComponentes tiene 72 horas desde que se tuvo constancia de la filtración para notificar el problema a la Agencia Española de Protección de Datos (AEPD). Luego ya tendrá tiempo para documentar toda la información. Pero debido a que el riesgo de la filtración es extremadamente alto, deberá comunicarse con los afectados a primera hora de la mañana. Gracias a esta noticia, lo primero que debes hacer es al menos cambiar tu contraseña de PcComponentes. Aunque la compañía debería haber restablecido de forma automática la información de estas 16 millones de cuentas. Ahora bien, tus datos se han filtrado de igual forma.
En esta base de datos he podido verificar que está mi información personal. Nombre y apellidos, DNI, dirección postal, número de teléfono o IP. Datos bancarios ninguno (pese a que dijo que podría haber descargado esa información). Ya que esta persona realmente no iba a hacer nada con estos datos. Que es todo lo opuesto a lo que ha sucedido ahora.
Se indica que llevaba 5 años dentro de los servidores de PcComponentes. Perdió el acceso "cuando abandonaron su centro de datos por Amazon Web Services". Si bien esta fuente revela que perdió el acceso, queda patente que otros lograron acceder tras el cambio de servidor. En concreto, los que actualmente han accedido a la mayor cantidad de información posible, y que actualmente buscarán venderla al mejor postor. También hemos actualizado para dar a conocer que sufrió otra importante vulnerabilidad de la que fue informada a principios de 2025: tener expuestas las credenciales para acceder a esta base de datos.
elchapuzasinformatico.com
Fue en un conocido foro de filtraciones, donde se ofrecen todas estas bases de datos al mejor postor, donde apareció la información. En ella se indica que afecta a 16.384.110 de cuentas individuales registradas, y todas ellas con información tan sensible como puede ser el DNI, número de teléfono, e incluso información bancaria. Hasta el momento de la redacción PcComponentes no ha lanzado ningún comunicado. Todo ello pese a que la información se publicara en este foro a principios de esta tarde. Así que veamos en qué te afecta este problema.
Base de datos de PcComponentes filtrada: esta es toda la información oficial tuya que se ha filtrado
El actor que dio a conocer la filtración se llama "daghetiaw", quien publicó la información en un foro de compraventa de filtraciones. Según este usuario, ha conseguido la información de estas 16,3 millones de cuentas, y lo preocupante es toda la información que ha obtenido de estas cuentas.
Entre los datos más importantes, está el nombre y apellidos, junto con el DNI, número de teléfono y dirección completa. Incluso se han filtrado tickets de Zendesk, es decir, las conversaciones privadas con soporte. Además de información bancaria. Este usuario ofrece una "muestra" y "lote gratis" de información como prueba. Por lo que un grupo de usuarios al azar ha sido escogido como cobayas para demostrar la autoridad del ataque.
La filtración de la base de datos de PcComponentes contiene:
- Identificación personal
NIF/DNI/NIE junto al nombre y apellidos - Datos de contacto
email y teléfono asociado a la cuenta - Dirección y logística
dirección completa, código postal y datos de seguimiento (tracking) de los envíos - Compras y facturación
historial de pedidos y facturas (incluye documentación asociada) - Soporte al cliente
tickets de Zendesk y conversaciones con soporte en esos ticket - Datos de pago (alegados)
tipo de tarjeta usada y fecha de caducidad (se mencionan “otros detalles” sin concretar) - Red/seguridad
dirección IP del usuario - Preferencias y métricas internas
lista de deseos y “estadísticas” del perfil (incluyendo una posible clasificación)
PcComponentes tiene 72 horas para notificar a la AEPD y avisar a los usuarios de la filtración
Es evidente que a las horas de la publicación, no podemos contactar de forma directa con PcComponentes. Pero la lógica indica que mañana la compañía se pronuncie oficialmente en sus redes sociales, además de mandar un email a todos sus usuarios. Y aquí hay un gran problema, y el problema no es que compren memoria RAM DDR5 con tu cuenta en PcComponentes.El problema es mucho más gordo y pasa por usar todos estos datos para realizar suplantaciones de identidad y campañas de phishing. Y es que con todos estos datos es muy fácil perjudicar a las personas. Y más si alguien no sabe de este ataque, y quien le contacta tiene la conversación del chat interno para soporte. Esto fue lo mismo que pasó con Endesa y posteriores llamadas fraudulentas para realizar cambios de compañía energética.
Desde el punto de vista lega, PcComponentes tiene 72 horas desde que se tuvo constancia de la filtración para notificar el problema a la Agencia Española de Protección de Datos (AEPD). Luego ya tendrá tiempo para documentar toda la información. Pero debido a que el riesgo de la filtración es extremadamente alto, deberá comunicarse con los afectados a primera hora de la mañana. Gracias a esta noticia, lo primero que debes hacer es al menos cambiar tu contraseña de PcComponentes. Aunque la compañía debería haber restablecido de forma automática la información de estas 16 millones de cuentas. Ahora bien, tus datos se han filtrado de igual forma.
Realmente PcComponentes ya tenía una vulnerabilidad desde hace años
Esta imagen no es más que otra filtración de su base de datos que llevaba años fuera de los servidores de PcComponentes pero que nunca se usó para ningún fin. Una fuente anónima de confianza, nos ha dado a conocer que, en ese entonces, esa base de datos ya había sido sustraída. En agosto de 2023, PCComponentes "tenía 11.951.125 usuarios entonces, tiene sentido que en 2026 tengan 16 millones". Como referencia a la filtración de hoy.En esta base de datos he podido verificar que está mi información personal. Nombre y apellidos, DNI, dirección postal, número de teléfono o IP. Datos bancarios ninguno (pese a que dijo que podría haber descargado esa información). Ya que esta persona realmente no iba a hacer nada con estos datos. Que es todo lo opuesto a lo que ha sucedido ahora.
Se indica que llevaba 5 años dentro de los servidores de PcComponentes. Perdió el acceso "cuando abandonaron su centro de datos por Amazon Web Services". Si bien esta fuente revela que perdió el acceso, queda patente que otros lograron acceder tras el cambio de servidor. En concreto, los que actualmente han accedido a la mayor cantidad de información posible, y que actualmente buscarán venderla al mejor postor. También hemos actualizado para dar a conocer que sufrió otra importante vulnerabilidad de la que fue informada a principios de 2025: tener expuestas las credenciales para acceder a esta base de datos.
PcComponentes: más de 16 millones de cuentas filtradas con nombre, DNI, facturas e incluso información bancaria
PcComponentes sufre la filtración de su base de datos con información sensible de más de 16 millones de cuentas registradas en su tienda.
elchapuzasinformatico.com