PcComponentes refuta ataque cibernético e esclarece que situação é distinta e menos grave

Compartilhe essa Informação

PcComponentes esclarece alegações sobre ataque cibernético e segurança de dados.

O Hackmanac, serviço de alertas de segurança cibernética, recentemente divulgou um alerta sobre uma suposta violação de dados na PcComponentes, uma empresa espanhola em crescimento. A empresa investigou as alegações e emitiu um comunicado para esclarecer a situação.

De acordo com a PcComponentes, o incidente se refere a um ataque de credenciais, um fenômeno comum na cibersegurança. Isso ocorre quando atacantes utilizam endereços de e-mail e senhas obtidos de vazamentos anteriores, testando essas combinações em várias plataformas.

“Um terceiro utilizou endereços de e-mail e senhas obtidos a partir de vazamentos de segurança ocorridos em bancos de dados comprometidos. Quando um usuário reutiliza a mesma senha em diferentes plataformas, esse tipo de ataque pode permitir o acesso não autorizado à sua conta.”

A empresa destacou que não houve acesso ilegítimo aos seus sistemas e que o número de 16 milhões de clientes supostamente afetados é incorreto. O total de contas ativas na plataforma é significativamente menor, e apenas alguns usuários, que possivelmente reutilizaram senhas, foram impactados.

Além disso, a PcComponentes informou que os dados bancários não são armazenados e que as senhas são criptografadas em formato hash, tornando-as invisíveis a terceiros. Os dados que podem ter sido expostos incluem nome, sobrenome, RG, endereço, IP, e-mail e telefone.

Como medida de precaução, a PcComponentes implementou um sistema CAPTCHA para o login e ativou a autenticação em duas etapas (2FA) para todas as contas. Todas as sessões ativas foram encerradas, obrigando os usuários a se reconectarem sob as novas diretrizes de segurança.

Um cibercriminoso, que se identificou como ‘daghetiaw’, alegou ter conseguido acessar o site da PcComponentes e afirmou ter obtido dados de 16,3 milhões de clientes, incluindo informações sensíveis. Para validar suas alegações, ele publicou uma amostra de dados de 500 mil usuários.

Um especialista em cibersegurança mencionou que há um ano havia reportado uma falha de segurança à PcComponentes, que expôs um banco de dados com credenciais. Esse mesmo usuário também afirmou que um banco de dados de agosto de 2023 já havia sido comprometido, levantando preocupações sobre a segurança contínua da plataforma.

Embora a PcComponentes tenha declarado que não houve um roubo massivo, os dados expostos podem ser utilizados em ataques de phishing, tornando as comunicações fraudulentas mais convincentes. Cibercriminosos frequentemente usam informações pessoais para criar mensagens que parecem legítimas, visando enganar os usuários.

Outro risco significativo é o roubo de identidade, onde os dados expostos podem permitir que um cibercriminoso se passe por outra pessoa. Embora a PcComponentes assegure que as senhas não foram comprometidas, é aconselhável que os clientes alterem suas senhas imediatamente para garantir a segurança de suas contas.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *