Nuevo capítulo en el ciberataque a PcComponentes. El presunto autor, que se hace llamar daghetiaw, ha desmentido la versión oficial de la compañía y asegura haber logrado tener acceso directo a sus sistemas internos, incluyendo herramientas de administración y credenciales corporativas.
Según el hacker, la intrusión le permitió acceder a información interna sensible y a distintos paneles de gestión, lo que contradice de forma frontal la versión ofrecida por PcComponentes..
Un ataque que va más allá del robo de credenciales
El origen del caso se remonta a la aparición de un anuncio en foros especializados en compraventa de bases de datos, donde el atacante afirmaba poseer información de más de 16 millones de clientes de PcComponentes.
En esa publicación aseguraba disponer de datos personales, información de pedidos, direcciones postales, teléfonos, correos electrónicos, historiales de incidencias y referencias a métodos de pago.La empresa reaccionó con rapidez y negó que se hubiera producido una brecha en sus sistemas. En su comunicado, PcComponentes sostuvo que no había existido un acceso ilegítimo a sus bases de datos y que lo ocurrido encajaba con un caso de credential stuffing, una técnica consistente en probar combinaciones de usuario y contraseña procedentes de filtraciones externas. Según la compañía, este tipo de ataques solo afecta a cuentas individuales cuyos usuarios reutilizan claves en distintos servicios.
Sin embargo, la narrativa ha dado un giro cuando el atacante decidió responder públicamente. A través de los mismos foros en los que ofrecía la base de datos, publicó capturas de pantalla, referencias a paneles internos y credenciales corporativas que, según afirma, demostrarían un acceso mucho más profundo del que la empresa reconoce.
Las pruebas que contradicen la versión oficial
El propio atacante aseguró que PcComponentes “ha mentido” al negar una intrusión interna.
Como respaldo a esa afirmación, ha difundido evidencias que apuntan al acceso a sistemas de administración, herramientas de soporte, plataformas internas de seguimiento de pedidos y servicios utilizados por empleados.
Entre el material publicado figuran correos corporativos, contraseñas y referencias a sistemas internos vinculados tanto a la gestión logística como a procesos de recursos humanos.

