{"id":3079,"date":"2026-09-22T20:17:40","date_gmt":"2026-09-22T20:17:40","guid":{"rendered":"https:\/\/thedigitalfortress.us\/?p=3079"},"modified":"2026-09-22T20:17:40","modified_gmt":"2026-09-22T20:17:40","slug":"el-hacker-contradice-a-pccomponentes-y-muestra-pruebas-de-acceso-a-sus-sistemas-internos-2","status":"publish","type":"post","link":"https:\/\/thedigitalfortress.us\/?p=3079","title":{"rendered":"El hacker contradice a PcComponentes y muestra pruebas de acceso a sus sistemas internos"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Nuevo cap\u00edtulo en el ciberataque a PcComponentes. El presunto autor, que se hace llamar daghetiaw, ha desmentido la versi\u00f3n oficial de la compa\u00f1\u00eda y asegura haber logrado tener acceso directo a sus sistemas internos, incluyendo herramientas de administraci\u00f3n y credenciales corporativas.Seg\u00fan el hacker, la intrusi\u00f3n <strong>le permiti\u00f3 acceder a informaci\u00f3n interna sensible<\/strong> y a distintos paneles de gesti\u00f3n, lo que contradice de forma frontal la versi\u00f3n ofrecida por PcComponentes..<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Un ataque que va m\u00e1s all\u00e1 del robo de credenciales<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El origen del caso se remonta a la aparici\u00f3n de un anuncio en foros especializados en compraventa de bases de datos, donde el atacante <strong>afirmaba poseer informaci\u00f3n de m\u00e1s de 16 millones de clientes de PcComponentes.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En esa publicaci\u00f3n aseguraba disponer de datos personales, informaci\u00f3n de pedidos, direcciones postales, tel\u00e9fonos, correos electr\u00f3nicos, historiales de incidencias y referencias a m\u00e9todos de pago.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>La empresa reaccion\u00f3 con rapidez y neg\u00f3 que se hubiera producido una brecha en sus sistemas.<\/strong> En su comunicado, PcComponentes sostuvo que no hab\u00eda existido un acceso ileg\u00edtimo a sus bases de datos y que lo ocurrido encajaba con un caso de credential <em>stuffing<\/em>, una t\u00e9cnica consistente en probar combinaciones de usuario y contrase\u00f1a procedentes de filtraciones externas.&nbsp;Seg\u00fan la compa\u00f1\u00eda, este tipo de ataques solo afecta a cuentas individuales cuyos usuarios reutilizan claves en distintos servicios.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sin embargo, <strong>la narrativa ha dado&nbsp;un giro cuando el atacante decidi\u00f3 responder p\u00fablicamente.<\/strong> A trav\u00e9s de los mismos foros en los que ofrec\u00eda la base de datos, public\u00f3 capturas de pantalla, referencias a paneles internos y credenciales corporativas que, seg\u00fan afirma, <strong>demostrar\u00edan un acceso mucho m\u00e1s profundo del que la empresa reconoce.<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Las pruebas que contradicen la versi\u00f3n oficial<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El propio atacante asegur\u00f3 que <strong>PcComponentes \u201cha mentido\u201d<\/strong> al negar una intrusi\u00f3n interna.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Como respaldo a esa afirmaci\u00f3n, ha difundido evidencias que apuntan al acceso a sistemas de administraci\u00f3n, herramientas de soporte, plataformas internas de seguimiento de pedidos y servicios utilizados por empleados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entre el material publicado figuran correos corporativos, contrase\u00f1as y referencias a sistemas internos vinculados tanto a la gesti\u00f3n log\u00edstica como a procesos de recursos humanos<strong>El contenido divulgado incluye tambi\u00e9n referencias a herramientas externas integradas en el ecosistema de la empresa<\/strong>, como plataformas de seguimiento de env\u00edos y sistemas de atenci\u00f3n al cliente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aunque los enlaces y credenciales no han sido reproducidos p\u00fablicamente por motivos de seguridad, varios analistas han se\u00f1alado que la estructura de la informaci\u00f3n coincide con entornos reales de gesti\u00f3n empresarial.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este punto resulta especialmente relevante porque contradice de forma directa el comunicado de PcComponentes, en el que se afirmaba que no exist\u00eda acceso a sistemas internos ni a bases de datos corporativas.&nbsp;El atacante sostiene, por el contrario, <strong>que pudo moverse por distintos entornos y que la filtraci\u00f3n no se limita a cuentas individuales<\/strong> comprometidas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 reconoce PcComponentes y qu\u00e9 niega<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Tras ser consultada, la empresa reiter\u00f3 que no ha detectado una intrusi\u00f3n en su infraestructura principal.&nbsp;Seg\u00fan su versi\u00f3n, los datos afectados corresponden \u00fanicamente a informaci\u00f3n introducida por los propios usuarios, como nombre, apellidos, direcci\u00f3n, correo electr\u00f3nico o tel\u00e9fono, <strong>y solo en aquellos casos en los que se utilizaban contrase\u00f1as previamente filtradas en otros servicios.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La compa\u00f1\u00eda tambi\u00e9n insiste en que no almacena datos bancarios completos, sino \u00fanicamente tokens de pago que no permiten realizar cargos.&nbsp;Adem\u00e1s, subraya que el n\u00famero de usuarios afectados <strong>es muy inferior a los 16 millones mencionados por el atacante<\/strong>, ya que esa cifra no se corresponde con su base real de clientes activos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Como respuesta al incidente, <strong>PcComponentes ha implementado medidas adicionales de seguridad<\/strong>, entre ellas la activaci\u00f3n obligatoria del doble factor de autenticaci\u00f3n, la implantaci\u00f3n de sistemas CAPTCHA para frenar accesos automatizados y la invalidaci\u00f3n de todas las sesiones activas. Estas acciones buscan reducir el riesgo de accesos no autorizados derivados de filtraciones externas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Un atacante con experiencia al que no hay que subestimar<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, el perfil del atacante a\u00f1ade un elemento adicional de preocupaci\u00f3n. <em>daghetiaw<\/em> no es un usuario reci\u00e9n creado, sino un <strong>miembro activo de foros especializados en filtraciones<\/strong>, donde previamente han aparecido datos de grandes compa\u00f1\u00edas europeas.&nbsp;Su historial y el tipo de material difundido refuerzan la percepci\u00f3n de que no se trata de un simple intento de fraude.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Para los usuarios, el impacto inmediato es limitado<\/strong>, ya que no se han confirmado cargos fraudulentos ni accesos a medios de pago.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sin embargo, el riesgo de suplantaci\u00f3n de identidad, campa\u00f1as de phishing y uso indebido de datos personales aumenta de forma considerable cuando este tipo de informaci\u00f3n circula por foros clandestinos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Una crisis que todav\u00eda no ha terminado<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Lo ocurrido sit\u00faa a PcComponentes en una posici\u00f3n inc\u00f3moda. A las dudas sobre el origen del incidente se suma ahora la necesidad de aclarar si existi\u00f3 o no un acceso interno real.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La diferencia entre un ataque por reutilizaci\u00f3n de contrase\u00f1as y una intrusi\u00f3n en sistemas corporativos es crucial tanto a nivel legal como reputacional.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Mientras la empresa mantiene su versi\u00f3n, el atacante contin\u00faa difundiendo informaci\u00f3n para respaldar sus afirmaciones.<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nuevo cap\u00edtulo en el ciberataque a PcComponentes. El presunto autor, que se hace llamar daghetiaw, ha desmentido la versi\u00f3n oficial de la compa\u00f1\u00eda y asegura haber logrado tener acceso directo&hellip;<\/p>\n","protected":false},"author":1,"featured_media":3080,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3079","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/3079","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3079"}],"version-history":[{"count":1,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/3079\/revisions"}],"predecessor-version":[{"id":3081,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/posts\/3079\/revisions\/3081"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=\/wp\/v2\/media\/3080"}],"wp:attachment":[{"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3079"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3079"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/thedigitalfortress.us\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3079"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}