1768995567
2026-01-21 11:19:00
– PCコンポーネント – アーカイブ
マドリッド、21エネ。 (ポータル/EP) –
PCコンポーネント に関して生じた疑問のいくつかを明らかにしました。 「ハッキング」の疑い Daghetiaw 脅威アクターは、その「e コマース」プラットフォームの 1,600 万人の顧客データベースを保有していると主張しています。
スペインの「eコマース」は確実に 声明 それ “自分たちのシステムがセキュリティ侵害を受けていることに「彼らは気づいていない」 そして、サイバー犯罪者が侵害されたデータベースで発生したセキュリティ漏洩から得た電子メール アドレスとパスワードを使用する「クレデンシャル スタッフィング」として知られる現象を指摘しています。
この種の攻撃は、ユーザーが時々次のようなことを行うという事実を利用します。 複数のプラットフォームで同じパスワードを再利用するサイバー犯罪者があなたのアカウントにアクセスして情報を収集できるようにします。
この数字に関して、彼は、顧客が 1,600 万人もいないと断言します。 PcComponentes のアクティブなアカウントの数は著しく減少しています「一部のクライアントのみが影響を受けている」ため、大規模なアクセスでもありません。
ということも説明されています 銀行口座情報は漏洩していないなぜなら、プラットフォームはそれらを保存しないが、プラットフォームが保持しているのは「支払いを識別するのに役立つが、それ自体でカードを表示したり請求したりすることはできない」セキュリティコード(トークン)だからです。
同様のことが顧客のパスワードでも起こりますが、これもデータベースには保存されず、「秘密の暗号化されたコード (「ハッシュ」)」となり、PcComponentes と他の第三者の両方がパスワードを見ることができなくなります。
それどころか、影響を受けたデータがあることを示しており、次のように引用されています。 名前、姓、ID、住所、IP、メールアドレス、電話番号。
新たなセキュリティ インシデントを避けるため、PcComponentes はクライアントのアクティブなセッションをすべて閉じました。 新しい手段でログインを強制する これには、ログイン プロセスでの CAPTCHA の実装や、認証の第 2 要素 (2FA) の強制的なアクティブ化が含まれます。
彼らは顧客にも勧めています パスワードの再利用を避ける さまざまなサービスで。また、このプラットフォームを経由した「フィッシング」キャンペーンのターゲットになる可能性を考慮して、注文に関するデータの変更は Web サイトで直接管理し、個人データを提供したり、電子メールやテキスト メッセージで届いた注文やコレクションの追跡リンクをクリックしたりしないでください。
#PcComponentesはサイバーセキュリティ侵害を否定しCredential #Stuffingタイプの攻撃を指摘