O Hackmanac é um serviço de alertas de segurança cibernética que frequentemente divulga informações sobre supostos ataques e roubos massivos de dados em todo o mundo. Um dos alertas mais recentes, publicado na terça-feira (20), afeta uma empresa espanhola em ascensão: a PcComponentes. A empresa investigou as alegações e emitiu um comunicado esclarecendo as conclusões.
Ataque de Credenciais
Segundo a PcComponentes, o que foi detectado é um fenômeno conhecido em cibersegurança como ataque de credenciais.
"Um terceiro utilizou endereços de e-mail e senhas obtidos a partir de vazamentos de segurança ocorridos em bancos de dados comprometidos, sem relação com a PcComponentes. A partir desses bancos de dados – geralmente publicados em fóruns da internet – os atacantes testam automaticamente e em massa essas combinações de acesso em múltiplas plataformas.
Quando um usuário reutiliza a mesma senha em diferentes plataformas, esse tipo de ataque pode permitir o acesso não autorizado à sua conta e a obtenção de certas informações nas plataformas em que ele já possuía uma conta."
Pouquíssimos afetados
A PcComponentes afirma que não houve acesso ilegítimo aos seus sistemas ou bancos de dados e destaca que "o número de 16 milhões de clientes supostamente afetados é falso, já que o total de contas ativas na plataforma é consideravelmente menor". Apenas alguns clientes – que provavelmente reutilizaram senhas – acabaram sendo afetados, explicam os representantes da empresa em comunicado.
Sem dados bancários ou senhas
Os afetados também não tiveram muitos dados comprometidos. Os dados bancários não são armazenados, assim como senhas, que, segundo eles, se transformam em hash — um código secreto e criptografado — que ninguém mais consegue ver. Os dados afetados são nome, sobrenome, RG, endereço, IP, e-mail e telefone.
CAPTCHA para login
Apesar de, segundo a PcComponentes, não ter havido nenhuma infiltração real, a empresa ativou um sistema CAPTCHA para login, além da ativação obrigatória de um sistema de autenticação em duas etapas (2FA) para acessar a conta. Por fim, todas as sessões ativas foram encerradas para que todos os usuários que fizerem login o façam sob essas novas medidas de segurança.
O que supostamente aconteceu
De acordo com um tweet de Hackmanac, um cibercriminoso usando o pseudônimo 'daghetiaw' alegou ter conseguido infiltrar-se no site da PcComponentes. Com isso, obteve os dados de 16,3 milhões de clientes, especificamente o número do RG/CPF, seus pedidos e faturas, endereço, dados de contato como telefone, metadados de cartão de crédito (tipo, data de validade) e endereço IP.
Amostra grátis
O autor do ciberataque queria provar que o banco de dados que conseguiu obter era legítimo e, para isso, publicou um extrato gratuito com dados de 500 mil usuários.
Já havia problemas há um ano
Um usuário do X chamado 0xBogart, que se define em seu perfil como especialista em cibersegurança, comentou sobre a descoberta, indicando que há um ano reportou uma falha de segurança aos responsáveis pela PcComponentes. Essa falha expôs um banco de dados com credenciais de acesso.
Indícios ainda mais suspeitos
O jornal El Chapuzas Informático entrou em contato com 0xBogart e obteve mais informações sobre o incidente. Esse usuário afirma que um banco de dados de agosto de 2023 já havia sido roubado e que, na época, "tinha 11.951.125 usuários; faz sentido que em 2026 sejam 16 milhões". O especialista teve acesso aos servidores da PcComponentes durante cinco anos e só o perdeu "quando eles migraram do seu data center para a Amazon Web Services", indica ele no texto do El Chapuzas Informático.
A seguir: ataques de phishing
Embora, segundo a PcComponentes, não tenha ocorrido um roubo massivo de dados, o perigo teria sido considerável para os usuários afetados. Esses dados poderiam ser usados para ataques de phishing muito mais convincentes: quanto mais informações os cibercriminosos tiverem sobre nós, mais eles poderão nos "convencer" com mensagens que parecem autênticas e que nos confundem. Vemos isso em todos os lugares: roubos de dados são uma mina de ouro para os cibercriminosos, que os utilizam, por exemplo, para enviar SMS em massa e aplicar golpes nos usuários das empresas expostas.
Roubo de identidade
Há também o perigo do roubo de identidade: os dados roubados permitem a criação de um "perfil de usuário" com o qual um cibercriminoso pode se passar por outra pessoa para enganar alguém com técnicas de engenharia social. Se o banco de dados foi vazado, há poucas possibilidades de recuperação.
Na PcComponentes, os clientes podem fazer isso porque suas informações já estarão expostas. Embora, segundo a empresa, as senhas não tenham sido afetadas, recomendamos que você altere sua senha de acesso o mais rápido possível.
Ver 0 Comentários