Resumen
El grupo de ciberataques settra ha comprometido los datos internos de conduril.pt, una empresa especializada en la construcción de infraestructuras críticas como presas, puentes y puertos. La brecha se detectó el 1 de julio de 2026, revelando 174 gigabytes de documentos internos que incluyen compromiso de datos personales, cumplimiento normativo y mecanismos de justicia social. El ataque no ha sido resuelto públicamente, aunque se han identificado indicadores de compromiso (IOCs) relacionados con dominios y URLs maliciosas.
La Victima
conduril.pt es una empresa líder en la construcción de infraestructuras de larga duración, con contratos significativos que incluyen el Banco Mundial y la Banca Europea de Inversiones. Su misión se centra en proyectos que requieren estabilidad a largo plazo, como diques, puentes y puertos. La empresa ha sido encargada de garantizar proteger datos personales, derechos humanos y mecanismos de gestión de reclamaciones, lo que la convierte en una organización clave en el ámbito público y privado.
El Grupo Atacante
settra es el actor detrás del ataque a conduril.pt. No se ha especificado su geografía, motivación o historial previo. El grupo no ha sido identificado con sectores o países específicos en los datos proporcionados. Su acción se centra en la extracción de información sensible desde sistemas de alta importancia, lo que sugiere una especialización en ataques cibernéticos contra organizaciones gubernamentales y privadas.
Cronologia del Ataque
El ataque fue detectado el 1 de julio de 2026, cuando se identificó un acceso no autorizado a los sistemas de conduril.pt. La brecha se ha mantenido en la red sin una resolución pública. No se han proporcionado detalles sobre cómo ocurrió el acceso o cuánto tiempo permaneció activo el ataque, aunque el timestamp del incidente es 08:41:46 UTC.
Datos Comprometidos
Se han expuesto 174 gigabytes de documentos internos de conduril.pt, incluyendo información sobre proyectos de infraestructura, cumplimiento normativo, protección de datos personales y mecanismos de gestión de reclamaciones. Estos archivos pueden contener detalles técnicos, contratos, planes de acción y registros de auditoría que podrían ser utilizados para actividades maliciosas o explotación.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| URL | http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion | OSINT |
| URL | http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion/leaks | OSINT |
| Domain | conduril.pt | OSINT |
| Domain | 46.057z | OSINT |
| Domain | settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion | OSINT |
Conclusion
El ataque a conduril.pt por parte de settra ha revelado la vulnerabilidad de organizaciones con contratos críticos en sectores gubernamentales y privados. Los datos comprometidos pueden ser usados para actividades maliciosas o explotación, lo que subraya la importancia de fortalecer sistemas de seguridad y monitoreo de IOCs. Las empresas deben revisar sus prácticas de protección de datos y colaborar con autoridades para mitigar riesgos asociados a ataques cibernéticos.