Uptime Hamster: 10d 5h 34mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de conduril.pt

conduril.pt

Fecha
1 Jul 2026
Actor
settra
Tipo
Ransomware
Pais
Portugal
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
settraActor
PortugalPais

conduril.pt

Resumen

El grupo de ciberataques settra ha comprometido los datos internos de conduril.pt, una empresa especializada en la construcción de infraestructuras críticas como presas, puentes y puertos. La brecha se detectó el 1 de julio de 2026, revelando 174 gigabytes de documentos internos que incluyen compromiso de datos personales, cumplimiento normativo y mecanismos de justicia social. El ataque no ha sido resuelto públicamente, aunque se han identificado indicadores de compromiso (IOCs) relacionados con dominios y URLs maliciosas.

La Victima

conduril.pt es una empresa líder en la construcción de infraestructuras de larga duración, con contratos significativos que incluyen el Banco Mundial y la Banca Europea de Inversiones. Su misión se centra en proyectos que requieren estabilidad a largo plazo, como diques, puentes y puertos. La empresa ha sido encargada de garantizar proteger datos personales, derechos humanos y mecanismos de gestión de reclamaciones, lo que la convierte en una organización clave en el ámbito público y privado.

El Grupo Atacante

settra es el actor detrás del ataque a conduril.pt. No se ha especificado su geografía, motivación o historial previo. El grupo no ha sido identificado con sectores o países específicos en los datos proporcionados. Su acción se centra en la extracción de información sensible desde sistemas de alta importancia, lo que sugiere una especialización en ataques cibernéticos contra organizaciones gubernamentales y privadas.

Cronologia del Ataque

El ataque fue detectado el 1 de julio de 2026, cuando se identificó un acceso no autorizado a los sistemas de conduril.pt. La brecha se ha mantenido en la red sin una resolución pública. No se han proporcionado detalles sobre cómo ocurrió el acceso o cuánto tiempo permaneció activo el ataque, aunque el timestamp del incidente es 08:41:46 UTC.

Datos Comprometidos

Se han expuesto 174 gigabytes de documentos internos de conduril.pt, incluyendo información sobre proyectos de infraestructura, cumplimiento normativo, protección de datos personales y mecanismos de gestión de reclamaciones. Estos archivos pueden contener detalles técnicos, contratos, planes de acción y registros de auditoría que podrían ser utilizados para actividades maliciosas o explotación.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion OSINT
URL http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion/leaks OSINT
Domain conduril.pt OSINT
Domain 46.057z OSINT
Domain settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion OSINT

Conclusion

El ataque a conduril.pt por parte de settra ha revelado la vulnerabilidad de organizaciones con contratos críticos en sectores gubernamentales y privados. Los datos comprometidos pueden ser usados para actividades maliciosas o explotación, lo que subraya la importancia de fortalecer sistemas de seguridad y monitoreo de IOCs. Las empresas deben revisar sus prácticas de protección de datos y colaborar con autoridades para mitigar riesgos asociados a ataques cibernéticos.

Diamond Model

Adversary
settra
Ver perfil →
Victim
conduril.pt
conduril.pt
Portugal
Capability
ransomware
Infrastructure
conduril.pt
46.057z

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain conduril.pt OSINT VT OffSec SOCRadar
Domain 46.057z OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor settra en el blog → Ver settra en IntelTracker → URL IntelTracker: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion→ URL IntelTracker: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion → Fuente OSINT: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion→ Fuente OSINT: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion → Buscar settra en APTTrail → Repositorio APTTrail → Mas incidentes en Portugal → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes