Resumen
El ataque a doosan.com, una empresa líder en la fabricación de equipos para el sector construction global, fue llevado a cabo por el grupo malicioso settra. Según los datos compartidos, el incidente ocurrió el 2026-07-01T08:41:46.057Z y resultó en la exposición de más de 3.2 terabytes de datos sensibles, incluyendo correos internos, acuerdos financieros, registros de nóminas y detalles bancarios en múltiples monedas.
La Victima
Doosan.com es una organización con más de décadas de experiencia en la fabricación de equipos críticos para el sector construction global. La empresa ha estado operando en escenarios de alta confianza, lo que hace que su infraestructura digital sea un objetivo atractivo para actores maliciosos. Según los datos verificados, el ataque comprometió una amplia gama de información, incluyendo registros financieros de filiales en ocho países, datos de nóminas y detalles bancarios en múltiples monedas.
El Grupo Atacante
El grupo atacante, identificado como settra, no ha sido asociado a ningún sector específico ni a ningún país en los datos proporcionados. Sin embargo, su actividad se centra en la ciberseguridad y el ransomware, con un objetivo claro de extorsión mediante la exposición de grandes volúmenes de datos sensibles. La empresa afectada no ha sido identificada como parte del grupo atacante.
Cronologia del Ataque
Según los registros verificados, el incidente se inició el 2026-07-01T08:41:46.057Z y resultó en la exposición de datos críticos. No se ha proporcionado una cronología detallada del ataque, pero los registros indican que el grupo settra logró acceder a sistemas internos de doosan.com y exponer grandes volúmenes de información sensible.
Datos Comprometidos
El incidente resultó en la exposición de más de 3.2 terabytes de datos, incluyendo:
- Cursos de correos internos: Con registros de comunicación entre empleados y proveedores.
- Acuerdos financieros: Documentación detallada sobre defectos en productos y resoluciones con proveedores.
- Informes financieros: Archivos de filiales operativas en ocho países diferentes.
- Registros de nóminas: Datos de empleados con detalles laborales y pagos.
- Detalles bancarios: Información financiera en múltiples monedas y sus historiales de cambios.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
|---|---|---|
URL |
http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion | Relevante para análisis de actividad maliciosa. |
URL |
http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion/leaks | Página web de exposición de datos comprometidos. |
Domain |
doosan.com | Dominio principal afectado por el ataque. |
Domain |
46.057z | Dominio asociado a actividades maliciosas. |
Domain |
settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion | Dominio malicioso asociado al ataque. |
Conclusion
El ataque a doosan.com por el grupo settra ha demostrado la vulnerabilidad de organizaciones con amplios activos digitales. La exposición de más de 3.2 terabytes de datos resalta la necesidad de medidas preventivas y de respuesta rápida ante incidentes cibernéticos. Las empresas deben priorizar la seguridad de sus sistemas y mantener protocolos robustos para mitigar riesgos similares en el futuro.