Uptime Hamster: 10d 6h 45mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de doosan.com

doosan.com

Fecha
1 Jul 2026
Actor
settra
Tipo
Ransomware
Pais
United States
Sector
Construction
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
settraActor
United StatesPais

Key Points

  • Cursos de correos internos: Con registros de comunicación entre empleados y proveedores.
  • Acuerdos financieros: Documentación detallada sobre defectos en productos y resoluciones con proveedores.
  • Informes financieros: Archivos de filiales operativas en ocho países diferentes.
  • Registros de nóminas: Datos de empleados con detalles laborales y pagos.
  • Detalles bancarios: Información financiera en múltiples monedas y sus historiales de cambios.

doosan.com

Resumen

El ataque a doosan.com, una empresa líder en la fabricación de equipos para el sector construction global, fue llevado a cabo por el grupo malicioso settra. Según los datos compartidos, el incidente ocurrió el 2026-07-01T08:41:46.057Z y resultó en la exposición de más de 3.2 terabytes de datos sensibles, incluyendo correos internos, acuerdos financieros, registros de nóminas y detalles bancarios en múltiples monedas.

La Victima

Doosan.com es una organización con más de décadas de experiencia en la fabricación de equipos críticos para el sector construction global. La empresa ha estado operando en escenarios de alta confianza, lo que hace que su infraestructura digital sea un objetivo atractivo para actores maliciosos. Según los datos verificados, el ataque comprometió una amplia gama de información, incluyendo registros financieros de filiales en ocho países, datos de nóminas y detalles bancarios en múltiples monedas.

El Grupo Atacante

El grupo atacante, identificado como settra, no ha sido asociado a ningún sector específico ni a ningún país en los datos proporcionados. Sin embargo, su actividad se centra en la ciberseguridad y el ransomware, con un objetivo claro de extorsión mediante la exposición de grandes volúmenes de datos sensibles. La empresa afectada no ha sido identificada como parte del grupo atacante.

Cronologia del Ataque

Según los registros verificados, el incidente se inició el 2026-07-01T08:41:46.057Z y resultó en la exposición de datos críticos. No se ha proporcionado una cronología detallada del ataque, pero los registros indican que el grupo settra logró acceder a sistemas internos de doosan.com y exponer grandes volúmenes de información sensible.

Datos Comprometidos

El incidente resultó en la exposición de más de 3.2 terabytes de datos, incluyendo:

  • Cursos de correos internos: Con registros de comunicación entre empleados y proveedores.
  • Acuerdos financieros: Documentación detallada sobre defectos en productos y resoluciones con proveedores.
  • Informes financieros: Archivos de filiales operativas en ocho países diferentes.
  • Registros de nóminas: Datos de empleados con detalles laborales y pagos.
  • Detalles bancarios: Información financiera en múltiples monedas y sus historiales de cambios.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion Relevante para análisis de actividad maliciosa.
URL http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion/leaks Página web de exposición de datos comprometidos.
Domain doosan.com Dominio principal afectado por el ataque.
Domain 46.057z Dominio asociado a actividades maliciosas.
Domain settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion Dominio malicioso asociado al ataque.

Conclusion

El ataque a doosan.com por el grupo settra ha demostrado la vulnerabilidad de organizaciones con amplios activos digitales. La exposición de más de 3.2 terabytes de datos resalta la necesidad de medidas preventivas y de respuesta rápida ante incidentes cibernéticos. Las empresas deben priorizar la seguridad de sus sistemas y mantener protocolos robustos para mitigar riesgos similares en el futuro.

Diamond Model

Adversary
settra
Ver perfil →
Victim
doosan.com
doosan.com
United States
Capability
ransomware
Infrastructure
doosan.com
46.057z

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain doosan.com Dominio principal afectado por el ataque. VT OffSec SOCRadar
Domain 46.057z Dominio asociado a actividades maliciosas. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor settra en el blog → Ver settra en IntelTracker → URL IntelTracker: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion→ URL IntelTracker: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion → Fuente OSINT: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion→ Fuente OSINT: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion → Buscar settra en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes