Uptime Hamster: 10d 4h 32mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de downies.com

downies.com

Fecha
3 Jul 2026
Actor
settra
Tipo
Ransomware
Pais
Australia
Sector
Consumer Services
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
settraActor
AustraliaPais

downies.com

Resumen

Un ataque de ransomware ha afectado a la empresa Downies Collectables Pty Ltd, una organización con un volumen de ingresos mensuales de $1.4 millones y un alquiler pagado a sí misma de $78 mil. El incidente ocurrió el 3 de julio de 2026 y fue atribuido al grupo cibernético Settra. La amenaza se manifestó mediante indicadores de compromiso (IOCs) identificados en fuentes OSINT, incluyendo dominios y hashes relacionados con actividades maliciosas.

Detalles de la Alerta

La empresa Downies Collectables Pty Ltd fue el blanco del ataque de ransomware atribuido al grupo Settra. Según las investigaciones verificadas, el incidente ocurrió el 3 de julio de 2026 y se asoció con actividades maliciosas que podrían incluir la extorsión de datos o la cifrado de sistemas críticos. La empresa no ha sido identificada como un grupo atacante, ni Settra como una organización afectada.

El Grupo Detras del Ataque

El grupo Settra es el actor atacante responsable del incidente. No se han proporcionado detalles sobre su ubicación geográfica, motivaciones o historial previo de actividades maliciosas. La identidad del grupo fue determinada mediante análisis de fuentes OSINT y no se ha atribuido a ningún sector específico.

Datos Expuestos

La empresa Downies Collectables Pty Ltd reportó una pérdida financiera significativa, con un ingreso mensual de $1.4 millones y un pago de alquiler de $78 mil a sí misma. No se han revelado datos personales o sensibles de clientes, pero el ataque sugiere que los sistemas críticos podrían haber sido comprometidos.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Dominio downies.com Víctima afectada en el contexto de la alerta.
Hash d4cd0dabcf4caa22ad92fab40844c786 Identificado en resultados de búsqueda de DuckDuckGo relacionados con amenzas.
Dominio duckduckgo.com Fuente de datos OSINT utilizada para la verificación de búsquedas maliciosas.

Recomendaciones

Las organizaciones deben evaluar su exposición a amenzas de ransomware y implementar medidas preventivas, como la detección temprana de IOCs, el monitoreo continuo de dominios maliciosos y la actualización constante de sistemas de seguridad. Además, se recomienda realizar pruebas de contingencia para garantizar la continuidad operativa en caso de un incidente similar.

Diamond Model

Adversary
settra
Ver perfil →
Victim
downies.com
downies.com
Australia
Capability
ransomware
Infrastructure
downies.com

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

15 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Identificado en resultados de búsqueda de DuckDuckGo relacionados con amenzas. VT OffSec SOCRadar
Domain downies.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor settra en el blog → Ver settra en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar settra en APTTrail → Repositorio APTTrail → Mas incidentes en Australia → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes