Resumen
El dominio infinedi.net ha sido afectado por un ataque de ransomware atribuido al grupo malicioso settra. La empresa, identificada como un clearinghouse para la protección de datos médicos, enfrentó una violación que puso en riesgo la seguridad de información sensible. Según los registros verificados, el incidente ocurrió el 2026-06-16, y se reportan indicadores de compromiso relacionados con la actividad maliciosa.
Detalles de la Alerta
La alerta informa que el dominio infinedi.net fue objetivo de un ataque cibernético coordinado por el grupo settra. No se ha especificado un sector o país asociado al grupo, siguiendo las directrices para no atribuir datos no verificados. La fecha del incidente es 2026-06-16, y la información comprometida incluye datos médicos sensibles, como registros de pacientes y datos relacionados con la atención sanitaria.
El Grupo Detras del Ataque
El grupo settra se identifica como el actor responsable del ataque. No se han proporcionado detalles sobre su historial o motivaciones, siguiendo las instrucciones para no atribuir información no confirmada. El grupo no es la organización afectada (infinedi.net), y viceversa: la empresa no es un actor malicioso en este contexto.
Datos Expuestos
Según los registros verificados, se reportan datos sensibles expuestos durante el incidente. Estos incluyen información médica de pacientes, registros clínicos y datos relacionados con la protección de la privacidad sanitaria. No se han detallado específicos como nombres, direcciones o números de identificación, pero se advierte sobre el riesgo de exposición de información confidencial.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| Domain | infinedi.net | Dominio asociado al ataque verificado por OSINT. |
Recomendaciones
Se recomienda a las organizaciones afectadas implementar medidas de defensa robustas, como la verificación de credenciales mediante autenticación en dos factores (MFA) y la creación de copias de seguridad regular de datos críticos. Además, se sugiere monitorear actividades anómalas en sistemas y redes, especialmente aquellos relacionados con el dominio infinedi.net, para detectar posibles comportamientos maliciosos.