Resumen
El ataque a pchome.com.tw, una empresa de pagos en Taiwán, reveló la exposición de datos sensibles de más de 3,5 millones de usuarios y registros de seguridad pública. El grupo cibernético Settra se atribuyó el ataque, aunque no se han confirmado detalles sobre su metodología o motivación. La brecha de seguridad afectó a servidores que contenían información crítica, incluyendo datos de empleados, registros de identidad y estructuras de bases de datos.
La Victima
pchome.com.tw es una empresa de servicios financieros en Taiwán con sede en la ciudad de Taoyuan. La organización opera como un proveedor de pagos y confianza, pero su infraestructura de servidores albergó datos críticos que fueron expuestos durante el ataque. Los registros comprometidos incluyeron información de más de 3,5 millones de usuarios, listas de vigilancia policial y detalles financieros de empleados.
El Grupo Atacante
Settra es el actor responsable del ataque a pchome.com.tw. No se han proporcionado detalles sobre su origen geográfico, motivación o historial previo. Sin embargo, la organización no se identifica como una entidad gubernamental o sector privada, y los datos disponibles indican que su objetivo fue extorsionar a la víctima mediante el secuestro de información sensible.
Cronologia del Ataque
El incidente ocurrió el 01 de julio de 2026, según los registros proporcionados. La brecha se detectó en un servidor central que albergaba datos críticos de PiPay International Information Corp. y International Link Co., Ltd. El ataque se caracterizó por la exposición masiva de información, incluyendo archivos de registro de operaciones durante nueve años.
Datos Comprometidos
Los registros expuestos incluyen:
- 3.5 millones de usuarios: Datos de identidad y transacciones financieras.
- 87,000 personas en una lista policial: Información de vigilancia estatal.
- Registros de nóminas: Direcciones residenciales y datos personales de empleados.
- Estructuras de bases de datos: Esquemas técnicos de sistemas operativos y servicios.
- Historial operativo de 9 años: Registro de actividades internas y seguridad.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| URL C2 | http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion |
Servidor de comandos para el ataque. |
| URL C2 | http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion/leaks |
Ruta para la distribución de datos comprometidos. |
| Domain | pchome.com.tw |
Dominio afectado por el ataque. |
| Domain | 46.057z |
Dominio asociado a la infraestructura del atacante. |
| Domain | settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion |
Dominio de red utilizada para la extorsión. |
Conclusion
El ataque a pchome.com.tw por Settra destacó la vulnerabilidad de sistemas financieros y servicios críticos. La exposición de datos sensibles, incluyendo registros policials y información personal, subraya la necesidad de medidas de seguridad robustas. Las autoridades deben investigar el impacto del ataque y reforzar las defensivas contra amenazas anónimas como Settra.