Uptime Hamster: 10d 5h 35mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de pchome.com.tw

pchome.com.tw

Fecha
1 Jul 2026
Actor
settra
Tipo
Ransomware
Pais
Taiwan
Sector
-
Confianza
medium
75
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

5IOCs
0TTPs
settraActor
TaiwanPais

Key Points

  • 3.5 millones de usuarios: Datos de identidad y transacciones financieras.
  • 87,000 personas en una lista policial: Información de vigilancia estatal.
  • Registros de nóminas: Direcciones residenciales y datos personales de empleados.
  • Estructuras de bases de datos: Esquemas técnicos de sistemas operativos y servicios.
  • Historial operativo de 9 años: Registro de actividades internas y seguridad.

pchome.com.tw

Resumen

El ataque a pchome.com.tw, una empresa de pagos en Taiwán, reveló la exposición de datos sensibles de más de 3,5 millones de usuarios y registros de seguridad pública. El grupo cibernético Settra se atribuyó el ataque, aunque no se han confirmado detalles sobre su metodología o motivación. La brecha de seguridad afectó a servidores que contenían información crítica, incluyendo datos de empleados, registros de identidad y estructuras de bases de datos.

La Victima

pchome.com.tw es una empresa de servicios financieros en Taiwán con sede en la ciudad de Taoyuan. La organización opera como un proveedor de pagos y confianza, pero su infraestructura de servidores albergó datos críticos que fueron expuestos durante el ataque. Los registros comprometidos incluyeron información de más de 3,5 millones de usuarios, listas de vigilancia policial y detalles financieros de empleados.

El Grupo Atacante

Settra es el actor responsable del ataque a pchome.com.tw. No se han proporcionado detalles sobre su origen geográfico, motivación o historial previo. Sin embargo, la organización no se identifica como una entidad gubernamental o sector privada, y los datos disponibles indican que su objetivo fue extorsionar a la víctima mediante el secuestro de información sensible.

Cronologia del Ataque

El incidente ocurrió el 01 de julio de 2026, según los registros proporcionados. La brecha se detectó en un servidor central que albergaba datos críticos de PiPay International Information Corp. y International Link Co., Ltd. El ataque se caracterizó por la exposición masiva de información, incluyendo archivos de registro de operaciones durante nueve años.

Datos Comprometidos

Los registros expuestos incluyen:

  • 3.5 millones de usuarios: Datos de identidad y transacciones financieras.
  • 87,000 personas en una lista policial: Información de vigilancia estatal.
  • Registros de nóminas: Direcciones residenciales y datos personales de empleados.
  • Estructuras de bases de datos: Esquemas técnicos de sistemas operativos y servicios.
  • Historial operativo de 9 años: Registro de actividades internas y seguridad.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL C2 http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion Servidor de comandos para el ataque.
URL C2 http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion/leaks Ruta para la distribución de datos comprometidos.
Domain pchome.com.tw Dominio afectado por el ataque.
Domain 46.057z Dominio asociado a la infraestructura del atacante.
Domain settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion Dominio de red utilizada para la extorsión.

Conclusion

El ataque a pchome.com.tw por Settra destacó la vulnerabilidad de sistemas financieros y servicios críticos. La exposición de datos sensibles, incluyendo registros policials y información personal, subraya la necesidad de medidas de seguridad robustas. Las autoridades deben investigar el impacto del ataque y reforzar las defensivas contra amenazas anónimas como Settra.

Diamond Model

Adversary
settra
Ver perfil →
Victim
pchome.com.tw
pchome.com.tw
Taiwan
Capability
ransomware
Infrastructure
http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion
http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion/leaks
pchome.com.tw
46.057z

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
URL C2 http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion Servidor de comandos para el ataque. VT OffSec SOCRadar
URL C2 http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion/leaks Ruta para la distribución de datos comprometidos. VT OffSec SOCRadar
Domain pchome.com.tw Dominio afectado por el ataque. VT OffSec SOCRadar
Domain 46.057z Dominio asociado a la infraestructura del atacante. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor settra en el blog → Ver settra en IntelTracker → URL IntelTracker: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion→ URL IntelTracker: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion → Fuente OSINT: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion→ Fuente OSINT: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion → Buscar settra en APTTrail → Repositorio APTTrail → Mas incidentes en Taiwan → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes