Resumen
El ataque a petradiamonds.com por el grupo settra reveló una gran cantidad de datos sensibles, incluyendo información financiera, contactos corporativos y permisos oficiales. Este incidente destaca la vulnerabilidad de organizaciones mineras en la protección de su infraestructura digital.
La Victima
petradiamonds.com es una empresa dedicada a la exploración y extracción de diamantes, con un volumen de ingresos anuales de 207 millones de dólares y una base de datos de 50 gigabytes. La empresa posee información crítica como los registros de empleados, números telefónicos corporativos, detalles bancarios de contratistas y licencias oficiales relacionadas con la minería en Sudáfrica.
El Grupo Atacante
El grupo atacante settra no ha sido identificado con un sector específico ni motivaciones claras. Sin embargo, el ataque a petradiamonds.com sugiere una actividad de ciberataques orientada a extorsión mediante ransomware, con un enfoque en la obtención de información sensible de organizaciones mineras.
Cronologia del Ataque
El incidente ocurrió el 3 de julio de 2026 a las 10:01 UTC. El ataque se caracterizó por la extorsión de datos críticos, incluyendo registros de empleados y licencias oficiales. La empresa no ha confirmado públicamente una solución o notificación oficial sobre el incidente.
Datos Comprometidos
Los datos expuestos incluyen:
- Directorio de empleados: Nombres, correos electrónicos corporativos y números telefónicos directos.
- Coordenadas GPS: Rutas de viaje de directores y ubicaciones de minas.
- Licencias oficiales: Permisos del Departamento de Recursos Minerales de Sudáfrica.
- Información financiera: Detalles bancarios de contratistas y capacidad de los pozos mineros.
- Acuerdo de colaboración: Un contrato de joint venture con una lista completa de empleados de Petra.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| Domain | petradiamonds.com |
Víctima afectada |
| URL | http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion |
Creador de contenido malicioso |
| URL | http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion/leaks |
Página de revelación de datos |
| Domain | settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion |
Creador de contenido malicioso |
| Domain | 51.540z |
Posible servidor intermediario en la red atacante |
Conclusion
El ataque a petradiamonds.com por settra resalta la necesidad de fortalecer la ciberseguridad en organizaciones mineras. Los datos expuestos incluyen información crítica que podría ser utilizada para actividades ilegales o extorsión. Las empresas deben monitorear sus redes y adoptar prácticas de protección proactiva contra amenazas de ransomware.