Uptime Hamster: 11d 8h 41mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de petradiamonds.com

petradiamonds.com

Fecha
3 Jul 2026
Actor
settra
Tipo
Ransomware
Pais
United States
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
settraActor
United StatesPais

Key Points

  • Directorio de empleados: Nombres, correos electrónicos corporativos y números telefónicos directos.
  • Coordenadas GPS: Rutas de viaje de directores y ubicaciones de minas.
  • Licencias oficiales: Permisos del Departamento de Recursos Minerales de Sudáfrica.
  • Información financiera: Detalles bancarios de contratistas y capacidad de los pozos mineros.
  • Acuerdo de colaboración: Un contrato de joint venture con una lista completa de empleados de Petra.

petradiamonds.com

Resumen

El ataque a petradiamonds.com por el grupo settra reveló una gran cantidad de datos sensibles, incluyendo información financiera, contactos corporativos y permisos oficiales. Este incidente destaca la vulnerabilidad de organizaciones mineras en la protección de su infraestructura digital.

La Victima

petradiamonds.com es una empresa dedicada a la exploración y extracción de diamantes, con un volumen de ingresos anuales de 207 millones de dólares y una base de datos de 50 gigabytes. La empresa posee información crítica como los registros de empleados, números telefónicos corporativos, detalles bancarios de contratistas y licencias oficiales relacionadas con la minería en Sudáfrica.

El Grupo Atacante

El grupo atacante settra no ha sido identificado con un sector específico ni motivaciones claras. Sin embargo, el ataque a petradiamonds.com sugiere una actividad de ciberataques orientada a extorsión mediante ransomware, con un enfoque en la obtención de información sensible de organizaciones mineras.

Cronologia del Ataque

El incidente ocurrió el 3 de julio de 2026 a las 10:01 UTC. El ataque se caracterizó por la extorsión de datos críticos, incluyendo registros de empleados y licencias oficiales. La empresa no ha confirmado públicamente una solución o notificación oficial sobre el incidente.

Datos Comprometidos

Los datos expuestos incluyen:

  • Directorio de empleados: Nombres, correos electrónicos corporativos y números telefónicos directos.
  • Coordenadas GPS: Rutas de viaje de directores y ubicaciones de minas.
  • Licencias oficiales: Permisos del Departamento de Recursos Minerales de Sudáfrica.
  • Información financiera: Detalles bancarios de contratistas y capacidad de los pozos mineros.
  • Acuerdo de colaboración: Un contrato de joint venture con una lista completa de empleados de Petra.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
Domain petradiamonds.com Víctima afectada
URL http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion Creador de contenido malicioso
URL http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion/leaks Página de revelación de datos
Domain settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion Creador de contenido malicioso
Domain 51.540z Posible servidor intermediario en la red atacante

Conclusion

El ataque a petradiamonds.com por settra resalta la necesidad de fortalecer la ciberseguridad en organizaciones mineras. Los datos expuestos incluyen información crítica que podría ser utilizada para actividades ilegales o extorsión. Las empresas deben monitorear sus redes y adoptar prácticas de protección proactiva contra amenazas de ransomware.

Diamond Model

Adversary
settra
Ver perfil →
Victim
petradiamonds.com
petradiamonds.com
United States
Capability
ransomware
Infrastructure
petradiamonds.com
51.540z

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain petradiamonds.com Víctima afectada VT OffSec SOCRadar
Domain 51.540z Posible servidor intermediario en la red atacante VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor settra en el blog → Ver settra en IntelTracker → URL IntelTracker: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion→ URL IntelTracker: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion → Fuente OSINT: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion→ Fuente OSINT: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion → Buscar settra en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes