Resumen
La empresa Quality Dining, Inc., operadora de restaurantes como Burger King y Chili's, fue afectada por un ataque de ransomware atribuido al grupo Settra. El incidente ocurrió el 1 de julio de 2026 y comprometió decenas de miles de documentos financieros, incluyendo informes de nómina, registros fiscales y copias de seguridad con metadatos detallados.
La Victima
Quality Dining, Inc. es una empresa que opera restaurantes en Estados Unidos, incluyendo marcas como Burger King, Chili's, Slim Chickens y Bravo. La organización controla más de 1.000 versiones de reportes financieros desde 2021 hasta 2026, junto con aproximadamente 39.000 documentos primarios (como informes de nómina, registros fiscales y instructivos bancarios) y 15.000 documentos de nómina. Los archivos incluyen copias de seguridad completas con metadatos que indican quién creó cada archivo y cuándo fue últimomente guardado.
El Grupo Atacante
El ataque fue atribuido al grupo Settra, un actor cibernético asociado a actividades maliciosas. No se han atribuido motivaciones específicas o ubicaciones geográficas al grupo en este incidente. La operación no involucró sectores ni países conocidos, según los datos disponibles.
Cronologia del Ataque
El incidente ocurrió el 1 de julio de 2026, según registros OSINT. El grupo Settra accedió a sistemas de Quality Dining, Inc., comprometiendo decenas de miles de documentos financieros y utilizando herramientas maliciosas para extraer información crítica.
Datos Comprometidos
El ataque se enfocó en documentos sensibles, incluyendo:
- Más de 1.000 versiones de reportes financieros desde 2021 hasta 2026.
- Aproximadamente 39.000 documentos primarios (como informes de nómina, registros fiscales y instructivos bancarios).
- 15.000 documentos de nómina con detalles específicos.
- Copias de seguridad completas con metadatos detallados sobre el creador y la última modificación de cada archivo.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| URL | http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion | OSINT |
| URL | http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion/leaks | OSINT |
| Domain | qdi.com | OSINT |
| Domain | 46.057z | OSINT |
Conclusion
El ataque a Quality Dining, Inc. por el grupo Settra representa un ejemplo de cómo la ciberseguridad debe priorizar la protección de documentos sensibles y la detección temprana de amenazas. Las empresas deben revisar sus protocolos de seguridad, monitorear dominios sospechosos y garantizar la cifrado de datos críticos para evitar futuros incidentes similares.