Uptime Hamster: 11d 8h 1mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de qdi.com

qdi.com

Fecha
1 Jul 2026
Actor
settra
Tipo
Ransomware
Pais
United States
Sector
-
Confianza
medium
65
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
settraActor
United StatesPais

Key Points

  • Más de 1.000 versiones de reportes financieros desde 2021 hasta 2026.
  • Aproximadamente 39.000 documentos primarios (como informes de nómina, registros fiscales y instructivos bancarios).
  • 15.000 documentos de nómina con detalles específicos.
  • Copias de seguridad completas con metadatos detallados sobre el creador y la última modificación de cada archivo.

qdi.com

Resumen

La empresa Quality Dining, Inc., operadora de restaurantes como Burger King y Chili's, fue afectada por un ataque de ransomware atribuido al grupo Settra. El incidente ocurrió el 1 de julio de 2026 y comprometió decenas de miles de documentos financieros, incluyendo informes de nómina, registros fiscales y copias de seguridad con metadatos detallados.

La Victima

Quality Dining, Inc. es una empresa que opera restaurantes en Estados Unidos, incluyendo marcas como Burger King, Chili's, Slim Chickens y Bravo. La organización controla más de 1.000 versiones de reportes financieros desde 2021 hasta 2026, junto con aproximadamente 39.000 documentos primarios (como informes de nómina, registros fiscales y instructivos bancarios) y 15.000 documentos de nómina. Los archivos incluyen copias de seguridad completas con metadatos que indican quién creó cada archivo y cuándo fue últimomente guardado.

El Grupo Atacante

El ataque fue atribuido al grupo Settra, un actor cibernético asociado a actividades maliciosas. No se han atribuido motivaciones específicas o ubicaciones geográficas al grupo en este incidente. La operación no involucró sectores ni países conocidos, según los datos disponibles.

Cronologia del Ataque

El incidente ocurrió el 1 de julio de 2026, según registros OSINT. El grupo Settra accedió a sistemas de Quality Dining, Inc., comprometiendo decenas de miles de documentos financieros y utilizando herramientas maliciosas para extraer información crítica.

Datos Comprometidos

El ataque se enfocó en documentos sensibles, incluyendo:

  • Más de 1.000 versiones de reportes financieros desde 2021 hasta 2026.
  • Aproximadamente 39.000 documentos primarios (como informes de nómina, registros fiscales y instructivos bancarios).
  • 15.000 documentos de nómina con detalles específicos.
  • Copias de seguridad completas con metadatos detallados sobre el creador y la última modificación de cada archivo.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion OSINT
URL http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion/leaks OSINT
Domain qdi.com OSINT
Domain 46.057z OSINT

Conclusion

El ataque a Quality Dining, Inc. por el grupo Settra representa un ejemplo de cómo la ciberseguridad debe priorizar la protección de documentos sensibles y la detección temprana de amenazas. Las empresas deben revisar sus protocolos de seguridad, monitorear dominios sospechosos y garantizar la cifrado de datos críticos para evitar futuros incidentes similares.

Diamond Model

Adversary
settra
Ver perfil →
Victim
qdi.com
qdi.com
United States
Capability
ransomware
Infrastructure
qdi.com
46.057z

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain qdi.com OSINT VT OffSec SOCRadar
Domain 46.057z OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor settra en el blog → Ver settra en IntelTracker → URL IntelTracker: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion→ URL IntelTracker: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion → Fuente OSINT: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion→ Fuente OSINT: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion → Buscar settra en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes