Uptime Hamster: 10d 6h 46mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de wilfley.com

wilfley.com

Fecha
3 Jul 2026
Actor
settra
Tipo
Ransomware
Pais
United States
Sector
-
Confianza
medium
75
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

3IOCs
0TTPs
settraActor
United StatesPais

wilfley.com

Resumen

Una empresa de ingeniería y fabricación, wilfley.com, ha sido afectada por un ataque de ransomware atribuido al grupo settra. El incidente ocurrió el 2026-07-03T10:01:51.540Z y resultó en la exposición de documentos sensibles, incluyendo facturas comerciales y declaraciones aduanales. La empresa, que opera en sectores críticos como la minería, química y defensa, enfrenta desafíos operativos tras un fallo en la protección de sus datos.

La Victima

wilfley.com es una empresa privada fundada en 1919, especializada en fabricación de bombas centrífugas para industrias críticas. La empresa tiene un volumen de ingresos anual de $26,300,000 y maneja datos sensibles relacionados con operaciones industriales. Su tamaño físico es significativo, con 410GB de almacenamiento, lo que refleja su enfoque en la gestión de información crítica. Sin embargo, un fallo en su sistema de seguridad ha permitido el acceso no autorizado a sus registros.

El Grupo Atacante

El grupo settra es responsable del ataque contra wilfley.com. No se han reportado detalles sobre su origen geográfico, sector de actividad o motivaciones específicas. El grupo se ha identificado como un actor que no ha sido vinculado a sectores particulares ni a países concretos, basándose únicamente en la información disponible sobre la víctima.

Cronologia del Ataque

El ataque se detectó el 2026-07-03T10:01:51.540Z, momento en el que se confirmaron compromisos de datos. Los registros incluyeron documentos financieros y aduaneros, lo que sugiere una brecha en sistemas de seguridad internos. Aunque no se especifica cómo se logró el acceso, la empresa ha sido forzada a revisar sus protocolos de protección.

Datos Comprometidos

Se reportan datos sensibles incluidos en los registros comprometidos: facturas comerciales, declaraciones aduaneras y documentos relacionados con operaciones industriales. La empresa, que se especializa en la fabricación de equipos para entornos críticos, enfrenta riesgos potenciales de afectación en sus clientes y proveedores.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion Domínio malicioso asociado al ataque.
URL http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion/leaks Ruta de acceso a contenido comprometido.
Domain wilfley.com Dominio afectado por la brecha de seguridad.
Domain 51.540z Domínio malicioso asociado al ataque.

Conclusion

El incidente en wilfley.com destaca la importancia de la vigilancia constante en sistemas críticos. El grupo settra ha demostrado la capacidad de causar daños significativos, pero no se han identificado patrones específicos asociados a su actividad. Las empresas deben reforzar sus protocolos de seguridad y monitorear dominios maliciosos para prevenir futuros incidentes.

Diamond Model

Adversary
settra
Ver perfil →
Victim
wilfley.com
wilfley.com
United States
Capability
ransomware
Filtracion: 410 GB
Infrastructure
wilfley.com
51.540z

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain wilfley.com Dominio afectado por la brecha de seguridad. VT OffSec SOCRadar
Domain 51.540z Domínio malicioso asociado al ataque. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor settra en el blog → Ver settra en IntelTracker → URL IntelTracker: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion→ URL IntelTracker: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion → Fuente OSINT: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion→ Fuente OSINT: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion → Buscar settra en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes