« Todas las amenazas

Grupo de ransomware

Settra

Ficha

Settra es una familia de ransomware dirigida a sistemas Windows, observada por primera vez en junio de 2026 y descrita por varias fuentes como una amenaza de aparición reciente. Sus operadores actúan sobre todo tras obtener acceso a la red: emplean la herramienta de administración remota MeshAgent, desactivan las opciones de recuperación del sistema e instalan controladores vulnerables firmados (técnica BYOVD, "trae tu propio controlador vulnerable") para interferir con las soluciones de seguridad antes de cifrar los datos. El grupo practica la doble extorsión, amenazando con publicar información corporativa sensible si no se paga el rescate. Los incidentes documentados hasta la fecha afectan a los sectores de comercio minorista y servicios de consumo (julio de 2026) y de fabricación industrial (septiembre de 2026). No se ha vinculado públicamente con ningún grupo anterior ni se le atribuye la explotación de vulnerabilidades concretas con CVE asignado.

Activo desde: 2026-06

Acceso inicial

Herramientas

Ransomware SETTRA, MeshAgent (herramienta RMM legítima abusada), Controladores vulnerables firmados (BYOVD)

Qué vigilar

Víctimas en los últimos 90 días15

Países más afectados

  1. Estados Unidos8
  2. Alemania2
  3. Reino Unido2
  4. Australia1
  5. Canadá1
  6. Países Bajos1

Sectores más afectados

  1. Industria3
  2. Construcción2
  3. Jurídico2
  4. Servicios profesionales1
  5. Inmobiliario1
  6. Comercio1
  7. Tecnología1
  8. Agroalimentario1

Víctimas recientes

OrganizaciónPaísSectorReivindicadaEstado
OLIGO LichttechnikAlemaniaIndustria11/8/2026◌ Reivindicada (sin verificar)
Flowco Production SolutionsEstados UnidosIndustria11/8/2026◌ Reivindicada (sin verificar)
FirstDigitalEstados UnidosTelecomunicaciones11/8/2026◌ Reivindicada (sin verificar)
PowdrEstados UnidosHostelería y turismo11/8/2026◌ Reivindicada (sin verificar)
🔒 Despacho de consultoría fiscal (US)Estados UnidosJurídico11/8/2026◌ Reivindicada (sin verificar)
Profinergy BVPaíses BajosEnergía y suministros11/8/2026◌ Reivindicada (sin verificar)
Menlo Systems GmbHAlemaniaTecnología23/7/2026◌ Reivindicada (sin verificar)
Royal Chain Inc.CanadáIndustria23/7/2026◌ Reivindicada (sin verificar)
Downies Collectables Pty LtdAustraliaComercio21/7/2026◌ Reivindicada (sin verificar)
🔒 Profesional de tasación inmobiliaria (US)Estados UnidosInmobiliario16/7/2026◌ Reivindicada (sin verificar)
Torsion GroupReino UnidoConstrucción16/7/2026◌ Reivindicada (sin verificar)
American Color Imaging, Inc.Estados UnidosServicios profesionales16/7/2026◌ Reivindicada (sin verificar)
Green Valley Farm Supply, Inc.Estados UnidosAgroalimentario9/7/2026◌ Reivindicada (sin verificar)
WT Law LLPReino UnidoJurídico9/7/2026◌ Reivindicada (sin verificar)
Berg Demo Holdings LLCEstados UnidosConstrucción9/7/2026◌ Reivindicada (sin verificar)

Fuentes analizadas

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.

Fuentes: RansomLook (CC BY 4.0), MITRE ATT&CK®, MISP Galaxy, Google News.