Ransomware Intelligence

Ransomware needs a way in. Stolen credentials are the cheapest one.

Check Your Exposure

settra Ransomware Group

Ransomware group profile

107Victims
80Impact score

Description

Settra is a ransomware and data-extortion group that emerged in June 2026, focusing on global extortion primarily for financial gain. They utilize double-extortion tactics, exfiltrating sensitive data before encrypting victims' systems and maximizing reputational pressure through published narratives on their dark web site.

Key insights

  • •Employs double-extortion tactics, threatening to release sensitive corporate information.
  • •Utilizes compromised credentials and unpatched software for initial access.
  • •Clears Windows Event Logs to evade detection during attacks.
  • •Targets a wide range of sectors including construction, manufacturing, and technology.
  • •Communicates with victims using Tox for negotiations.
  • •Exfiltrates various types of sensitive information such as employee records and financial documents.

Threat Level & Status Breakdown

For settra · Based on incidents in selected period

3.8threat level
Aggressiveness10/ 10
Lethality0.2/ 10
Criticality0.8/ 10

Status Breakdown

Data Leaked3.7%4
Negotiating1.9%2
Claimed94.4%101
First seenJun 2026
Last seenSep 2026
Avg ransom—
Payment rate—
Statusactive
Sophistication0
Last updatedOct 8, 2026

Recent activity

Monthly attack count for settra in the selected period

107Total attacks
35peak in Aug
26.8avg / month
↓ 14 vs first month
JunJulAugSep09182736

Intelligence

IOCs, YARA/Sigma rules, and related families for settra

  1. http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion
  2. http://settra5ceeidlmbt2d7zupsb3r7djl2azjj4mho5kznmdap6vnoxoxqd.onion/0000000000000xxxxxxxxx00000000
View full IOC feed15 total

TTPs & Attack Vectors

Tools, initial access, and MITRE ATT&CK techniques for settra

Collection

T1071

Application Layer Protocol

Defense Evasion

T1562

Impair Defenses

Discovery

T1046

Network Service Discovery

Execution

T1105

Ingress Tool Transfer

Impact

T1486

Data Encrypted for Impact

T1490

Inhibit System Recovery

Lateral Movement

T1021

Remote Services

T1021.001

Remote Desktop Protocol

T1080

Taint Shared Content

Other

T1077

T1077

Persistence

T1078

Valid Accounts

Victims(101)

United StatesFinancial Servicesgoldenpearfunding.com
Claimed
7 days ago
United StatesManufacturingwindor.com
Claimed
7 days ago
United KingdomOtherhollypoultry.com
Claimed
7 days ago
United StatesManufacturingmcpolymers.com
Claimed
7 days ago
United StatesHospitalitymoscone.com
Claimed
17 days ago
LaosEnergy & Utilitiesnamtheun2.com
Claimed
17 days ago
United StatesProfessional Servicesgregjoneslaw.com
Claimed
17 days ago
United StatesRetail & E-Commercedfiretailgroup.com
Claimed
9 days ago
United StatesRetail & E-Commercelakebeverage.com
Claimed
17 days ago
United StatesTransportationbaltimorefreightliner.com
Claimed
7 days ago
United StatesTechnologytranslarity.com
Claimed
7 days ago
MexicoTechnologysym.com.mx
Claimed
22 days ago
AndorraFinancial Servicesbudgetms.com
Claimed
22 days ago
NorwayOthervestfrostsolutions.com
Claimed
16 days ago
BrazilHospitalityfchhotels.com
Claimed
22 days ago
United StatesRetail & E-Commercenaturesplus.com
Claimed
22 days ago
AustraliaProfessional Servicespacificabs.com
Claimed
22 days ago
New ZealandProfessional Serviceshatch.group
Claimed
about 1 month ago
ItalyHealthcareint.diasorin.com
Claimed
about 1 month ago
NetherlandsRetail & E-Commerceburoboot.nl
Claimed
about 1 month ago

Page 1 of 6