Resumen
El ataque a clc-tn.com, una empresa de materiales de construcción en Tennessee, fue atribuido al grupo cybercriminal settra. Según registros verificados, el incidente ocurrió el 3 de julio de 2026 y involucró la exposición de datos sensibles, incluyendo credenciales de usuarios y mapas de direcciones IP completos. La brecha se detectó mediante una serie de indicadores de compromiso (IOCs) vinculados a dominios y URLs maliciosas.
La Victima
clc-tn.com, conocida como City Lumber Company, es una empresa dedicada a la distribución de materiales para la construcción en Tennessee. Según documentos internos del 2021 al 2026, la organización posee un registro de información tecnológica que incluye credenciales de acceso a sistemas críticos, contraseñas para equipos de escritorio y cuentas de Office 365 para 22 empleados y 4 cuentas de servicio. Además, se documentó una completa lista de direcciones IP del entorno corporativo.
El Grupo Atacante
El grupo settra es el actor responsable del ataque a clc-tn.com. No se han reportado detalles sobre su sector industrial o geografía operativa, según los datos disponibles. La organización no ha sido identificada como una víctima en otros incidentes publicados, lo que sugiere un enfoque específico en actividades de ransomware y brechas de seguridad.
Cronologia del Ataque
El incidente se detectó el 3 de julio de 2026 a las 10:01 UTC. El ataque involucró la exposición de datos sensibles, incluyendo contraseñas almacenadas en texto plano y una mapeo detallado de direcciones IP. Los registros indican que el grupo settra aprovechó un punto débil en la infraestructura de clc-tn.com para obtener acceso a información crítica.
Datos Comprometidos
Los datos comprometidos incluyen: - Credenciales de usuarios: 22 cuentas de empleados y 4 cuentas de servicio con contraseñas en texto plano. - Emails corporativos: Direcciones de correo electrónico @clc-tn.com. - Mapa de red: Direcciones IP completas del entorno corporativo. - Documentos internos: Información tecnológica almacenada entre 2021 y 2026, incluyendo registros de acceso a sistemas críticos.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| URL | http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion |
Dominio malicioso asociado al ataque. |
| URL | http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion/leaks |
Página web maliciosa con acceso a datos comprometidos. |
| Dominio | clc-tn.com |
Email corporativo expuesto en el incidente. |
| Dominio | 51.540z |
Dominio malicioso asociado a la red del ataque. |
| Dominio | settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion |
Dominio TOR utilizado para la exposición de datos. |
Conclusion
El ataque a clc-tn.com representa una brecha significativa en la seguridad de organizaciones que manejan información sensible. Los IOCs identificados indican un uso de dominios TOR y URLs maliciosas para exponer credenciales y estructuras de red. Las empresas deben revisar sus políticas de protección de datos, fortalecer contraseñas y monitorear activos digitales en busca de señales similares.