Uptime Hamster: 10d 5h 34mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de clc-tn.com

clc-tn.com

Fecha
3 Jul 2026
Actor
settra
Tipo
Ransomware
Pais
United States
Sector
-
Confianza
medium
60
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
settraActor
United StatesPais

clc-tn.com

Resumen

El ataque a clc-tn.com, una empresa de materiales de construcción en Tennessee, fue atribuido al grupo cybercriminal settra. Según registros verificados, el incidente ocurrió el 3 de julio de 2026 y involucró la exposición de datos sensibles, incluyendo credenciales de usuarios y mapas de direcciones IP completos. La brecha se detectó mediante una serie de indicadores de compromiso (IOCs) vinculados a dominios y URLs maliciosas.

La Victima

clc-tn.com, conocida como City Lumber Company, es una empresa dedicada a la distribución de materiales para la construcción en Tennessee. Según documentos internos del 2021 al 2026, la organización posee un registro de información tecnológica que incluye credenciales de acceso a sistemas críticos, contraseñas para equipos de escritorio y cuentas de Office 365 para 22 empleados y 4 cuentas de servicio. Además, se documentó una completa lista de direcciones IP del entorno corporativo.

El Grupo Atacante

El grupo settra es el actor responsable del ataque a clc-tn.com. No se han reportado detalles sobre su sector industrial o geografía operativa, según los datos disponibles. La organización no ha sido identificada como una víctima en otros incidentes publicados, lo que sugiere un enfoque específico en actividades de ransomware y brechas de seguridad.

Cronologia del Ataque

El incidente se detectó el 3 de julio de 2026 a las 10:01 UTC. El ataque involucró la exposición de datos sensibles, incluyendo contraseñas almacenadas en texto plano y una mapeo detallado de direcciones IP. Los registros indican que el grupo settra aprovechó un punto débil en la infraestructura de clc-tn.com para obtener acceso a información crítica.

Datos Comprometidos

Los datos comprometidos incluyen: - Credenciales de usuarios: 22 cuentas de empleados y 4 cuentas de servicio con contraseñas en texto plano. - Emails corporativos: Direcciones de correo electrónico @clc-tn.com. - Mapa de red: Direcciones IP completas del entorno corporativo. - Documentos internos: Información tecnológica almacenada entre 2021 y 2026, incluyendo registros de acceso a sistemas críticos.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion Dominio malicioso asociado al ataque.
URL http://settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion/leaks Página web maliciosa con acceso a datos comprometidos.
Dominio clc-tn.com Email corporativo expuesto en el incidente.
Dominio 51.540z Dominio malicioso asociado a la red del ataque.
Dominio settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion Dominio TOR utilizado para la exposición de datos.

Conclusion

El ataque a clc-tn.com representa una brecha significativa en la seguridad de organizaciones que manejan información sensible. Los IOCs identificados indican un uso de dominios TOR y URLs maliciosas para exponer credenciales y estructuras de red. Las empresas deben revisar sus políticas de protección de datos, fortalecer contraseñas y monitorear activos digitales en busca de señales similares.

Diamond Model

Adversary
settra
Ver perfil →
Victim
clc-tn.com
clc-tn.com
United States
Capability
ransomware
Infrastructure
clc-tn.com

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain clc-tn.com Dominio victima VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor settra en el blog → Ver settra en IntelTracker → URL IntelTracker: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion→ URL IntelTracker: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion → Fuente OSINT: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion→ Fuente OSINT: settra5ldqwgtw5q7z5awbsvlksakyfojuc5slgrz5lvapune4fantqd.onion → Buscar settra en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes