Uptime Hamster: 10d 17h 27mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Transcore

Transcore

Fecha
1 Jul 2026
Actor
qilin
Tipo
Ransomware
Pais
United States
Sector
-
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

2IOCs
0TTPs
qilinActor
United StatesPais

Transcore

Resumen

El 1 de julio de 2026, la empresa Transcore, especializada en arquitectura, ingeniería y diseño, fue objetivo de un ataque cibernético atribuido al grupo malicioso Qilin. La violación se detectó a las 08:41 UTC, con indicadores de compromiso (IOCs) asociados a dominios y URLs en el espacio .onion, sugiriendo una actividad maliciosa relacionada con ransomware.

La Victima

Transcore es una organización dedicada a la planificación y diseño de infraestructuras, con sede en el sector de la ingeniería. El ataque cibernético afectó su sistema de información, posiblemente comprometiendo datos críticos relacionados con sus proyectos y operaciones. No se han divulgado detalles específicos sobre los tipos de datos expuestos, aunque se ha confirmado que el grupo Qilin fue identificado como el actor detrás del incidente.

El Grupo Atacante

El grupo Qilin, no se han proporcionado detalles sobre su sector industrial o geografía asociada. Sin embargo, la actividad detectada está vinculada a una red de ransomware que utiliza dominios en el espacio .onion y URLs maliciosas para propagar malware. No se han atribuido motivaciones o antecedentes al grupo, según los datos disponibles.

Cronologia del Ataque

El ataque se registró en el momento 08:41 UTC del 1 de julio de 2026. Se detectaron actividades maliciosas asociadas a dominios y URLs en el espacio .onion, lo que sugiere una campaña de ransomware orientada a extorsión. No se han proporcionado detalles sobre la duración o los pasos específicos del ataque, pero se ha confirmado que se generó un impacto significativo.

Datos Comprometidos

Los datos comprometidos no han sido especificados en el contexto proporcionado. Se espera que las autoridades o la empresa ofrezcan más información sobre los activos afectados, pero hasta ahora no se ha publicado detallado de los registros o archivos robados.

Indicadores de Compromiso (IOCs)

Tipo Valor Contexto
URL http://ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion OSINT
URL http://ji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onion/site/login OSINT
URL http://kbsqoivihgdmwczmxkbovk7ss2dcynitwhhfu5yw725dboqo5kthfaad.onion OSINT
URL http://ozsxj4hwxub7gio347ac7tyqqozvfioty37skqilzo2oqfs4cw2mgtyd.onion OSINT
Domain 46.057z OSINT
Domain ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion OSINT
Domain ji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onion OSINT
Domain kbsqoivihgdmwczmxkbovk7ss2dcynitwhhfu5yw725dboqo5kthfaad.onion OSINT
Domain ozsxj4hwxub7gio347ac7tyqqozvfioty37skqilzo2oqfs4cw2mgtyd.onion OSINT

Conclusion

El ataque a Transcore por el grupo Qilin es un ejemplo de la amenaza cibernética moderna. Los IOCs detectados sugieren una operación activa en el espacio .onion, lo que requiere monitoreo constante. Se recomienda a las organizaciones verificar sus sistemas y mantener protocolos de respuesta ante incidentes similares.

Diamond Model

Adversary
qilin
Ver perfil →
Victim
Transcore
ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion
United States
Capability
ransomware
Filtracion: 44 TB
Infrastructure
46.057z
ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion

Relations

Mapa de nodos relacionados por IOCs compartidos, actor, enlaces IntelTracker/OSINT, campanas y victimas observadas. Haz click en un nodo para abrir el post, filtro o fuente.

21 enlaces

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain 46.057z OSINT VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor qilin en el blog → Ver qilin en IntelTracker → URL IntelTracker: ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion→ URL IntelTracker: ji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onion→ URL IntelTracker: kbsqoivihgdmwczmxkbovk7ss2dcynitwhhfu5yw725dboqo5kthfaad.onion→ URL IntelTracker: ozsxj4hwxub7gio347ac7tyqqozvfioty37skqilzo2oqfs4cw2mgtyd.onion → Fuente OSINT: ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion→ Fuente OSINT: ji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onion→ Fuente OSINT: kbsqoivihgdmwczmxkbovk7ss2dcynitwhhfu5yw725dboqo5kthfaad.onion→ Fuente OSINT: ozsxj4hwxub7gio347ac7tyqqozvfioty37skqilzo2oqfs4cw2mgtyd.onion → Buscar qilin en APTTrail → Repositorio APTTrail → Mas incidentes en United States → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes