Resumen
El 1 de julio de 2026, la empresa Transcore, especializada en arquitectura, ingeniería y diseño, fue objetivo de un ataque cibernético atribuido al grupo malicioso Qilin. La violación se detectó a las 08:41 UTC, con indicadores de compromiso (IOCs) asociados a dominios y URLs en el espacio .onion, sugiriendo una actividad maliciosa relacionada con ransomware.
La Victima
Transcore es una organización dedicada a la planificación y diseño de infraestructuras, con sede en el sector de la ingeniería. El ataque cibernético afectó su sistema de información, posiblemente comprometiendo datos críticos relacionados con sus proyectos y operaciones. No se han divulgado detalles específicos sobre los tipos de datos expuestos, aunque se ha confirmado que el grupo Qilin fue identificado como el actor detrás del incidente.
El Grupo Atacante
El grupo Qilin, no se han proporcionado detalles sobre su sector industrial o geografía asociada. Sin embargo, la actividad detectada está vinculada a una red de ransomware que utiliza dominios en el espacio .onion y URLs maliciosas para propagar malware. No se han atribuido motivaciones o antecedentes al grupo, según los datos disponibles.
Cronologia del Ataque
El ataque se registró en el momento 08:41 UTC del 1 de julio de 2026. Se detectaron actividades maliciosas asociadas a dominios y URLs en el espacio .onion, lo que sugiere una campaña de ransomware orientada a extorsión. No se han proporcionado detalles sobre la duración o los pasos específicos del ataque, pero se ha confirmado que se generó un impacto significativo.
Datos Comprometidos
Los datos comprometidos no han sido especificados en el contexto proporcionado. Se espera que las autoridades o la empresa ofrezcan más información sobre los activos afectados, pero hasta ahora no se ha publicado detallado de los registros o archivos robados.
Indicadores de Compromiso (IOCs)
| Tipo | Valor | Contexto |
| URL | http://ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion | OSINT |
| URL | http://ji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onion/site/login | OSINT |
| URL | http://kbsqoivihgdmwczmxkbovk7ss2dcynitwhhfu5yw725dboqo5kthfaad.onion | OSINT |
| URL | http://ozsxj4hwxub7gio347ac7tyqqozvfioty37skqilzo2oqfs4cw2mgtyd.onion | OSINT |
| Domain | 46.057z | OSINT |
| Domain | ijzn3sicrcy7guixkzjkib4ukbiilwc3xhnmby4mcbccnsd7j2rekvqd.onion | OSINT |
| Domain | ji57fr53anp7wb44tbbnp72qcgbhqywy4jmbncawdcrejj5amuvh3zqd.onion | OSINT |
| Domain | kbsqoivihgdmwczmxkbovk7ss2dcynitwhhfu5yw725dboqo5kthfaad.onion | OSINT |
| Domain | ozsxj4hwxub7gio347ac7tyqqozvfioty37skqilzo2oqfs4cw2mgtyd.onion | OSINT |
Conclusion
El ataque a Transcore por el grupo Qilin es un ejemplo de la amenaza cibernética moderna. Los IOCs detectados sugieren una operación activa en el espacio .onion, lo que requiere monitoreo constante. Se recomienda a las organizaciones verificar sus sistemas y mantener protocolos de respuesta ante incidentes similares.