Arcos aparece en un leak atribuido a Emperador
La municipalidad brasileña figura en un sitio de leaks ligado a Emperador, pero el caso sigue sin confirmación pública independiente.
Prefeitura Municipal de Arcos, en Brasil, apareció en un listado de Ransomware.live atribuido a Emperador y en alertas de threat intel que hablan de una supuesta intrusión y exfiltración de datos. La información, sin embargo, sigue sin verificación pública independiente por parte de la víctima ni de organismos oficiales.
Prefeitura Municipal de Arcos, en Brasil, fue listada por Ransomware.live como víctima del grupo Emperador con fecha de descubrimiento y de ataque estimadas para el 18 de agosto de 2026. Distintas fuentes de threat intel replicaron el reclamo, pero el caso sigue sin confirmación pública independiente por parte de la municipalidad ni de organismos oficiales.
¿Qué se publicó sobre el caso?
Hookphish publicó una nota específica sobre el incidente y reprodujo el texto del supuesto reclamo de Emperador. Según esa publicación, el grupo amenazó con divulgar los datos si no recibía respuesta en 14 días y encuadró el blanco en el sector Gobierno y Defensa. La ficha técnica de Hookphish ubicó la brecha a las 07:24 UTC del 18 de agosto de 2026, el descubrimiento a las 07:51:43.694949 UTC del mismo día, el dominio objetivo como arcos.mg.gov.br, la región como BR y el tamaño estimado de los datos en 462,3 MB, todo presentado como afirmaciones del grupo.
GalaxyWarden, en cambio, remarcó que el único hecho verificable era la existencia de un listado público en el leak site de Emperador con una muestra de archivo de 462,3 MB atribuida a Prefeitura Municipal de Arcos. Su entrada subrayó que ni la supuesta brecha, ni la exfiltración, ni el cifrado de sistemas habían sido corroborados y que la municipalidad no había confirmado ningún compromiso.
¿Qué dicen las alertas de threat intel?
FalconFeeds.io reportó que Prefeitura Municipal de Arcos habría caído víctima de ransomware Emperador y señaló un volumen de datos comprometidos de 462,3 MB, con publicación prevista en 13 a 14 días. Hackmanac difundió una alerta titulada "Cyber Alert" sobre el mismo caso, atribuyó al grupo la afirmación de haber comprometido por completo la infraestructura interna y detalló datos expuestos reclamados de 0,46 GB, entre bases de datos y correos, pero marcó el estado como "Pending verification".
Mallory.ai también incluyó el caso en el perfil del actor Emperador como actividad de ransomware y extorsión contra un organismo municipal brasileño. Ese perfil retoma las reclamaciones sobre acceso no autorizado a infraestructura interna, robo de datos sensibles y cifrado de sistemas críticos, aunque las presenta como información derivada de fuentes de noticias y threat intel, no como un incidente confirmado.
¿Qué queda confirmado hoy?
Lo confirmado hasta ahora es que existe una publicación pública atribuida a Emperador sobre Prefeitura Municipal de Arcos y que varias plataformas de monitoreo la recogieron. Lo que no está corroborado públicamente es la supuesta brecha, la exfiltración de servidores, bases de datos, correos y credenciales administrativas, ni el cifrado de sistemas críticos. También permanece sin confirmación oficial el alcance real del material citado por las alertas.
Fuentes
- Victim: Prefeitura Municipal de Arcos - Ransomware.liveransomware.live· Ransomware.live
- Ransomware Alert: Prefeitura Municipal de Arcos reportedly fallen victim to EMPERADOR ransomwarex.com· FalconFeeds.io
- Ransomware Group emperador Hits: Prefeitura Municipal de Arcoshookphish.com· Hookphish
- Prefeitura Municipal de Arcos Listed by Emperadorgalaxywarden.com· GalaxyWarden
- emperador - threat actor profile with Arcos listingmallory.ai· Mallory.ai
- Cyber Alert – Brazil - Prefeitura Municipal de Arcosx.com· Hackmanac / HackRisk



