CiberLATAMbywhalemate

Arcos aparece em vazamento ligado a Emperador

Arcos, em Minas Gerais, foi citada em site de vazamentos ligado a Emperador, mas ainda não há confirmação pública independente.

Whalemate Labs · Pesquisa assistida por IA19 de ago. de 20262 min de leitura

A Prefeitura Municipal de Arcos, no Brasil, apareceu em uma lista do Ransomware.live atribuída ao grupo Emperador e em alertas de threat intel que falam em uma suposta intrusão e exfiltração de dados. Até agora, porém, não há confirmação pública independente por parte da vítima nem de órgãos oficiais.

A Prefeitura Municipal de Arcos, em Minas Gerais, foi listada pelo Ransomware.live como vítima do grupo Emperador, com datas estimadas de descoberta e ataque em 18 de agosto de 2026. Diferentes fontes de threat intel repetiram a alegação, mas o caso segue sem confirmação pública independente da prefeitura ou de órgãos oficiais.

O que foi publicado sobre o caso?

Hookphish publicou uma nota específica sobre o incidente e reproduziu o texto do suposto pedido de resgate de Emperador. Segundo essa publicação, o grupo ameaçou divulgar os dados se não recebesse პასუხ em 14 dias e enquadrou o alvo na categoria Governo e Defesa. A ficha técnica da Hookphish situou a brecha às 07:24 UTC de 18 de agosto de 2026, a descoberta às 07:51:43.694949 UTC do mesmo dia, apontou o domínio alvo como arcos.mg.gov.br, a região como BR e estimou o volume de dados em 462,3 MB, tudo apresentado como afirmações do próprio grupo.

A GalaxyWarden, por sua vez, destacou que o único fato verificável era a existência de um registro público no leak site da Emperador com uma amostra de arquivo de 462,3 MB atribuída à Prefeitura Municipal de Arcos. A publicação sublinhou que nem a suposta brecha, nem a exfiltração, nem o criptografamento de sistemas haviam sido corroborados e que a prefeitura não havia confirmado qualquer comprometimento.

O que dizem os alertas de threat intel?

FalconFeeds.io informou que a Prefeitura Municipal de Arcos teria sido vítima do ransomware Emperador e apontou um volume de dados comprometidos de 462,3 MB, com publicação prevista em 13 a 14 dias. A Hackmanac divulgou um alerta com o título "Cyber Alert" sobre o mesmo caso, atribuiu ao grupo a alegação de ter comprometido بالكامل a infraestrutura interna e detalhou dados expostos reclamados de 0,46 GB, entre bancos de dados e e-mails, mas marcou o status como "Pending verification".

A Mallory.ai também incluiu o caso no perfil do ator Emperador como atividade de ransomware e extorsão contra um órgão municipal brasileiro. Esse perfil retoma as alegações de acesso não autorizado à infraestrutura interna, roubo de dados sensíveis e criptografia de sistemas críticos, embora as trate como informação derivada de fontes de notícias e threat intel, e não como incidente confirmado.

O que está confirmado hoje?

O que está confirmado até agora é a existência de uma publicação pública atribuída a Emperador sobre a Prefeitura Municipal de Arcos e o fato de várias plataformas de monitoramento terem replicado essa informação. Não há, porém, comprovação pública da suposta brecha, da exfiltração de servidores, bancos de dados, e-mails e credenciais administrativas, nem do criptografamento de sistemas críticos. Também segue sem confirmação oficial o alcance real do material citado pelos alertas.

Fontes

Ver todas