Emperador publica vítimas da OnTrac
Emperador adicionou OnTrac e Electrolux ao seu site de vazamento, com exigência de US$ 1 milhão e até 75,1 MB exfiltrados.
O grupo de ransomware Emperador publicou OnTrac e Electrolux em seu site de vazamento, com exigência de US$ 1 milhão e metadados que registram 44,4 MB e depois 75,1 MB de dados exfiltrados. Em paralelo, relatórios de threat intelligence o vinculam a outras vítimas nos Estados Unidos e a alvos no Brasil, Espanha, França, Estados Unidos e Canadá.
O grupo de ransomware Emperador publicou OnTrac e Electrolux em seu site de vazamento, com exigência de US$ 1 milhão no caso da OnTrac e metadados que registram 44,4 MB e, depois, 75,1 MB de dados exfiltrados. A mesma série de relatórios também o aponta como responsável por ataques contra a Alabama Woman's Health Care, enquanto a CYFIRMA o associa a alvos no Brasil, Espanha, França, Estados Unidos e Canadá.
O que se sabe sobre o caso OnTrac?
Emperador listou a OnTrac como vítima e, segundo a Ransomware.live, a publicação trazia uma demanda de US$ 1 milhão e 44,4 MB de dados exfiltrados. A Galaxy Warden informou ainda que o grupo alegou possuir informações pessoais de funcionários, embora a OnTrac não tivesse confirmado publicamente a alegação no momento do reporte.
A Daily Dark Web acrescentou que Emperador afirmou ter obtido cerca de 197.000 registros de funcionários da OnTrac e reiterou a cobrança de US$ 1 milhão. A cobertura, no entanto, destacou que não há evidência independente que mostre quais dados foram obtidos nem que relacione o caso a uma violação corporativa anterior da empresa.
Como a Electrolux aparece na mesma campanha?
A Ransomware.live registrou uma publicação posterior de Emperador que incluía Electrolux e OnTrac, com 75,1 MB de dados exfiltrados segundo os metadados dessa postagem. A Galaxy Warden apontou que o grupo disse ter entrado em contato com as duas empresas se passando por pesquisadores de ameaças e ameaçou divulgar mais informações, incluindo dados de funcionários e salários da OnTrac.
No mesmo relatório, a Galaxy Warden informou que nenhuma das duas empresas havia confirmado publicamente o incidente até a publicação. O material disponível não traz mais detalhes sobre o conteúdo dos arquivos nem sobre o alcance da intrusão na Electrolux.
Quais outros alvos e setores aparecem nos relatórios?
The Hacker Wire registra a Emperador como responsável por outra vítima nos Estados Unidos, a Alabama Woman's Health Care, uma organização de saúde. A Class Action U indicou que o grupo afirmou ter obtido milhares de documentos de pacientes e funcionários, além de um arquivo de fotografias, mas observou que a organização não havia confirmado publicamente o incidente nem o volume de dados.
Em paralelo, o informe semanal da CYFIRMA situa a ArcusMedia com foco no Brasil, Espanha, França, Estados Unidos e Canadá. Nesse relatório, a exposição de países latino-americanos aparece ao lado de mercados da América do Norte e da Europa, enquanto a Emperador mantém uma lista de vítimas concentrada por ora nos Estados Unidos e em publicações recentes de seu site de vazamento.
Fontes
- Alabama Women's Health Care Data Breach Lawsuitclassactionu.org· Class Action U
- OnTrac Listed by Emperador Ransomware Groupgalaxywarden.com· Galaxy Warden
- emperador Ransomware: 4 Victims, Tactics & Intelligencethehackerwire.com· The Hacker Wire
- Victim: Electrolux & OnTracransomware.live· Ransomware.live
- Ransomware Attacks This Week: 221 Victims Across 47 Groups September 14 to September 20scrutex.ai· Scrutex
- Emperador claims U.S. parcel carrier OnTracx.com· Daily Dark Web
- Electrolux & OnTrac Listed by Emperador Ransomware Groupgalaxywarden.com· Galaxy Warden
- Weekly Intelligence Report - 25 Sep 2026cyfirma.com· CYFIRMA
- Victim: OnTracransomware.live· Ransomware.live



