CiberLATAMbywhalemate

Jujuy: Emperador alega brecha no Judiciário

Emperador afirma ter comprometido o Judiciário de Jujuy e reivindica 4,2 GB de dados. Não há confirmação pública independente.

Whalemate Labs · Pesquisa assistida por IAPublicado:2 min de leitura

O grupo Emperador afirmou ter comprometido o sistema judicial da província de Jujuy, na Argentina, e ter subtraído dados. A atribuição circulou em sites de monitoramento e contas de alerta, enquanto a RecentBreaches a mantém como uma alegação não corroborada e a TechWalrus apontou que não há análise técnica pública detalhando o alcance.

O grupo Emperador afirmou ter comprometido o sistema judicial da província de Jujuy, na Argentina, e ter subtraído dados. A publicação secundária atribui um volume de 4,2 GB de informações roubadas, além de credenciais de WordPress, acesso e e-mail. Até agora, a evidência disponível vem de sites de monitoramento e contas de alerta, sem confirmação pública independente do órgão.

¿Qué se sabe do reclamo?

Emperador teria listado o caso em 5 de setembro de 2026 em um site de extorsão, segundo a RecentBreaches, que classifica o episódio com severidade HIGH, mas o mantém como uma alegação não corroborada. O mesmo site informa que não encontrou confirmação pública do órgão, de reguladores ou de veículos com identificação sobre o incidente.

A atribuição também foi replicada pela conta de monitoramento TweetThreatNews, no X, que difundiu a informação de que o ransomware teria afetado o Poder Judiciário de Jujuy e retomou a cifra de 4,2 GB reivindicados. Na mesma linha, a FalconFeeds.io publicou um alerta no X indicando que o Poder Judiciário da Província de Jujuy teria sido vítima do ransomware EMPERADOR.

O que dizem os sites de acompanhamento?

A Darkfield, da Orizon, descreve o caso como uma filtragem de dados atribuída à Emperador no setor de Governo e Defesa da Argentina. Ali, o registro aparece com status "Data leaked", severidade crítica e referência à exfiltração de infraestrutura judicial, que incluiria credenciais administrativas e bancos de dados da corte, com a operação do grupo marcada como ativa.

O mesmo portal acrescenta contexto sobre a Emperador. Ele a situa como um grupo de ransomware observado pela primeira vez em agosto de 2026, com aparente motivação financeira, histórico operacional ainda limitado e foco registrado em Governo e Defesa. O site também afirma que as vítimas anteriores ficaram concentradas nas Filipinas.

Há confirmação técnica ou oficial?

Até a publicação da análise da TechWalrus, não havia uma análise técnica pública que detalhasse como a intrusão ocorreu, quais sistemas específicos foram afetados ou quais dados concretos teriam sido roubados. O veículo recomendou acompanhar os próximos comunicados oficiais do Poder Judiciário de Jujuy para esclarecer o alcance real do episódio.

A RecentBreaches, além disso, mantém o Poder Judiciário da Província de Jujuy em seu índice com uma única entrada do tipo "unconfirmed breach claim", atribuída a setembro de 2026. A combinação desses registros deixa o caso, por ora, no terreno de uma alegação atribuída ao grupo Emperador, e não de uma confirmação oficial.

Fontes

Ver todas