VIGÍA Ciber
AltaAtaqueGobiernoFinanzas públicasAdministración tributariaBrasilLatAm

Grupo de ransomware 'emperador' reclama ataque a la Receita Federal de Brasil

23 de septiembre de 2026 · Por Erick Marin

Qué pasó

El grupo de ransomware conocido como ‘emperador’ publicó en su sitio de filtración de la dark web una reclamación de ataque contra la Secretaria da Receita Federal do Brasil (Ministério da Fazenda), la agencia tributaria federal brasileña. Según Ransomware.live, la publicación fue detectada el 23 de septiembre de 2026.

El grupo afirma que los archivos sustraídos contienen varios miles de documentos con datos de personal y de contribuyentes, así como credenciales de usuarios del portal gov.br, incluyendo contraseñas. De confirmarse, esto representaría una brecha significativa dado el rol central de gov.br como plataforma de identidad digital para servicios públicos en Brasil.

Hasta el momento no hay confirmación oficial por parte de la Receita Federal ni del gobierno brasileño sobre la veracidad de este reclamo. Como es habitual en este tipo de publicaciones en sitios de extorsión, la información debe tratarse como una alegación no verificada hasta que la organización afectada o fuentes oficiales la confirmen o desmientan.

Qué significa para empresas en LatAm

Un ataque confirmado contra la agencia tributaria de la mayor economía de la región tendría implicaciones directas para empresas que operan en Brasil, ya que datos fiscales, corporativos y de contribuyentes podrían quedar expuestos, facilitando fraudes, suplantación de identidad y ataques de ingeniería social dirigidos. Además, la posible exposición de credenciales gov.br —usadas para acceder a múltiples trámites gubernamentales— eleva el riesgo de compromisos en cadena para organizaciones que dependen de esa identidad digital para operaciones regulatorias y fiscales.

Este caso también sirve como recordatorio de que organismos gubernamentales en toda LatAm son objetivos frecuentes de grupos de ransomware, lo que puede afectar la continuidad de trámites, la confianza en plataformas digitales estatales y generar riesgo reputacional para terceros que interactúan con dichos sistemas.

Qué hacer ahora

  1. Monitorear comunicados oficiales de la Receita Federal do Brasil y del gobierno brasileño para confirmar o descartar el incidente.
  2. Si su organización opera en Brasil, revisar y reforzar la autenticación de cuentas vinculadas a gov.br, habilitando MFA donde sea posible.
  3. Estar alerta ante posibles campañas de phishing o fraude fiscal que aprovechen esta noticia o datos filtrados de contribuyentes brasileños.
  4. Revisar controles de exposición de datos sensibles de empleados y clientes con operaciones en Brasil.
  5. Incluir este tipo de reclamaciones no confirmadas en el monitoreo de inteligencia de amenazas, sin tomar acciones drásticas hasta contar con confirmación oficial.

Fuente original: Ransomware.live (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber