A Receita Federal do Brasil apareceu no portal de vazamentos do grupo de ransomware Emperador nesta quarta-feira, 23 de setembro de 2026.
Na publicação, os criminosos afirmam possuir 6,3 GB de arquivos e exibem uma contagem regressiva para a suposta divulgação do material. O registro também consta na SOCRadar uma plataforma que acompanha publicações de grupos de extorsão.
O nome da Receita no portal é um fato. O ataque, por enquanto, é uma alegação do grupo. Não há confirmação oficial de que sistemas do órgão tenham sido invadidos ou de que os arquivos anunciados tenham sido obtidos da Receita Federal.
O que o grupo afirma ter em mãos
O Emperador diz que o material contém milhares de documentos com dados de pessoas e menciona informações de usuários do gov.br, incluindo senhas.
A página apresenta imagens como amostras e marca a divulgação para 13 de outubro de 2026, às 7h57 no horário UTC. Tanto o conteúdo quanto o volume de 6,3 GB são informações fornecidas pelo próprio grupo e ainda dependem de verificação.

A menção ao gov.br chama atenção pelo alcance dos serviços públicos acessados pela plataforma. Também exige precisão: a afirmação dos criminosos não demonstra comprometimento de contas, senhas ou da infraestrutura do portal.
Sem análise técnica e posicionamento dos responsáveis, não é possível determinar a origem dos arquivos mostrados na página.
Quem é o Emperador e quem já apareceu em seu portal
O Emperador usa um portal de vazamentos para expor organizações e estabelecer prazos de divulgação. É uma prática conhecida no universo do ransomware: a ameaça de publicar dados serve para aumentar a pressão sobre o alvo.
No caso da Receita Federal, a página não comprova, por si só, que houve de fato um ataque cibernético com criptografia de sistemas, ao menos até o momento.
A Receita não é o primeiro órgão público brasileiro citado pelo grupo. Em 18 de agosto, o Emperador incluiu a Prefeitura de Arcos, em Minas Gerais, em seu portal. Em 29 de agosto, publicou uma página sobre a Uniguaçu.
Fora do Brasil, o histórico de publicações inclui o governo da cidade de Baguio, nas Filipinas, e o Poder Judiciário da província de Jujuy, na Argentina.
Mais recentemente, o portal também exibiu nomes como Electrolux e Alabama Woman’s Health Care. Esses exemplos mostram o alcance das alegações publicadas pelo Emperador, entre instituições públicas e empresas privadas. Não significam que todos os incidentes tenham sido confirmados pelas organizações citadas.
O que falta esclarecer sobre a Receita Federal
A publicação confirma que o Emperador incluiu a Receita Federal em seu portal de vazamentos. Ainda falta esclarecer se houve acesso indevido, a quais sistemas ou arquivos o grupo teria chegado e se os documentos exibidos têm relação com o órgão.
Caros leitores(a) até o momento desta apuração, não foi localizada confirmação oficial do suposto incidente. Certamente o caso merece acompanhamento, sobretudo pela natureza dos dados alegados.
Mas a notícia, hoje, é esta: o grupo fez uma afirmação pública e iniciou uma contagem regressiva. Saber se ela corresponde a um comprometimento real depende de evidências que ainda não vieram a público.








