Segurança Digital

Receita Federal aparece em portal de ransomware grupo ameaça divulgar 6,3 GB de dados

Continua depois da publicidade

A Receita Federal do Brasil apareceu no portal de vazamentos do grupo de ransomware Emperador nesta quarta-feira, 23 de setembro de 2026.

Na publicação, os criminosos afirmam possuir 6,3 GB de arquivos e exibem uma contagem regressiva para a suposta divulgação do material. O registro também consta na SOCRadar uma plataforma que acompanha publicações de grupos de extorsão.

O nome da Receita no portal é um fato. O ataque, por enquanto, é uma alegação do grupo. Não há confirmação oficial de que sistemas do órgão tenham sido invadidos ou de que os arquivos anunciados tenham sido obtidos da Receita Federal.

Continua depois da publicidade

O que o grupo afirma ter em mãos

O Emperador diz que o material contém milhares de documentos com dados de pessoas e menciona informações de usuários do gov.br, incluindo senhas.

A página apresenta imagens como amostras e marca a divulgação para 13 de outubro de 2026, às 7h57 no horário UTC. Tanto o conteúdo quanto o volume de 6,3 GB são informações fornecidas pelo próprio grupo e ainda dependem de verificação.

Suposto vazamento Receita Federal grupo de ransomware Emperador.
Suposto vazamento Receita Federal grupo de ransomware Emperador.

A menção ao gov.br chama atenção pelo alcance dos serviços públicos acessados pela plataforma. Também exige precisão: a afirmação dos criminosos não demonstra comprometimento de contas, senhas ou da infraestrutura do portal.

Sem análise técnica e posicionamento dos responsáveis, não é possível determinar a origem dos arquivos mostrados na página.

Quem é o Emperador e quem já apareceu em seu portal

O Emperador usa um portal de vazamentos para expor organizações e estabelecer prazos de divulgação. É uma prática conhecida no universo do ransomware: a ameaça de publicar dados serve para aumentar a pressão sobre o alvo.

Continua depois da publicidade

No caso da Receita Federal, a página não comprova, por si só, que houve de fato um ataque cibernético com criptografia de sistemas, ao menos até o momento.

A Receita não é o primeiro órgão público brasileiro citado pelo grupo. Em 18 de agosto, o Emperador incluiu a Prefeitura de Arcos, em Minas Gerais, em seu portal. Em 29 de agosto, publicou uma página sobre a Uniguaçu.

Fora do Brasil, o histórico de publicações inclui o governo da cidade de Baguio, nas Filipinas, e o Poder Judiciário da província de Jujuy, na Argentina.

Mais recentemente, o portal também exibiu nomes como Electrolux e Alabama Woman’s Health Care. Esses exemplos mostram o alcance das alegações publicadas pelo Emperador, entre instituições públicas e empresas privadas. Não significam que todos os incidentes tenham sido confirmados pelas organizações citadas.

O que falta esclarecer sobre a Receita Federal

A publicação confirma que o Emperador incluiu a Receita Federal em seu portal de vazamentos. Ainda falta esclarecer se houve acesso indevido, a quais sistemas ou arquivos o grupo teria chegado e se os documentos exibidos têm relação com o órgão.

Continua depois da publicidade

Caros leitores(a) até o momento desta apuração, não foi localizada confirmação oficial do suposto incidente. Certamente o caso merece acompanhamento, sobretudo pela natureza dos dados alegados.

Mas a notícia, hoje, é esta: o grupo fez uma afirmação pública e iniciou uma contagem regressiva. Saber se ela corresponde a um comprometimento real depende de evidências que ainda não vieram a público.

Publicidade
Sua segurança online começa com um clique.
Fique em segurança com uma VPN líder a nível mundial

Proteja sua conexão, navegue com mais privacidade e tenha mais segurança ao usar redes públicas.

Felipe Ferraz

Profissional de tecnologia com formação em Análise e Desenvolvimento de Sistemas e MBA em Segurança da Informação. Atua na área de infraestrutura e segurança, escrevendo sobre ameaças cibernéticas, Linux e segurança digital.