Jujuy: Emperador reclama brecha al Poder Judicial
Emperador afirmó haber comprometido el Poder Judicial de Jujuy y reclamó 4,2 GB de datos. No hay confirmación pública independiente.
El grupo Emperador afirmó haber comprometido el sistema judicial de la provincia de Jujuy, en Argentina, y haber sustraído datos. La atribución circuló en sitios de monitoreo y cuentas de alerta, mientras RecentBreaches la mantiene como un reclamo no corroborado y TechWalrus señaló que no hay un análisis técnico público que detalle el alcance.
El grupo Emperador afirmó haber comprometido el sistema judicial de la provincia de Jujuy, en Argentina, y haber sustraído datos. La publicación secundaria atribuye un reclamo de 4,2 GB de información robada, además de credenciales de WordPress, acceso y correo electrónico. Por ahora, la evidencia disponible proviene de sitios de monitoreo y cuentas de alerta, sin confirmación pública independiente del organismo.
¿Qué se sabe del reclamo?
Emperador habría listado el caso el 5 de septiembre de 2026 en un sitio de extorsión, según RecentBreaches, que lo marca con severidad HIGH pero lo clasifica como un reclamo no corroborado. El mismo sitio aclara que no encontró confirmación pública del organismo, de reguladores ni de medios con nombre propio sobre el incidente.
La atribución también fue replicada por una cuenta de monitoreo en X, TweetThreatNews, que difundió que el ransomware habría afectado al Poder Judicial de Jujuy y retomó la cifra de 4,2 GB reclamados. En la misma línea, FalconFeeds.io publicó una alerta en X indicando que el Poder Judicial de la Provincia de Jujuy habría sido víctima del ransomware EMPERADOR.
¿Qué dicen los sitios de seguimiento?
Darkfield, de Orizon, describe el caso como una filtración de datos atribuida a Emperador en el sector Gobierno y Defensa de Argentina. Allí figura con estado "Data leaked", severidad crítica y una referencia a la exfiltración de infraestructura judicial que incluiría credenciales administrativas y bases de datos de la corte, con la operación del grupo marcada como activa.
Ese mismo portal agrega contexto sobre Emperador: lo ubica como un grupo de ransomware observado por primera vez en agosto de 2026, con motivación financiera aparente, historial operativo todavía limitado y foco registrado en Gobierno y Defensa. También señala que sus víctimas previas estuvieron concentradas en Filipinas.
¿Hay confirmación técnica u oficial?
Hasta la publicación del análisis de TechWalrus, no existía un análisis técnico público que detallara cómo ocurrió la intrusión, qué sistemas específicos fueron afectados ni qué datos concretos habrían sido robados. Ese medio recomendó seguir los futuros comunicados oficiales del Poder Judicial de Jujuy para aclarar el alcance real del episodio.
RecentBreaches, además, mantiene al Poder Judicial de la Provincia de Jujuy en su índice con una entrada única de tipo "unconfirmed breach claim", atribuida a septiembre de 2026. La combinación de esos registros deja el caso, por ahora, en el terreno de un reclamo atribuido al grupo Emperador y no de una confirmación oficial.
Fuentes
- Victim: Judicial Branch of the Province of Jujuy – emperadorransomware.live· ransomware.live
- Judicial Branch of the Province of Jujuy data breach — Emperador ransomware leak (2026)darkfield.orizon.one· Darkfield (Orizon)
- Cybersecurity News Everyday (@TweetThreatNews) on Xx.com· TweetThreatNews
- FalconFeeds.io on Xx.com· FalconFeeds.io
- Emperador ransomware claims Jujuy court system breachtechwalrus.com· TechWalrus
- Judicial Branch of the Province of Jujuy Ransomware Claim (2026) — What’s Alleged & Am I Affected?recentbreaches.com· RecentBreaches
- Judicial Branch of the Province of Jujuy: Unconfirmed Breach Claims & DoxxScan Ratingrecentbreaches.com· RecentBreaches



