« Todas las noticias

Ransomware · víctima relevante· Actualizada el

El grupo de ransomware Emperador reivindica un ataque contra el fabricante sueco Electrolux

Un grupo de extorsión de reciente aparición llamado Emperador afirma haber comprometido a Electrolux, multinacional sueca de electrodomésticos. La compañía no ha confirmado públicamente el incidente, aunque la reivindicación ya ha sido recogida por publicaciones especializadas.

Qué ha pasado

El 28 de septiembre de 2026, el grupo de ransomware conocido como Emperador publicó en su infraestructura de extorsión una entrada en la que reivindica un ataque contra Electrolux, fabricante de electrodomésticos con sede en Suecia y presencia industrial y comercial en numerosos países.

La reivindicación ha sido recogida por el medio especializado shattered.io, que el 24 de septiembre de 2026 situó a Electrolux y a la empresa Aarsleff dentro de un recuento de 156 víctimas de ransomware registradas en Suecia. Esa cobertura confirma la existencia de la publicación, no el alcance real del supuesto robo de datos.

Conviene distinguir este caso de un episodio anterior: en diciembre de 2021, WSPA 7News y Cybernews informaron de que trabajadores de Electrolux denunciaban no recibir su salario completo tras un ataque de ransomware contra el sistema de gestión de personal Kronos. Se trata de un incidente distinto y previo, útil como contexto sobre el impacto operativo que este tipo de ataques puede tener en una plantilla industrial.

Quién es el grupo

Emperador (alias: emperador) es un actor de extorsión de aparición reciente: su sitio de filtraciones comenzó a publicar víctimas el 10 de agosto de 2026. Al tratarse de una marca nueva, no existe todavía un perfil técnico consolidado y público sobre sus técnicas, herramientas o la fiabilidad de sus afirmaciones.

Por eso, toda su información debe tratarse como no verificada. Los grupos de extorsión inflan con frecuencia el volumen y la sensibilidad de lo obtenido, reciclan datos de incidentes anteriores o atribuyen a una gran marca material procedente de un proveedor o filial.

Qué pueden hacer las organizaciones

Sin detalles confirmados sobre el vector de entrada, lo sensato es reforzar los puntos que de forma sistemática aprovechan estos grupos.

Medidas prioritarias para empresas industriales con cadenas de suministro amplias:

Fuentes

Sobre el grupo: Emperador

Las reivindicaciones las publican los propios grupos criminales y no están verificadas hasta que la organización o la prensa las confirman. Los nombres de personas físicas (autónomos, profesionales individuales) se anonimizan conforme al RGPD. Nunca enlazamos a sitios de filtración ni a datos robados. Para solicitar la retirada o anonimización de una entrada, contacte con el administrador del sitio.