Categories: INCIDENTES

CDSL, depositária de valores mobiliários da Índia, diz que malware comprometeu sua rede

Na sexta-feira, o depositário de valores mobiliários disse em um documento à Bolsa Nacional de Valores da Índia que detectou malware afetando “algumas de suas máquinas internas”.

“Por uma questão de cautela abundante, a empresa imediatamente isolou as máquinas e se desconectou de outros constituintes do mercado de capitais”, disse o documento.

O CSDL disse que continua investigando e que até agora “não há motivos para acreditar que qualquer informação confidencial ou dados de investidores tenham sido comprometidos” devido ao incidente.

O CDSL ainda não revelou os detalhes exatos do malware. No momento da redação deste artigo, o site da empresa estava fora do ar. A empresa se recusou a dizer se os dois estão relacionados.

Banali Banerjee, porta-voz da agência, disse que a CDSL também se recusou a responder nossas outras perguntas, inclusive se a empresa armazena logs que permitiriam determinar quais dados, se houver, foram exfiltrados de sua rede. “Estamos trabalhando em busca de resoluções”, disse o porta-voz.

A CDSL com sede em Mumbai afirma manter e atender quase 75 milhões de contas de traders – chamadas localmente de contas demat – de investidores em todo o país. A empresa também conta com a Bolsa de Valores de Bombaim, o Standard Chartered Bank e a Life Insurance Corporation entre seus principais acionistas.

Fundada em 1999, a CDSL é a única empresa de capital aberto da Índia e a segunda maior depositária do país, depois da National Depository Services Limited, ou NDSL, a mais antiga depositária de valores mobiliários. A CDSL permite a posse de valores mobiliários e suas transações em formato eletrônico e facilita a liquidação de transações nas bolsas de valores.

“A equipe da CDSL relatou o incidente às autoridades competentes e está trabalhando com seus consultores de segurança cibernética para analisar o impacto”, disse a empresa em seu comunicado à bolsa de valores.

Fonte: https://techcrunch.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

17 horas ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

17 horas ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

5 dias ago

GlassWorm ressurge e compromete mais de 430 repositórios, pacotes e extensões em nova ofensiva supply chain

A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…

6 dias ago

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

3 semanas ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

1 mês ago