昊梵体育网

印度消息。7月18日电,印度最大核电站——库丹库拉姆核电站,近1.9万份相关文件

印度消息。7月18日电,印度最大核电站——库丹库拉姆核电站,近1.9万份相关文件、供应商信息和员工资料全部外泄。专家担心这些数据会威胁核电站安全,但运营方却拍胸脯说“没风险”。

这事儿听着就让人后背发凉。近1.9万份文件外泄,包括外围工程各阶段的设计图纸、人员资料、采购记录和保险单,基本等于把配套设施的家底儿全抖搂出去了。有专家说得直白——光凭这些图纸就能把核电站支持系统的地图给画出来,顺着供应商线索找到供应链上最脆弱的环节,这不是给有心人递梯子么?

数据泄露的源头是一家叫信实基建的承包商。这家公司遭到了勒索软件攻击,总共85万多份文件被翻了个底朝天,其中1.9万份跟核电站挂钩。说白了,核电站把配套工程资料交给承包商保管,结果人家连基本防护都没做到位。

更让人想不通的是运营方的态度。印度核电有限公司轻飘飘来了一句:外泄文件只跟承包商建的通用服务设施有关,不涉及反应堆核心安全和安保系统,大家不用担心。这话听着熟悉不?每次出事儿都先说“没影响”,等真炸了锅才改口说“正在评估”。

专家可不吃这套。他们指出,这次泄密暴露了印度企业面对黑客攻击时的真实水平——漏洞百出、应对迟钝。消息人士透露,印度电子和信息技术部下属的计算机应急响应小组已经启动了调查。可问题是,查归查,泄出去的东西可收不回来了。

回头看看,这已经不是库丹库拉姆头一回出事儿了。2019年就被曝出朝鲜黑客用Dtrack间谍软件渗透过,当时也拍胸脯说“控制系统没联网没事”。六年过去了,系统升级没升级不知道,这回直接整出近2万份文件泄露,进步在哪儿呢?

核电站这种地方,图纸意味着什么,不用多说了吧。配套冷却辅助设施、外围备用供电管线、土建布局图纸等资料全部外泄。理论上讲,有心人拿这些资料模拟攻击路径、找薄弱点,不是不可能的事儿。运营方当然知道后果多严重,所以才急着撇清核心设施没有泄密。

但“跟核心无关”恰恰是最让人不放心的地方。承包商管着通用服务设施的资料,结果被一锅端了。供应商信息外泄意味着什么?意味着黑客可以顺着名单去钓鱼、搞渗透。核电站是个整体系统,通用设施出问题,核心设备能不能独善其身,谁都不敢打包票。

这起泄密事件也给全世界的关键基础设施提了个醒——数据安全防线,往往是从最弱的环节先垮掉的。承包商出了事,核电站担不担责?供应链上的每一环,有没有严格的安保标准?印度这次栽的跟头,别的国家未必就不会踩。

印度核电公司倒是信心满满,可隔壁的专家和老百姓显然没那么淡定。毕竟核电站的安全从来容不得半点含糊,外围资料已经泄露,光是口头安慰几句,谁也睡不着觉。

信源:综合新华社、上观新闻、路透社、ArsTechnica等媒体(2026年7月17-19日)