昊梵体育网

7月18日据新华社电,印度最大核电站——库丹库拉姆核电站,近1.9万份相关文件、

7月18日据新华社电,印度最大核电站——库丹库拉姆核电站,近1.9万份相关文件、供应商信息和员工资料全部外泄。专家担心这些数据会威胁核电站安全,但运营方却拍胸脯说“没风险”。

嘴上说着“没风险”,背后的安全漏洞真的能视而不见吗?

这起事件的隐患,首先来自承包商信实基建遭遇的勒索软件攻击,总计85万份文件外流,其中1.9万份涉及库丹库拉姆建设配套资料,在暗网被World Leaks挂出14.3G数据,从6月11日就被监测到。印度核电公司表示,外泄内容仅为通用服务设施文件,不涉及反应堆安全控制系统,但外界普遍质疑这种“一刀切”的风险淡化。

这些文件涵盖2016至2025年3、4号机组通风、冷却系统与公共控制室布局,虽不包含俄供核心堆芯设计,却能帮攻击者梳理供应链弱点、识别运维薄弱环节。美国核威胁倡议高级主管直言,这构成严重安全隐患,足以支撑针对性的设施破坏与二次网络渗透。

这已经不是该电站第一次网络安全亮红灯。2019年,它曾检出朝鲜Lazarus组织关联的Dtrack恶意软件入侵行政网络,当时运营方同样宣称“核心系统无碍”。而从全国来看,印度已是全球数据泄露第三严重的国家,去年2890万个账户遭入侵;约73%的机构无法确认自身是否遇袭,57%缺乏基础网络防护习惯 。

这暴露的不只是一家承包商的疏漏,更是关键基建安全管理的系统性短板。面对长期渗透的勒索团伙与地缘安全威胁,只靠“口头安抚舆情”,而不升级供应链审计、零信任架构与应急演练,才是对公众安全的不负责任。

从拿到外围图纸到摸清运维漏洞,每一次“虚惊一场”都是在积累安全债。好在事件曝光后,印度CERT-In已介入调查,信实集团也上报整改。核安全没有“差不多就行”,唯有把事前防御放在第一位,才能真正守住防线。

各位读者你们怎么看?欢迎在评论区讨论。
信源:新华社2026年7月18日电讯、路透社、核威胁倡议NTI、Surfshark数据安全报告核电站设施 印度电厂 印度核电