昊梵体育网

印度消息! 7月18日,印度最大核电站——库丹库拉姆核电站,近1.9万份工程设

印度消息!

7月18日,印度最大核电站——库丹库拉姆核电站,近1.9万份工程设计图、供应商信息和员工资料全部外泄。专家担心这些数据会威胁核电站安全,但运营方却拍胸脯说“没风险”。

近1.9万份工程设计图,全部挂在暗网上供人下载。

这场灾难的始作俑者是一个叫World Leaks的勒索组织。这个组织是老手了,之前干过耐克和印度塔塔集团。这次他们盯上了印度信实基建有限公司——这家公司是库丹库拉姆核电站3号和4号机组的承包商。

信实基建的服务器被勒索软件攻破,超过85万份文件被拖走。其中约1.9万份与库丹库拉姆核电站有关,据信是这批外泄文件中最敏感的内容。

这些文件有多敏感?工程设计图、供应商详细信息、会议记录、检查报告、设备评估文件、保险文件,全都有。文件时间跨度从2016年到2025年中。独立网络安全研究员拉凯什·克里希南最早向路透社通报了此事,他确认自6月11日起,暗网上就已出现这些文件,总计14.3GB。

更吓人的是泄露的内容。据路透社报道,文件中包含了3号和4号机组的通风系统和冷却系统设计图。一个“公共控制室”的完整楼层布局。供应商方案和获批准供应商名单。2024年印度核电公司与信实集团的联合设备检查会议记录。还有一份文件显示信实基建与印度核电公司购买了保险。

这是什么概念?相当于你把自家金库的设计图、安保系统布局、供应商名单、保险柜钥匙型号,全部贴在了大街上。任何一个有恶意的人,拿着这些图纸就能精准找到核电站的薄弱环节。

美国非政府组织“核威胁倡议”高级主管尼克拉斯·罗斯直接定性——此次数据泄露可能对核电站安全构成“严重”风险。他指出,根据泄露文件可绘制出核电站相关支持系统地图,识别出供应商并找到供应链薄弱环节。核电站面临的威胁不是“可能”,是“已经”。

可印度官方什么反应?核电站运营方印度核电有限公司发表声明说——外泄文件仅与承包商建造的通用服务设施相关,不涉及核电站安全和安保系统,因此无需担忧。一名高级官员甚至说泄露的文件“与任何火力发电厂通用的普通文件没什么区别”。

信实集团也轻描淡写,承认发生“部分泄露”,已经通知印度政府。至于泄露了哪些数据?没说。印度电子和信息技术部下属的计算机应急响应小组已经启动调查。

但核电站内部已经被震翻了。据《印度教徒报》报道,消息人士称这一事件在印度核能界引发了“绝对的骚动”,高层“完全不知道”发生了什么。

这还不是库丹库拉姆第一次出事。2019年,与朝鲜黑客组织有关的恶意软件就曾感染该核电站的管理网络。当时印度核电公司说“立即调查了,核电站系统没有受到影响”。七年之后,同样的事又发生了一次。上一次是管理网络被感染,这一次是承包商服务器被攻破。上一次是朝鲜黑客,这一次是勒索组织。每一次都说“没问题”,每一次都出了更大的问题。

印度网络安全公司Surfshark的数据显示,印度在遭受数据泄露最多的国家名单中排名第三,去年有2890万个账户被入侵,仅次于美国和法国。另一份报告显示,在对印度204家组织的调查中,约73%“不知道自己是否曾遭受攻击”,57%缺乏网络安全习惯。

一个连自己有没有被攻击都不知道的国家,在保护核电站数据。一个57%的企业缺乏网络安全习惯的国家,在建造核电站。

近1.9万份设计图挂在暗网上,专家说“严重风险”,运营方说“没风险”。到底该信谁?答案不言自明。

核电站的图纸可以重画,但核安全的信任一旦崩塌,不是几张图纸能修回来的。