昊梵体育网

7月18日,印度最大核电站——库丹库拉姆核电站,近1.9万份工程设计图、供应商信

7月18日,印度最大核电站——库丹库拉姆核电站,近1.9万份工程设计图、供应商信息和员工资料全部外泄。专家担心这些数据会威胁核电站安全,但运营方却拍胸脯说“没风险”。

这些文件是黑客组织“World Leaks”在暗网上公开的,总共有14.3GB。数据是从核电站的承包商之一信实基建有限公司那里偷来的,这家公司总共被泄露了超过85万份文件。

泄露的文件里不光有设计图纸,还有会议记录、设备检查报告、保险单这些东西。文件日期从2016年一直覆盖到2025年中期,跨度将近10年。

其实这已经不是库丹库拉姆核电站第一次出网络安全问题了。2019年的时候,核电站的管理网络就感染过来自朝鲜黑客组织的恶意软件。当时运营方也是说核电站系统没受影响。

这次出事的是核电站正在建设的3号和4号机组,信实基建2018年拿到的就是这两个机组的施工合同。这两个机组预计2027年投入使用,加起来能发2000兆瓦的电。

美国一家叫“核威胁倡议”的机构说,这次泄露对核电站安全构成了“严重”风险。专家认为,有了这些文件就能画出核电站支持系统的地图,找到供应链上的弱点。

运营方印度核电有限公司的说法完全相反,他们说泄露的文件只涉及承包商建的通用服务设施,跟核安全系统没关系。但核电站内部消息人士说,高层对这个事“完全不知所措”,内部已经乱成一锅粥了。

印度在数据泄露这件事上排名全球第三,去年有2890万个账户被入侵。而且73%的印度公司连自己有没有被攻击过都不知道。

说句实在话,运营方说“没风险”,但问题是这些设计图、供应商名单都落到黑客手里了,别人拿着这些图纸能摸清核电站的底细。就算不是直接关系到反应堆安全的文件,知道了通风系统怎么布局、冷却系统怎么走管、供应商是谁,也能找到下手的地方。而且这已经是第二次出事了,2019年被朝鲜黑客搞过一次,现在又来一回,说明印度的核安全防护真的得好好补补课了。