昊梵体育网

印度消息! 7月18日,印度最大核电站——库丹库拉姆核电站,近1.9万份工程设计

印度消息!
7月18日,印度最大核电站——库丹库拉姆核电站,近1.9万份工程设计图、供应商信息和员工资料全部外泄。专家担心这些数据会威胁核电站安全,但运营方却拍胸脯说“没风险”。

这事其实6月份就有动静了,有独立的网络安全研究员最先发现,暗网上已经能搜到和这座核电站相关的文件,只是当时没闹大,到7月中旬印度本地媒体跟进报道,才算彻底传开。

搞出这事的是个叫World Leaks的勒索软件组织,这帮人算是暗网上的熟面孔了,之前就干过泄露苹果新机型设计图的事,还攻击过耐克、印度塔塔集团这类大企业,一贯的套路就是先入侵系统盗取数据,再找当事方索要赎金,对方要是不配合,就直接把数据公之于众。

这次核电站的资料被直接挂出来,明眼人都能看出来,要么是涉事的企业没交赎金,要么是反应太慢,还没等谈判就被人掀了家底。

这批泄露的文件总共有14.3G,时间跨度从2016年一直到2025年年中,前前后后快十年的资料都攒在里面。

内容也杂得很,不光有核电站部分设施的工程蓝图,比如在建机组的通风系统、冷却系统的设计图纸,还有公共控制室的布局方案,连日常的设备检查记录、内部会议纪要、供应商的详细名录和合作信息,甚至连保额一亿多美元的恐怖袭击保险单都一并漏了出来。

说白了,这个核电站在建项目从施工细节到合作链条,再到自身的风险预案,几乎全被晒到了明面上,但凡对核电站有点了解的人,拿到这些资料都能摸出不少门道。

可能有人会纳闷,核电站这种级别的要害单位,安保等级不该是顶格的吗,怎么能让黑客轻易拿到这么多核心资料?说起来这事也挺有意思,这次黑客根本没费力气去啃核电站的核心防护系统,而是绕了个弯,从外围的合作承包商身上下了手。

出事的资料都属于印度的信实基建公司,这家公司2018年拿下了库丹库拉姆核电站3号、4号机组的基础设施设计和建造合同,这两个机组目前还在建设当中,预计要到2027年才能正式投入运行,总装机容量有两千兆瓦,是莫迪政府推进国内核能扩张计划里的重点项目。

信实基建没把这些机密数据存在自己的内部服务器上,而是托管给了一家叫Yotta的第三方数据中心服务商,黑客就是攻破了这家第三方公司的服务器,顺顺当当把所有数据都偷走了。

事情曝光之后,涉事各方的反应也挺耐人寻味。负责运营核电站的印度核电公司第一时间就出来发声,说这次泄露的资料和核电站的核安全系统、核心安保系统都没有关系,不会对电站安全造成任何影响,话说得底气十足。

涉事的信实集团也跟着表态,说只是部分数据发生了泄露,已经把情况上报给了印度政府,国家的网络安全应急部门已经介入调查,可具体到底漏了哪些内容、影响有多大,却始终不肯说清楚。

可业内的专家根本不认同这种“没风险”的说法,总部设在美国的核威胁倡议组织就直接发出警告,认为这次数据泄露可能带来非常严重的安全风险。

虽说这座核电站最核心的反应堆控制系统是俄罗斯企业提供的,这次确实没被波及,可辅助系统的设计图纸、设备参数、供应商信息流出去,隐患照样不小。

外人拿到这些资料,就能顺着图纸摸清楚核电站的薄弱环节,通风管道怎么走、冷却系统的节点在哪、控制室的布局什么样,全都一目了然,真要是有人存心搞破坏,照着这些信息找突破口,可比盲目下手容易太多了。

还有那些员工信息和供应商资料,不管是用来做网络钓鱼,还是搞针对性的社会工程攻击,都是现成的好用素材。

其实这也不是库丹库拉姆核电站第一次栽在网络安全上,早在2019年的时候,这座电站的系统里就被检测出和朝鲜相关的恶意软件,当时就引发过一轮对印度核电安保水平的质疑。

印度整体的网络安全状况本来就不算好,有统计数据显示,印度是全世界数据泄露事件第三多的国家,超过七成的企业和机构,自己的系统被入侵了都察觉不到。

很多单位都只盯着自己的核心系统做防护,根本没把合作商、第三方服务商的安全管理当回事,等于在自己的防护圈上开了个大口子,别人不用啃硬骨头,随便找个薄弱的合作商就能钻进来。

一个国家的头号核电站,本该是严防死守的核心要害,结果没被人从正面攻破,反倒让第三方服务商给拖了后腿,近十年的工程机密说漏就漏了。

官方还在拍胸脯保证安全,可上万份图纸已经挂在暗网上任人浏览下载,到底有没有隐患,明眼人心里都有杆秤。

印度这些年一直喊着要做大做强核能产业,要新建一大堆核电机组追赶发达国家,可连最基础的数据安全防护都做不扎实,连合作服务商的管理都漏洞百出,这步子迈得这么急,真不怕哪天摔个大跟头?目前相关调查还在推进,后续会不会有更多机密信息流出来,谁也说不准。