据印度媒体7月18日报道,印度最大核电站库丹库拉姆核电站出了件大事,近1.9万份核心文件被人捅到了暗网上。从工程设计图纸到供应商名录,再到员工个人资料,几乎把核电站的家底抖了个干净。
消息一出,外界炸了锅,安全专家急得直跳脚,可运营方印度核电公司倒挺镇定,拍着胸脯说“没有风险”。
这事的源头居然不是黑客直接黑了核电站的系统,而是栽在了自家承包商手里。
出问题的是信实基建有限公司,这家公司是核电站3号和4号机组的承建商,负责盖些配套基础设施。
黑客搞了个勒索软件攻击,从它家服务器上顺走了超过85万份文件,跟核电站沾边的就有一万九千份。
文件的时间跨度从2016年到2025年,内容特别详细,连通风系统、冷却系统的设计图,还有设备检查记录和保险单都有。
核威胁倡议组织的专家警告说,光凭这些材料,有心人就能摸清核电站的辅助系统布局,顺藤摸瓜找到供应链上哪个环节最薄弱,真要对核电站下手,这些信息就是现成的攻略。
可核电站运营方的态度完全相反,他们发了个声明,说泄密的都是承包商盖的通用服务设施,跟核安全、核安保系统八竿子打不着,让大家不用瞎操心。
一边是专家认为风险极高,一边是运营方轻描淡写,两边的说法差得十万八千里。
抛开嘴仗不谈,印度企业网络安全防护这块确实让人捏把汗。
有调查数据显示,七成多印度机构连自己受过网络攻击都不知道,超过一半连基本的安全措施都没做,这起事件不过是把老底又揭了一遍。
更麻烦的是,这已经库丹库拉姆核电站第二次被网络安全问题缠上了,2019年行政网络就中过朝鲜黑客的招。
两相对比,外界很难踏实。运营方笃定说没事,可那些图纸和供应商信息摆在那,真要被对手利用,后果谁也不敢打包票。
说到底,这事儿给所有搞关键基础设施的国家和企业提了个醒:数据安全这根弦绷不紧,出事儿就是大事。
信息来源: 新华社《印度最大核电站发生大规模数据泄露,包括设计图纸等敏感内容》

