印度库丹库拉姆核电站发生一起数据泄露事件,引发广泛关注。据多家媒体报道,涉事承包商为信实基建(RelianceInfrastructure),其服务器遭黑客组织“WorldLeaks”入侵,总计约1.9万份、容量14.3GB的文件被窃取并出现在暗网上。
事件时间线显示,第三方数据中心服务商Yotta于5月29日监测到可疑活动并终止了相关进程,但数据实际泄露可能更早。独立网络安全研究员指出,相关文件最早于6月11日在暗网上出现,而信实基建直至6月底才接到外部通知。随后,信实基建确认发生“部分数据泄露”,并上报印度政府。
泄露文件涉及库丹库拉姆核电站三号和四号机组的基础设施设计,包括通风系统、冷却系统图纸、控制室布局、设备供应商名单及审核记录等。信实基建于2018年获得该合同,目前机组仍在建设中,原计划2027年投运。
印度核电公司(NPCIL)回应称,泄露数据与核安全或核安保核心系统无关,主要涉及常规配套公共设施,不会对核电站安全构成风险。印度联邦部长JitendraSingh也公开表示,关键系统未受影响,事件影响有限。
网络安全专家分析认为,尽管泄露信息不涉及反应堆控制等核心机密,但设计图纸和供应链细节仍可能被用于分析设施弱点,构成潜在安全隐患。目前,黑客组织“WorldLeaks”尚未公开披露是否提出赎金要求,其动机和后续动作仍待观察。
该事件引发对关键基础设施数据保护的讨论,但印度官方强调现有应对措施有效,并已加强相关安全审查。涉事企业表示正配合调查,评估泄露范围及后续应对方案。

