最近印度最大核电站库丹库拉姆核电站发生了资料被黑客盗窃并泄露的事件,约1.9万份与该核电站相关的敏感文件在暗网被公开,文件总量达14.3GB,时间跨度从2016年至2025年中期。泄露内容泄露文件主要包括:3号、4号机组的通风与冷却系统设计图纸、公共控制室平面布局图、供应商名单、设备检测报告、内部会议记录、员工资料及保险单等。值得注意的是,泄露文件不涉及核电站核心反应堆系统(核心系统因物理隔离未受波及),主要涉及承包商建造的常规辅助设施(BOP)及供应链数据。
核电站的承包商印度信实基建有限公司托管在第三方数据中心Yotta的服务器。黑客组织WorldLeaks通过攻破承包商服务器获取了相关数据。该组织在窃取数据后,以索要赎金为目的,在受害者拒绝支付后公开了数据。
这次印度核电站资料泄露属于承包商侧的数据泄露,未直接导致核电站核心系统的安全事件,但图纸和供应链信息的泄露仍可能暴露核电站的物理布局和薄弱环节,为潜在攻击者提供情报,存在一定的安全隐患。
印度苹果代工厂(塔塔电子)与印度最大核电站(库丹库拉姆)在短时间内接连发生大规模数据泄露,不仅暴露了印度在网络安全与数据保密方面的严重短板,也折射出印度在承接全球产业链转移过程中的底层隐患,看来印度实现“制造强国”的梦想实在难以成真。

