印度最大核电站疑遭勒索攻击黑客泄露大量文件包括设计图纸

admin 2026-07-18 05:56:55 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 2026年7月15日勒索软件组织WorldLeaks在暗网公开印度最大核电站库丹库拉姆核电站相关文件包括设计图纸和供应商信息数据来自信实集团存储在YottaInfrastructure服务器上事件凸显核设施供应链安全风险但核心系统未受影响建议加强第三方数据安全防护 综合评分: 76 文章分类: 应急响应,数据泄露,威胁情报,供应链安全,漏洞预警


cover_image

印度最大核电站疑遭勒索攻击 黑客泄露大量文件包括设计图纸

安全学习那些事儿

2026年7月16日 15:00 河北

在小说阅读器读本章

去阅读

2026年7月15日,据路透社报道,勒索软件组织World Leaks在暗网上公开了一批与印度最大核电站有关的大量文件,其中包括疑似部分设施的设计图纸以及供应商信息。该组织声称,这些数据来自印度企业信实集团(Reliance Group)。

位于印度南部泰米尔纳德邦的Kudankulam Nuclear Power Plant(库丹库拉姆核电站)是印度七座核电站中规模最大的一个,也是印度总理纳伦德拉 ·莫迪(Narendra Modi)推动扩大核能产能计划的重要组成部分。

印度企业家Anil Ambani控制的信实集团是该核电站的承包商之一。该集团向路透社表示,其存储在印度第三方数据中心服务商Yotta Infrastructure服务器上的部分数据遭遇“部分泄露”。公司表示,相关事件已经通知印度政府。不过,信实集团并未透露具体哪些数据遭到泄露。

核威胁倡议组织(Nuclear Threat Initiative)高级主管Nickolas Roth表示,此次数据泄露可能对核电站安全构成“严重”风险。该组织长期为政府提供核安全建议,并评估各国核安全防护能力。Roth认为,这起事件也凸显了印度网络攻击事件日益增加的问题,而许多印度企业在应对这类威胁方面准备不足。

这些文件时间跨度从2016年至2025年年中,据称,其中包括:部分设施设计图纸;供应商详细信息;会议记录;检查报告;设备评估文件;保险文件。其中约19.000份文件被认为是World Leaks网站公布的85.8万份信实集团文件中最敏感的一部分。

信实集团旗下子公司Reliance Infrastructure于2018年获得合同,负责库丹库拉姆核电站3号和4号机组相关基础设施的设计与建设。这两个机组目前仍在建设中,预计将在2027年投入运行,两台机组计划合计提供2000 兆瓦发电能力。

World Leaks是一个知名勒索软件组织,此前曾攻击Nike和印度Tata Group等企业。通常情况下,当企业拒绝支付赎金后World Leaks会将窃取的数据发布到其网站上。该网站只能通过专用浏览器访问。

今年6月,World Leaks曾告诉路透社,该组织曾向塔塔集团索要150万美元赎金。据称,被盗文件包含苹果和特斯拉客户相关的机密零部件设计信息。World Leaks表示,由于塔塔集团“无视”其要求,因此最终公开了数据。

一名了解事件情况的消息人士透露,负责印度核电站建设和运营的 (NPCIL)目前正在与信实集团沟通此次数据泄露事件。印度主要网络安全机构(CERT-In)也正在调查此事。

Yotta在声明中表示,其托管的一台属于Reliance Infrastructure的服务器曾于5月29日出现可疑活动。公司称,该活动已被立即终止,并阻止了疑似勒索软件执行。不过,Reliance Infrastructure在6月底通知Yotta,称“外部威胁行为者”已经提出数据泄露声明。Yotta表示,目前无法验证攻击者的相关说法,但已经向Reliance Infrastructure提供详细技术调查结果,并支持持续进行的调查。

World Leaks发布的文件似乎并不涉及核反应堆核心系统,这些核心系统由俄罗斯国有企业Rosatom提供。

不过,文件中包含疑似以下内容:库丹库拉姆核电站3、4号机组通风系统和冷却系统设计图;一个“公共控制室”的完整楼层布局;供应商方案;获批准供应商名单;2024 年印度核电公司与信实集团联合设备检查会议记录;设备照片。其中一份文件还显示,Reliance Infrastructure与印度核电公司购买了一份保险。如果3号或4号机组遭遇恐怖袭击,两家公司可能获得1.12亿美元赔偿。研究人员表示,如果这些文件落入恶意人员手中,理论上可能被用于:绘制核电站辅助系统结构;识别供应商;找出供应链安全漏洞。

这已经是库丹库拉姆核电站第二次与网络安全事件产生关联。2019年,该核电站行政网络中曾发现与朝鲜黑客组织有关的恶意软件。当时,印度核电公司表示,事件已经立即展开调查,核电站核心运行系统并未受到影响。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全学习那些事儿 《印度最大核电站疑遭勒索攻击 黑客泄露大量文件包括设计图纸》

评论:0   参与:  0