众力资讯网

印度最大核电站库丹库拉姆,近期卷入了一场严重的数据安全风波。勒索软件组织Worl

印度最大核电站库丹库拉姆,近期卷入了一场严重的数据安全风波。勒索软件组织World Leaks在暗网上公开了近1.9万份与该核电项目相关的文件,总容量约14.3GB,内容涉及部分工程图纸、设备供应商、检查记录以及辅助设施资料。

需要强调的是,这次事件属于数据泄露,并非核材料泄漏,也没有证据表明黑客攻入反应堆核心控制系统。印度核电有限公司表示,泄露资料主要与常规辅助设施有关,不涉及核安全和核安保系统。但这并不意味着风险可以被忽视。大量零散图纸、供应商名单和人员权限信息,一旦被系统整理,仍可能帮助攻击者寻找核电站外围防线和供应链中的薄弱环节。

更令人担忧的是,这批文件从6月11日起已经出现在暗网,直到7月15日媒体报道后,事件才进入公众视野。此前,同一黑客组织还攻击过塔塔电子,并公开了疑似涉及苹果、特斯拉的制造资料。

两起事件接连发生,暴露出的不只是企业服务器防护不足,更是印度在承包商管理、第三方数据中心、信息分级和事故通报机制上的短板。一个国家想扩大核电规模、承接高端制造,不能只看设备和产能,还必须建立可靠的数据安全体系。真正决定技术雄心能走多远的,往往不是最耀眼的工程,而是那些容易被忽略的安全细节。