打开网易新闻 查看精彩图片

印度最大的库丹库拉姆核电站遭遇了一起严重的数据泄露事件。

打开网易新闻 查看精彩图片

泄露的源头指向了核电站的承包商信实基建有限公司,这家公司隶属于印度首富安巴尼掌舵的信实集团。

信实基建于二零一八年获得了库丹库拉姆核电站三号和四号机组的基础设施设计与建造合同。

该公司的服务器托管在一家名为Yotta的第三方数据中心服务商那里,正是该服务器成为数据泄露的突破口。

打开网易新闻 查看精彩图片

五月二十九日,Yotta公司监测到服务器上出现可疑活动,随即采取了终止进程的防御措施。

当时,Yotta公司自信地对外宣称已成功阻止了疑似勒索软件的执行,并认为攻击已被化解。

然而到了六月底,信实基建接到外部通知,有威胁行为者声称已成功窃取了公司内部大量数据。

这意味着早在五月底被宣称“阻止成功”之时,黑客实际上已经完成了数据窃取并潜伏在系统中。

打开网易新闻 查看精彩图片

Yotta公司的防御行动未能真正阻止数据外泄,其所谓的成功防御被后续事实所否定。

六月底,勒索组织很可能向信实基建索要赎金,但印度方面或许认为数据并未丢失,因而拒绝了付款。

打开网易新闻 查看精彩图片

最终,数据被公之于众,这一结果使得当初拒绝付款的决定显得颇为被动和尴尬。

打开网易新闻 查看精彩图片
打开网易新闻 查看精彩图片
打开网易新闻 查看精彩图片

事件公开后,信实集团发布声明承认发生了部分数据泄露,但未详细说明泄露规模和具体内容。

该公司强调,被窃取的资料仅涉及核电站配套的常规公共设施,而非反应堆的核心控制技术。

尽管如此,外界普遍担忧,关键基础设施的设计图纸被黑客掌握可能带来潜在的安全隐患。

未来印度面临两难选择:若继续按原有图纸施工,已泄露的设计可能使设施存在被针对性攻击的风险。

若推倒重来,则原定于二零二七年完工的计划必然严重延期,经济损失和时间成本将难以估量。

此次事件不仅暴露了承包商在数据托管环节的防护漏洞,也引发了对印度关键信息基础设施安全的广泛质疑。

此次数据泄露事件向全球黑客群体传递了一个信号,即印度核心工程项目的网络防御存在可乘之机。

这不仅仅是单一企业的数据失窃,更反映出国家层面对于关键基础设施网络安全的监管和应急响应能力有待加强。

至于黑客是否能通过泄露数据获得赎金,已不再是焦点问题,因为数据已经公开,赎金谈判失去了意义。

打开网易新闻 查看精彩图片

值得注意的是,此前WorldLeaks还曾攻击过塔塔集团,如今信实集团又遭重创,印度两大商业巨头相继在网络安全上失守。

这一系列事件可能会影响外国合作伙伴对印度基建项目的信心,尤其是在涉及敏感技术合作的领域。

印度官方尚未公布对此次事件的详细调查结论,也未说明是否会修改后续机组的建设方案。

目前,库丹库拉姆核电站三号和四号机组的建设进展尚不明朗,相关安全评估和补救措施正在制定中。

打开网易新闻 查看精彩图片

总体来看,此次数据泄露事件对印度核能发展的声誉造成了实质性冲击,其长远影响仍有待观察。

印度政府和相关企业需要从此次事件中吸取教训,切实提升关键信息基础设施的整体防护水平。

未来能否有效防范类似攻击,将直接关系到印度在重大基础建设领域的技术自主与安全保障能力。

此次事件也提醒各国,在数字化转型过程中,供应链和第三方服务的安全审查必须置于优先位置。

打开网易新闻 查看精彩图片

对于印度而言,如何平衡工程进度与网络安全,已成为当前亟待解决的现实课题。

最终,事件的处理结果和后续防范措施,将决定印度核能项目能否重新赢得国内外的信任与支持。

打开网易新闻 查看精彩图片