万益资讯网

印度消息! 7月18日,印度最大核电站——库丹库拉姆核电站,近1.9万份工程设计

印度消息!
7月18日,印度最大核电站——库丹库拉姆核电站,近1.9万份工程设计图、供应商信息和员工资料全部外泄。专家担心这些数据会威胁核电站安全,但运营方却拍胸脯说“没风险”。

话说得这么轻巧,谁信?这次捅娄子的不是别人,正是核电站承包商之一的印度信实基建有限公司。85万份文件被勒索软件一锅端,其中近1.9万份直接跟核电站挂钩,包括各阶段设计图纸、采购记录、保险单,甚至员工个人信息。设计图意味着什么?意味着核电站的“骨架”和“血管”全摊开在暗网上,哪个国家、哪个组织要是动了歪心思,照着图纸摸清弱点,根本不算难事。

专家已经把话挑明了:单凭泄露的设计图纸,就能反向绘制出核电站支持系统的完整地图,再顺着供应商名单找到供应链软肋,针对性发起攻击。这不是危言耸听,这是摆在台面上的逻辑。运营方印度核电有限公司却甩出一句“仅涉及通用服务设施”,跟核电站安全和安保系统无关。好一个“仅”字,通用设施就不算设施?后勤补给、电力辅助、冷却配套要是被精准打击,反应堆再坚固也架不住系统瘫痪。

这不是库丹库拉姆第一次出幺蛾子。2019年,这座核电站就被曝遭朝鲜黑客用Dtrack间谍软件渗透,部分技术数据被盗,当时运营方也是同一套说辞:“控制系统没联网,没事”。结果呢?前科摆在这儿,这一次是设计图,下一次还能拿什么赌?印度企业的网络安全防线有多脆,黑客比谁都清楚,勒索软件能撕开一次口子,就能撕开第二次、第三次。

更扎心的是,这次捅破天的事,核电站工作人员一开始压根没察觉,直到媒体曝光、政府介入,印度计算机应急响应小组才启动调查。运营方拍胸脯说“没风险”,可连风险在哪都没搞清楚,拿什么担保?核安全经不起这种敷衍,1.9万份文件外泄,每一页纸都可能变成刺向核电站的刀。

说句不好听的,数据都卖到黑市上了,运营方还在一口咬定“无风险”,这不是安抚民心,这是在赌国运。核电站不是游乐场,关乎数千万人的身家性命,容不得半点嘴硬。印度政府如果不借此机会全面审查企业网络安全、追究承包商和运营方的责任,下一次泄露的恐怕就不是图纸,而是真正的灾难。

各位读者你们怎么看?欢迎在评论区讨论。