Вы все еще смеете верить, что современная атомная электростанция может быть абсолютно безопасной, когда всего одного стороннего сервера достаточно для утечки десятков тысяч конфиденциальных документов?
Только что была обнаружена крупномасштабная утечка данных, связанная с атомной электростанцией Куданкулам в Индии, когда в даркнете было опубликовано около 19 000 конфиденциальных документов. Большая часть данных относится к блокам 3 и 4 проекта общей мощностью 2400 МВт, которые в настоящее время еще строятся и, как ожидается, будут введены в эксплуатацию в 2027 году.
По предварительной информации, источник проблемы был не в заводской системе управления, а на сервере, управляемом провайдером дата-центра Yotta. Это устройство обнаружило необычную активность на сервере, принадлежащем Reliance Infrastructure, компании-члену Reliance Group. Затем хакерская группа World Leaks, ранее известная как Hunters International, как сообщается, опубликовала данные в даркнете.
Что особенно беспокоит экспертов, так это утечка документовОписанный профиль содержит большое количество ценной информации, включая техническую документацию, проектную документацию, контракты, схемы реализации и эксплуатационные данные, связанные с процессом строительства. На сегодняшний день не было никаких публичных доказательств того, что системы управления реактором или системы ядерной безопасности были напрямую скомпрометированы.
Информация о контенте
Масштаб утекших данных составляет около 19 000 файлов.
Пострадавшие сооружения Куданкулам, энергоблоки 3 и 4
Общая мощность 2 400 МВт
Статус В стадии строительства
Ожидается ввод в эксплуатацию в 2027 году.
Точка атаки Сторонний сервер
Группа взяла на себя ответственность за World Leaks
Этот инцидент еще раз показывает, что риск в цепочке поставок становится самой большой слабостью современной кибербезопасности. Даже если критически важные системы строго защищены, подрядчики, центры обработки данных, устройства хранения или технологические партнеры все равно могут быть использованы для получения доступа к важным данным.
Сравнить колониальный трубопровод Куданкулам SolarWinds
Страна Индия США США
Цель Данные проекта атомной энергетики Система топливопроводов Цепочка поставок программного обеспечения
Форма утечки данных. Программы-вымогатели. Внедрение вредоносного кода в программное обеспечение.
Основные воздействия Риск раскрытия технической информации Нарушение поставок топлива Тысячиn затронутых организаций
Этот инцидент также подчеркивает, что критически важные инфраструктурные проекты должны не только инвестировать в межсетевые экраны, системы шифрования или внутреннего мониторинга, но также должны строго контролировать всю партнерскую экосистему. Если скомпрометирован хотя бы один сторонний сервер, объёма украденных данных может быть достаточно для обслуживания шпионских кампаний, анализа инфраструктуры или подготовки к более сложным атакам в будущем.
До сих пор соответствующие агентства и предприятия все еще расследуют реальный масштаб влияния, проверяя подлинность утекших документов, а также оценивая, был ли получен незаконный доступ к каким-либо важным данным, кроме тех, которые появляются в темной сети.
#Cybersecurity, #NuclearPower, #Kudankulam, #India, #DarkWeb, #WorldLeaks, #CyberSecurity, #DataLeak, #CriticalInfrastructure, #Technology, #TimKiemTop
