Site icon 暗网下

勒索软件团伙World Leaks在暗网上发布与印度最大核电站相关的文件

近日,勒索软件团伙World Leaks在暗网上发布了与印度最大核电站——库丹库拉姆核电站相关的文件,与库丹库拉姆核电站(KKNPP)相关的数千份文件在暗网上曝光。此前,勒索软件团伙“世界泄密”(World Leaks)声称入侵了该项目一家承包商的系统。据报道,泄露的文件包括工程图纸、供应商信息、检验记录以及其他与项目相关的近十年文件。

此次泄漏事件引发了项目官员的担忧,当地消息人士称,这种情况造成了“混乱”。然而,印度国营核电公司(NPCIL)试图安抚公众,表示核安全系统和反应堆运行均未受到任何破坏。

尽管印度核电公司坚称泄露的信息与核安全或反应堆系统无关,但网络安全专家警告称,即使是非机密的基础设施文件,与库丹库拉姆扩建项目有关的泄露文件也可能泄露战略设施的支撑系统和供应链的详细信息。

暗网下/AWX”认为,现代网络攻击越来越多地针对承包商和供应商,而不是主要组织本身,这使得第三方安全成为保护关键基础设施的重要组成部分。

网络安全专家表示,如果整个供应链的安全标准不够严格,这些外部供应商可能会成为薄弱环节。

World Leaks是一个专注于数据勒索的黑客组织,“暗网下/AWX上个月报道了该勒索软件团伙对苹果公司与特斯拉公司在印度最重要的合作供应商塔塔电子发动的黑客攻击,窃取了63GB(约204,341个文件)的机密资料,导致即将发布的iPhone 18 Pro的零部件供应商清单、组件细节、照片以及工程图纸遭泄露。

World Leaks通过供应链攻击窃取大量内部文件

网络安全研究人员报告称,勒索软件团伙World Leaks在其暗网泄密网站上传了约19,000个文件,总大小近14.3GB。这些文件被标记为“KKNPP”,这是泰米尔纳德邦库丹库拉姆核电站的缩写。

据路透社报道,这些文件似乎涵盖了2016年至2025年中期有关该项目建设和运营各个方面的详细信息,其中包括与该工厂3号和4号机组建设相关的工程图纸、供应商信息、检验记录、设备评估报告、会议纪要和保险文件等。据称这些文件具体包括:

路透社审阅了这些文件,但表示无法独立核实其真实性。专家表示,此类信息可能有助于攻击者绘制设施的支持基础设施图,识别承包商和供应商,并了解运营流程。

然而,没有证据表明这些文件包含反应堆控制软件、核燃料管理系统或机密反应堆设计信息。泄露的文件也与俄罗斯国家原子能公司(Rosatom)提供的反应堆堆芯系统无关。

据称,数据泄露事件是在独立网络安全研究员拉凯什·克里希南向路透社通报此事后曝光的,这些数据自6月以来就已在暗网上流传。

这些内部资料如何被World Leaks窃取

调查人员认为,攻击者并未直接破坏印度核电公司的核设施信息系统,而是从参与库丹库拉姆核电站项目的承包商之一Reliance Group窃取了数据。

Reliance Infrastructure公司于2018年获得了Kudankulam3号和4号机组相关公共基础设施的工程、采购和施工(EPC)合同。

Reliance Infrastructure表示,该事件涉及第三方云数据中心提供商Yotta Data Services托管的服务器。

据Yotta称,5月29日,该公司在Reliance Infrastructure的服务器上检测到可疑活动,并立即终止了该活动,从而阻止了疑似勒索软件的执行。然而,Reliance随后告知Yotta,有外部威胁行为者声称拥有被盗数据。Yotta表示,目前尚无法核实这些说法,但已将技术发现分享给Reliance,并正在配合调查。

Reliance Infrastructure承认发生了“部分数据泄露”,但并未透露具体泄露了哪些信息。该公司表示,已将此事报告给印度计算机应急响应小组(CERT-In),Yotta也已加强监控并实施了额外的安全控制措施。

印度核电公司称核安全系统未受影响

印度核电公司强烈否认敏感核信息遭到泄露的说法。该公司在7月16日发表的一份声明中表示,这些文件仅与3号和4号机组相关的辅助设备(BoP)公共服务设施有关。在核电站中,辅助设备指的是电厂运行所需的所有支持性基础设施,但不包括反应堆本身。

这些设施包括用于支持工厂运营的常规基础设施,与火力发电站和其他工业设施中的系统类似。这可能包括冷却水基础设施、通风系统、配电系统、建筑物和公共服务设施、水处理系统以及其他公用设施网络等。

印度核电公司(NPCIL)表示,这些系统与核安全或核安保无关。据他们称,目前在网上流传的信息仅与这些常规工程文件有关。

虽然这些系统对于工厂运行至关重要,但它们与反应堆、核燃料处理系统和其他安全关键部件截然不同。

该公司解释说,作为公开招标流程的一部分,它已向投标人提供了示意图和技术规范。随后,Reliance Infrastructure编制了详细的工程图纸,经NPCIL审核批准后方可生效。

印度核电公司坚称,泄露的信息仅与这些常规设施有关。

即使反应堆控制系统未受影响,专家表示,与基础设施相关的文档仍然可能存在安全隐患。

据核威胁倡议组织的尼古拉斯·罗斯称,有关供应商、布局和支持系统的信息可能会让对手更好地了解该工厂的生态系统,并识别供应链中其他地方的潜在漏洞。

印度计算机应急响应小组正在组织调查

印度计算机应急响应小组(CERT-In)正与印度核电公司(NPCIL)和信实基础设施公司(Reliance Infrastructure)一起调查这起事件,以确定攻击者是如何获得承包商系统访问权限的,以及是否需要额外的安全措施。

预计此次调查将重点关注第三方网络中的薄弱环节,并加强支持关键基础设施项目的供应链的网络安全标准。

目前尚无证据表明此次事故影响了库丹库拉姆核电站的运行或安全系统。

Exit mobile version