![]()
更值得警惕的是這已經不是印度近期第一次發生大型數據泄露,從塔塔電子到核電項目,漏洞為何總出現在承包商和外圍系統?當高端產業越走越快,印度的安全管理真的跟得上嗎?
![]()
![]()
這次出問題的主要是承包商存放在第三方數據中心服務器上的資料,并沒有證據表明反應堆的核心控制系統已經被攻破,包商手里的資料也不是什么無關緊要的邊角料。
![]()
![]()
它們沒有顯示反應堆核心系統已經失守,卻可能讓外界了解這個項目是怎么建設的、由誰供貨、哪些單位參與其中,以及哪些人員可能接觸相關設施。
阿權覺得,這件事最準確的說法,不是印度馬上會發生核泄漏,而是核電項目的外圍資料遭到大規模公開。
![]()
![]()
事件曝光后印度核電公司給出的回應比較明確,該公司表示公開資料只涉及3號、4號機組的公共服務設施,不涉及核安全系統,也不涉及核安保系統。
![]()
印度部長吉滕德拉·辛格隨后也表示,沒有敏感的反應堆數據外泄,因此目前沒有立即啟動額外審查的必要,態能不能讓人完全放心?恐怕還不能。
核威脅倡議組織高級主管尼古拉斯·羅斯提醒說,這批資料如果落入不法分子手里,可能被用來梳理電站的輔助系統、鎖定供應商、尋找安全鏈條中相對薄弱的位置。
![]()
這些資料還可能幫助外界判斷,哪些人能夠進入項目,他們又能夠接觸到哪些設施。
說得再直白一點,核心保險柜也許沒有被打開,但有人可能拿走了樓層圖、設備關系、合作名單和人員進出線索。
![]()
信實集團已經承認,托管在數據中心服務商Yotta的一臺服務器發生了部分數據泄露,并稱已經通知印度政府。
Yotta則表示公司在5月29日發現可疑活動后進行了阻斷,阻止了疑似勒索程序運行,但對于攻擊者所聲稱的數據竊取,Yotta無法獨立確認。
印度國家網絡安全機構CERT-In也已經介入調查,現在最需要做的不是急著宣布絕對安全,也不是直接認定必然出事。
![]()
畢竟,庫丹庫拉姆核電站在2019年就曾發現惡意軟件。當時印度官方表示,受影響的是辦公網絡,核電站系統沒有受到影響。
可為什么類似的風險又一次出現了?答案或許藏在印度最近發生的另一場大規模泄密風波里。
![]()
就在庫丹庫拉姆事件之前,WorldLeaks還把目標對準了塔塔電子,6月塔塔電子承認部分系統發生了網絡安全事件。
![]()
ldLeaks還曾向路透社聲稱,他們向塔塔方面索要過150萬美元,因為贖金要求被忽視,隨后才把數據公開。
原稿里提到塔塔只回復了一個不字,目前沒有可靠報道能夠支持,更準確的說法是,攻擊者聲稱塔塔沒有理會他們的要求。
把這兩起事件放在一起看,就能發現一個很明顯的共同點,攻擊者盯上的不一定是防守最嚴密的核心系統,而是承包商、供應商、外包服務器和日常辦公資料。
印度這些年希望同時擴大電子制造和核能建設,這本身沒有問題,甚至說明它正在進入更加復雜的產業。
![]()
但產業越高級,參與合作的單位越多,資料流轉越頻繁,安全管理就越不能只靠一句“核心系統沒事”。
阿權認為真正會讓國際合作伙伴猶豫的,不是一個國家永遠不能發生安全事故,世界上沒有任何國家和企業能夠保證這一點。
真正重要的是,事故發生以后能不能迅速查清原因、公開說明情況、追究相關責任,并把漏洞真正堵上。
企業最擔心的也不是聽到壞消息,而是相關資料已經在暗網上公開了一個多月,有關單位卻依然認為沒有必要認真復盤。
![]()
庫丹庫拉姆這次有沒有泄露足以直接威脅反應堆安全的資料,目前沒有證據能夠證明,印度官方也已經明確否認。
高端制造拼到最后,拼的不只是成本和產能,還有別人敢不敢把最重要的資料交給你。
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.