インドの重要インフラ侵害、サプライチェーン段階へ:暗黒ウェブにリーライアンスとクダンクラムの書類が流出

セキュリティと信頼 Jul 16, 2026 at 13:497ブックマークに追加

インドの重要インフラ侵害、サプライチェーン段階へ:暗黒ウェブにリーライアンスとクダンクラムの書類が流出
イラスト : Léa Fontaine

2019年のクダンクラム侵入は請負業者を通じて行われた。7年後も侵入口は同じかもしれない。

簡単に言えば

ダークウェブのマーケットプレイスで、リライアンスとインドのクダンクラム原子力発電所に関連するファイルが見つかったと、Medianamaの調査で明らかになった。いずれの組織も公式に侵害を確認しておらず、データの規模、出所、新鮮さはまだ明らかになっていない。

文脈

クダンクラムはロシア製VVER-1000原子炉を採用したインド最大の原子力発電所であり、2019年にはDtrackマルウェアによる侵害が確認され、インドおよび第三者のアナリストによってラザルスグループによる犯行とされている。一方、リライアンスはインド最大の民間コングロマリットで、通信・小売部門が膨大な顧客データを保有している。両者とも2023年施行のDPDP法(デジタル個人データ保護法)の執行体制下で運営されている。

データについて

Medianama(2026年7月16日)によると、リライアンスとクダンクラムの名称が入ったファイルのサンプルがダークウェブのフォーラムに出現したという。同メディアは具体的な記録数ではなく、文書やメタデータについて言及しており、現時点で暗号的な新鮮さの証明は公開されていない。記事掲載時点では、インドのCERT-Inもいずれのデータセットに関連した公式勧告を発行していない。

分析

2つのパターンが重要だ。第一に、請負業者やサプライヤーのファイルが侵入経路になりやすいこと。2019年のクダンクラム侵害は原子炉制御ネットワークではなく管理用ワークステーションを経由しており、今年のリークデータも同様の経路をたどっている可能性がある。第二に、「リークされた」≠「運用上の侵害」ということ。制御システムがエアギャップで隔離されている一方で、企業の文書ストアが狙われるケースが多く、こうした話は見出しで単純化されがちだ。

シナリオ

最も可能性が高い:請負業者側からのデータ流出が確認され、発電所の運用には影響なし。DPDP委員会がリライアンス側の調査を開始。悪化:リライアンスの顧客データとクダンクラム関連の人員を照合し、標的型監視のリスクが生じる。最悪:国家関連アクターによる犯行とされれば、発電所の安全性を巡るインド・ロシア間の外交問題に発展する。

結論

インドの重要インフラに関わる事業者にとって、ターゲットは「大手ベンダーは狙われる」から「請負業者が侵入口になる」へとシフトしている。サプライチェーンのセキュリティ条項は単なる書類上のものではなくなる。そしてDPDP法の初の本格的な執行テストは、消費者向けアプリではなく、重要インフラの指紋が残る企業文書の流出から始まるかもしれない。

リソース

本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。

編集部について
Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

SSHMonitoringAI Ops
Get early access
この記事は役に立ちましたか?

23 人がこの記事を評価しました

いいね
S
Sofia AdlerSecurity & trust
🇬🇧 AI security, model safety, cyber.
シェア:
コメント (7)

ログインして議論に参加しましょう。

unLecteurCurieux 16 Jul 2026 · 10:07

La sécurité des chaînes d'approvisionnement est cruciale, mais comment concilier sécurité et efficacité dans les infrastructures critiques ?

CriticAtHeart 16 Jul 2026 · 09:56

La sécurité des chaînes d'approvisionnement est cruciale, mais comment concilier sécurité et efficacité dans les infrastructures critiques ?

MusicFanatic 16 Jul 2026 · 12:19

Regular audits and risk assessments could help strike that balance between security and efficiency.

MusicFanatic 16 Jul 2026 · 09:51

On s'inquiète pour nos infrastructures vitales. Comment les protéger vraiment ?

1
LitLover42 16 Jul 2026 · 09:43

La sécurité des sous-traitants, c'est un vrai casse-tête. Comment les rendre aussi vigilants que les entreprises principales ?

TechSavvy47 16 Jul 2026 · 09:40

Les failles en sous-traitance, c'est toujours le point faible. Des audits réguliers et un contrôle strict des fournisseurs seraient indispensables.

LecteurDuDimanche 16 Jul 2026 · 09:39

La sécurité des chaînes d'approvisionnement est cruciale. Mais comment protéger les infrastructures sensibles sans nuire à leur efficacité ?

ArtLover99 16 Jul 2026 · 09:15

Comment assurer que les sous-traitants sont aussi vigilants que les grandes entreprises ?

Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

Get early access
テーマ
探索
インフォメーション