
セキュリティ研究者らは、ダークウェブのマーケットプレイスで流通している、リライアンス・インダストリーズとインド最大の原子力発電所であるクダンクラムに関連するデータを発見した。これは7年ぶりに確認されたクダンクラムへの2度目の侵害である。
簡単に言うと: 研究者らは、インド最大の原子力発電所であるクダンクラム原子力発電所とリライアンス・インダストリーズに関連するデータがダークウェブ市場で見つかったことを確認しました。調査中ですが、運用データが含まれていると報告されています。これは、2019年に管理ネットワークで発生したマルウェア事件に続く、クダンクラムで2度目の文書化された情報漏洩です。
2019年の侵害は、研究者らが開示を強制した後でのみ公に認められました。今回の発見は、2019年の情報漏洩が公式に発表されたものよりも広範囲であったか、その後の侵害が発生したが検出されなかったことを示唆しています。南アジアにおける重要インフラの情報漏洩文化は西側諸国の体制と大きく異なります。インシデントは通常、正式な通知よりも独立した研究者やダークウェブの監視を通じて明らかになります。
このパターンはインドにとどまりません。世界中の原子力施設のネットワークは同様のアーキテクチャ上の前提(運用ネットワークのエアギャップ、企業システムに接続された管理ネットワーク)を共有しており、2019年のクダンクラム事件と今回の発見は、同施設で2度にわたりその前提を揺るがすものとなっています。
重要な点: クダンクラムの事例は、原子力施設の侵害がどのように進行するかのテンプレートとなっています。初期の情報漏洩は最小化され、その後の侵害が数年後に外部の研究者によって確認されるというパターンです。重要インフラの運営者にとっての教訓は、管理ネットワークのエアギャップの仮定について、政策的な保証だけでなく敵対的なテストが必要だということです。
本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。