Безопасность и доверие Jul 16, 2026 at 13:497В закладки

Вторжение в Кудампалам в 2019 году произошло через подрядчика. Семь лет спустя точка входа может остаться прежней.
На темных веб-рынках были обнаружены файлы, предположительно связанные с Reliance и индийской атомной электростанцией Куданкулам, согласно расследованию Medianama. Ни одна из организаций не подтвердила факт взлома; масштаб, происхождение и актуальность данных еще предстоит установить.
Куданкулам — крупнейшая атомная электростанция Индии, построенная на российских реакторах типа ВВЭР-1000, ранее ставившаяся целью подтвержденной атаки с использованием вредоносной программы Dtrack в 2019 году, которую индийские и сторонние аналитики связывают с группой Lazarus. В то же время Reliance — крупнейший частный конгломерат Индии, чьи телекоммуникационные и розничные подразделения владеют огромными объемами клиентских данных. Обе компании работают в рамках режима соблюдения Закона о защите цифровых персональных данных (DPDP Act, 2023), который все еще внедряется.
Medianama (16 июля 2026 г.) сообщает, что образцы файлов с маркировкой Reliance и Куданкулам появились на форумах темного веба. Издание описывает документы и метаданные, а не конкретное количество записей; на момент написания статьи не было опубликовано криптографических доказательств актуальности данных. Индийский CERT-In не выпустил публичного предупреждения, связанного с этими наборами данных, ко времени публикации статьи.
Важны две тенденции. Во-первых, файлы подрядчиков и поставщиков становятся все более уязвимым местом — в случае с Куданкуламом в 2019 году проникновение осуществлялось через административную рабочую станцию, а не через сеть управления реактором, и в этом году утекшие материалы могут следовать той же схеме. Во-вторых, «утечка» ≠ «операционная компрометация»: разрыв между изолированной системой управления и корпоративным хранилищем документов — это то место, где на самом деле находятся большинство таких историй, и обычно это упрощается в заголовках.
Наиболее вероятный сценарий: подтвержденная эксфильтрация данных на стороне подрядчика, отсутствие влияния на работу станции, Совет по DPDP открывает расследование на стороне Reliance. Усиленный сценарий: перекрестные ссылки связывают данные клиентов Reliance с персоналом, связанным с Куданкуламом, создавая риск целенаправленного наблюдения. Худший сценарий: причастность к актору, связанному с государством, влечет за собой дипломатический аспект между Индией и Россией в области безопасности станции.
Для тех, кто работает в индийской критической инфраструктуре, угроза смещается с позиции «крупные поставщики знают, что они — цели» к позиции «ваши подрядчики — это вход». Пункты безопасности цепочки поставок перестают быть формальностью. И первое крупное испытание Закона о защите цифровых персональных данных может прийти не от потребительского приложения, а от утечки корпоративных документов с отпечатками критической инфраструктуры.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.
Войдите, чтобы участвовать в обсуждении.
La sécurité des chaînes d'approvisionnement est cruciale, mais comment concilier sécurité et efficacité dans les infrastructures critiques ?
La sécurité des chaînes d'approvisionnement est cruciale, mais comment concilier sécurité et efficacité dans les infrastructures critiques ?
Regular audits and risk assessments could help strike that balance between security and efficiency.
On s'inquiète pour nos infrastructures vitales. Comment les protéger vraiment ?
La sécurité des sous-traitants, c'est un vrai casse-tête. Comment les rendre aussi vigilants que les entreprises principales ?
Les failles en sous-traitance, c'est toujours le point faible. Des audits réguliers et un contrôle strict des fournisseurs seraient indispensables.
La sécurité des chaînes d'approvisionnement est cruciale. Mais comment protéger les infrastructures sensibles sans nuire à leur efficacité ?
Comment assurer que les sous-traitants sont aussi vigilants que les grandes entreprises ?