Reliance и Kudankulam появляются на dark web: история взлома критической инфраструктуры Индии вступает в фазу цепочки поставок

Безопасность и доверие Jul 16, 2026 at 13:497В закладки

Reliance и Kudankulam появляются на dark web: история взлома критической инфраструктуры Индии вступает в фазу цепочки поставок
Иллюстрация : Léa Fontaine

Вторжение в Кудампалам в 2019 году произошло через подрядчика. Семь лет спустя точка входа может остаться прежней.

Простыми словами

На темных веб-рынках были обнаружены файлы, предположительно связанные с Reliance и индийской атомной электростанцией Куданкулам, согласно расследованию Medianama. Ни одна из организаций не подтвердила факт взлома; масштаб, происхождение и актуальность данных еще предстоит установить.

Контекст

Куданкулам — крупнейшая атомная электростанция Индии, построенная на российских реакторах типа ВВЭР-1000, ранее ставившаяся целью подтвержденной атаки с использованием вредоносной программы Dtrack в 2019 году, которую индийские и сторонние аналитики связывают с группой Lazarus. В то же время Reliance — крупнейший частный конгломерат Индии, чьи телекоммуникационные и розничные подразделения владеют огромными объемами клиентских данных. Обе компании работают в рамках режима соблюдения Закона о защите цифровых персональных данных (DPDP Act, 2023), который все еще внедряется.

Данные

Medianama (16 июля 2026 г.) сообщает, что образцы файлов с маркировкой Reliance и Куданкулам появились на форумах темного веба. Издание описывает документы и метаданные, а не конкретное количество записей; на момент написания статьи не было опубликовано криптографических доказательств актуальности данных. Индийский CERT-In не выпустил публичного предупреждения, связанного с этими наборами данных, ко времени публикации статьи.

Анализ

Важны две тенденции. Во-первых, файлы подрядчиков и поставщиков становятся все более уязвимым местом — в случае с Куданкуламом в 2019 году проникновение осуществлялось через административную рабочую станцию, а не через сеть управления реактором, и в этом году утекшие материалы могут следовать той же схеме. Во-вторых, «утечка» ≠ «операционная компрометация»: разрыв между изолированной системой управления и корпоративным хранилищем документов — это то место, где на самом деле находятся большинство таких историй, и обычно это упрощается в заголовках.

Сценарии

Наиболее вероятный сценарий: подтвержденная эксфильтрация данных на стороне подрядчика, отсутствие влияния на работу станции, Совет по DPDP открывает расследование на стороне Reliance. Усиленный сценарий: перекрестные ссылки связывают данные клиентов Reliance с персоналом, связанным с Куданкуламом, создавая риск целенаправленного наблюдения. Худший сценарий: причастность к актору, связанному с государством, влечет за собой дипломатический аспект между Индией и Россией в области безопасности станции.

Что это значит

Для тех, кто работает в индийской критической инфраструктуре, угроза смещается с позиции «крупные поставщики знают, что они — цели» к позиции «ваши подрядчики — это вход». Пункты безопасности цепочки поставок перестают быть формальностью. И первое крупное испытание Закона о защите цифровых персональных данных может прийти не от потребительского приложения, а от утечки корпоративных документов с отпечатками критической инфраструктуры.

Resources

Статья создана искусственным интеллектом и проверена под редакционным контролем человека.

Наша редакция
Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

SSHMonitoringAI Ops
Get early access
Была ли статья полезной?

23 чел. оценили эту статью

Нравится
S
Sofia AdlerSecurity & trust
🇬🇧 AI security, model safety, cyber.
Поделиться:
Комментарии (7)

Войдите, чтобы участвовать в обсуждении.

unLecteurCurieux 16 Jul 2026 · 10:07

La sécurité des chaînes d'approvisionnement est cruciale, mais comment concilier sécurité et efficacité dans les infrastructures critiques ?

CriticAtHeart 16 Jul 2026 · 09:56

La sécurité des chaînes d'approvisionnement est cruciale, mais comment concilier sécurité et efficacité dans les infrastructures critiques ?

MusicFanatic 16 Jul 2026 · 12:19

Regular audits and risk assessments could help strike that balance between security and efficiency.

MusicFanatic 16 Jul 2026 · 09:51

On s'inquiète pour nos infrastructures vitales. Comment les protéger vraiment ?

1
LitLover42 16 Jul 2026 · 09:43

La sécurité des sous-traitants, c'est un vrai casse-tête. Comment les rendre aussi vigilants que les entreprises principales ?

TechSavvy47 16 Jul 2026 · 09:40

Les failles en sous-traitance, c'est toujours le point faible. Des audits réguliers et un contrôle strict des fournisseurs seraient indispensables.

LecteurDuDimanche 16 Jul 2026 · 09:39

La sécurité des chaînes d'approvisionnement est cruciale. Mais comment protéger les infrastructures sensibles sans nuire à leur efficacité ?

ArtLover99 16 Jul 2026 · 09:15

Comment assurer que les sous-traitants sont aussi vigilants que les grandes entreprises ?

Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

Get early access
Темы
Обзор
Информация