Reliance и данные атомной электростанции Kudankulam обнаружены в даркнете — шаблон уязвимости критической инфраструктуры Индии

Безопасность и доверие 27 min ago0В закладки

Reliance и данные атомной электростанции Kudankulam обнаружены в даркнете — шаблон уязвимости критической инфраструктуры Индии
Иллюстрация : Léa Fontaine

Исследователи в области кибербезопасности обнаружили данные, предположительно принадлежащие Reliance Industries и крупнейшей атомной электростанции Индии, циркулирующие на чёрных рынках даркнета — это второй задокументированный взлом на АЭС Куданкулам за семь лет.

Простыми словами: Исследователи обнаружили данные, предположительно принадлежащие Reliance Industries и крупнейшей АЭС Индии Kudankulam Nuclear Power Plant, на темных веб-рынках. Объем данных проверяется, но, как сообщается, в них входят операционные данные. Это второй задокументированный случай утечки на Kudankulam после инцидента с вредоносным ПО в 2019 году, затронувшего его административную сеть.

В 2019 году о взломе стало известно общественности только после того, как исследователи заставили компанию раскрыть информацию. Текущие данные позволяют предположить, что утечка 2019 года была более масштабной, чем официально заявлено, или что произошел последующий взлом, который остался незамеченным. Культура раскрытия инцидентов в критической инфраструктуре Южной Азии резко отличается от западных режимов: случаи обычно становятся известны благодаря независимым исследователям или мониторингу темного веба, а не официальным уведомлениям.

Эта ситуация важна не только для Индии. Сети ядерных объектов по всему миру имеют схожие архитектурные предположения — изолированные операционные сети, административные сети, подключенные к корпоративным системам, — которые были поставлены под сомнение дважды в 2019 году и в результате текущего инцидента на том же объекте.

И что из этого: Случай на Kudankulam становится шаблоном того, как происходят взломы на ядерных объектах: первоначальная утечка занижается, а последующий взлом подтверждается годами позже независимыми исследователями. Для операторов критической инфраструктуры урок заключается в том, что предположения об изоляции административных сетей требуют проверки с точки зрения противодействия угрозам, а не только политические гарантии.

Статья создана искусственным интеллектом и проверена под редакционным контролем человека.

Наша редакция
Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

SSHMonitoringAI Ops
Get early access
Была ли статья полезной?

0 чел. оценили эту статью

Нравится
S
Sofia AdlerSecurity & trust
🇬🇧 AI security, model safety, cyber.
Поделиться:
Комментарии (0)

Войдите, чтобы участвовать в обсуждении.

Оставьте первый комментарий.

Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

Get early access
Темы
Обзор
Информация