Безопасность и доверие just now0В закладки
Исследователи в области кибербезопасности обнаружили данные, предположительно принадлежащие Reliance Industries и крупнейшей атомной электростанции Индии, циркулирующие на чёрных рынках даркнета — это второй задокументированный взлом на АЭС Куданкулам за семь лет.
Простыми словами: Исследователи обнаружили данные, предположительно принадлежащие Reliance Industries и крупнейшей АЭС Индии Kudankulam Nuclear Power Plant, на темных веб-рынках. Объем данных проверяется, но, как сообщается, в них входят операционные данные. Это второй задокументированный случай утечки на Kudankulam после инцидента с вредоносным ПО в 2019 году, затронувшего его административную сеть.
В 2019 году о взломе стало известно общественности только после того, как исследователи заставили компанию раскрыть информацию. Текущие данные позволяют предположить, что утечка 2019 года была более масштабной, чем официально заявлено, или что произошел последующий взлом, который остался незамеченным. Культура раскрытия инцидентов в критической инфраструктуре Южной Азии резко отличается от западных режимов: случаи обычно становятся известны благодаря независимым исследователям или мониторингу темного веба, а не официальным уведомлениям.
Эта ситуация важна не только для Индии. Сети ядерных объектов по всему миру имеют схожие архитектурные предположения — изолированные операционные сети, административные сети, подключенные к корпоративным системам, — которые были поставлены под сомнение дважды в 2019 году и в результате текущего инцидента на том же объекте.
И что из этого: Случай на Kudankulam становится шаблоном того, как происходят взломы на ядерных объектах: первоначальная утечка занижается, а последующий взлом подтверждается годами позже независимыми исследователями. Для операторов критической инфраструктуры урок заключается в том, что предположения об изоляции административных сетей требуют проверки с точки зрения противодействия угрозам, а не только политические гарантии.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.
Войдите, чтобы участвовать в обсуждении.
Оставьте первый комментарий.