
安全研究人员发现,归属于信实工业(Reliance Industries)和印度最大核电站的数据正在暗网市场流通——这是七年来第二次记录在案的库丹库拉姆核电站(Kudankulam)数据泄露事件。
简单来说:研究人员在暗网市场上发现了归属于印度最大核电站——库丹库拉姆核电站(Kudankulam Nuclear Power Plant)——及信实工业(Reliance Industries)的数据。调查范围仍在进行中,但据报道已包含运营数据。这是继2019年其行政网络遭受恶意软件入侵后,库丹库拉姆第二次被记录的数据泄露事件。
2019年的泄露事件仅在研究人员强制披露后才被公开承认。当前发现表明,2019年的泄露范围比官方所述更广,或是随后发生了未被察觉的二次入侵。南亚地区关键基础设施的数据泄露文化与西方制度截然不同:此类事件通常通过独立研究人员或暗网监控而非正式通知浮出水面。
这一模式不仅关乎印度。全球核设施网络共享相似的架构假设——与企业系统相连的行政网络、与外界隔离的运营网络——而2019年库丹库拉姆事件及此次发现已在同一设施上两次挑战这一假设。
因此:库丹库拉姆案例正成为核设施泄露事件的典型模板:最初的泄露被低估,随后数年后由外部研究人员证实二次入侵。对于关键基础设施运营商而言,教训在于行政网络的隔离假设需要对抗性测试,而非仅依赖政策保证。
本文由人工智能撰写,并经人工编辑审核。