印度的关键基础设施数据泄露:核电站信息在暗网被发现

安全与信任 just now0加入收藏

印度的关键基础设施数据泄露:核电站信息在暗网被发现
插图 : Léa Fontaine

安全研究人员发现,归属于信实工业(Reliance Industries)和印度最大核电站的数据正在暗网市场流通——这是七年来第二次记录在案的库丹库拉姆核电站(Kudankulam)数据泄露事件。

简单来说:研究人员在暗网市场上发现了归属于印度最大核电站——库丹库拉姆核电站(Kudankulam Nuclear Power Plant)——及信实工业(Reliance Industries)的数据。调查范围仍在进行中,但据报道已包含运营数据。这是继2019年其行政网络遭受恶意软件入侵后,库丹库拉姆第二次被记录的数据泄露事件。

2019年的泄露事件仅在研究人员强制披露后才被公开承认。当前发现表明,2019年的泄露范围比官方所述更广,或是随后发生了未被察觉的二次入侵。南亚地区关键基础设施的数据泄露文化与西方制度截然不同:此类事件通常通过独立研究人员或暗网监控而非正式通知浮出水面。

这一模式不仅关乎印度。全球核设施网络共享相似的架构假设——与企业系统相连的行政网络、与外界隔离的运营网络——而2019年库丹库拉姆事件及此次发现已在同一设施上两次挑战这一假设。

因此:库丹库拉姆案例正成为核设施泄露事件的典型模板:最初的泄露被低估,随后数年后由外部研究人员证实二次入侵。对于关键基础设施运营商而言,教训在于行政网络的隔离假设需要对抗性测试,而非仅依赖政策保证。

本文由人工智能撰写,并经人工编辑审核。

我们的编辑部
Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

SSHMonitoringAI Ops
Get early access
这篇文章对您有帮助吗?

0 人赞了这篇文章

S
Sofia Adler安全与信任
🇨🇳 人工智能安全、模型可靠性、网络安全
分享:
评论 (0)

登录后即可参与讨论。

抢先发表评论。

Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

Get early access
主题
浏览
信息