你可能很难想象,一个国家的核心核电站图纸,能被黑客轻易打包带走。全球最顶尖的下一代手机机密,也能在同一个国家集体失守。印度最近就上演了这么离谱的事,短短一个月连着两起顶级数据泄露,每一起都足以震动整个行业。
最新爆出的这桩,主角是印度最大的库丹库拉姆核电站。黑客攻破了项目承包商信实基建的内网,一共拖走85万份文件,其中有1.9万份是核电站的核心敏感资料。
从工程各阶段的设计图纸,到全供应商采购清单,再到员工详细资料、设备保险单据一应俱全。大到系统布局,小到采购底价,几乎被扒得明明白白。
核电站运营方很快出来发声,说外泄的只是通用服务设施,和核安全、安保系统沾不上边,大家不用慌。这话听着,多少有点安抚市场的意思。
明眼人都能看出来,哪有那么简单。冷却、通风、控制室外围布局全漏了,供应链条也一目了然,真要有人盯着找薄弱点,这些资料足够画出一张精准的攻防地图。
说起来,这场景大家才刚见过没几天。上个月塔塔电子被攻破,670G iPhone18机密流进暗网,整机图纸、芯片参数、测试视频,连特斯拉的资料都跟着遭殃。
两次出手的是同一个黑客组织,相当于人家轻车熟路,连破印度两大顶流企业。塔塔和信实可是印度财阀里的头两把交椅,手里攥着半壁江山。
连他们的内网都跟没上锁一样,黑客来去自如。那些规模更小、安全预算更少的企业,防护水平是什么样,想都不敢想。
细想一下,这真不是黑客有多神通广大。是印度自己的安全防线,从根上就没筑牢。
绝大多数企业都没有数据分级的概念,核心机密和普通文件堆在一块儿。黑客撕开一个口子,就能搬走全部家底,很多单位连最基础的入侵告警都没有,黑客潜伏十几天都发现不了。
监管层面更是慢半拍,每次都是数据公开了、舆论炸锅了,官方才启动调查。库丹库拉姆核电站2019年就遭过恶意软件入侵,这么多年过去,还是没长记性。
最致命的是供应链安全的失控,国家级核电项目的配套数据交给民营承包商托管,跨国企业的核心研发机密放在代工厂内网里流转。全程没什么强制的安全标准,全靠合作方自觉。
这种局面,最先承压的是印度自己的国家安全。核电站是能源命脉,也是战略级的敏感设施,现在外围体系、供应链路全暴露在外,等于把软肋亮给了所有人看。
印度正铆着劲扩建核电,想搞能源自主。可防护水平跟不上,新建的机组越多,潜在的风险就越大,这可不是靠嘴硬就能捂住的事。
另一边,外资的信心算是被狠狠戳了一刀。苹果当年砸重金把产线迁去印度,本来是想分散供应链风险,结果风险没躲开,自己攒了好几年的研发机密先漏了个干净。
这两档子事一出,所有打算布局印度的高端制造业都得犹豫。人工和土地再便宜,也架不住核心技术说没就没,省下来的那点成本,还不够填泄密的窟窿。
你别说,这事儿大概率还只是个开头。黑客已经摸透了印度企业的防护水平,接下来电力、港口、军工这些高价值领域,只会越来越不太平。
印度后面肯定会出台新规,喊着要整治网络安全。可口号好喊落地难,财阀的利益、地方的执行,哪一关都不容易闯。
往深了想,这两次泄密,撕开的是印度制造的遮羞布。想争当全球制造中心,光靠人口红利和政策优惠远远不够,守不住技术、守不住数据、守不住供应链安全,终究是空中楼阁。
很多人总说印度潜力大、未来可期。可潜力要变成实力,得一步一个脚印补短板,连最基础的数据安全都做不好,再好的故事,也总有讲不下去的一天。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.