![]()
更值得警惕的是这已经不是印度近期第一次发生大型数据泄露,从塔塔电子到核电项目,漏洞为何总出现在承包商和外围系统?当高端产业越走越快,印度的安全管理真的跟得上吗?
![]()
![]()
这次出问题的主要是承包商存放在第三方数据中心服务器上的资料,并没有证据表明反应堆的核心控制系统已经被攻破,包商手里的资料也不是什么无关紧要的边角料。
![]()
![]()
它们没有显示反应堆核心系统已经失守,却可能让外界了解这个项目是怎么建设的、由谁供货、哪些单位参与其中,以及哪些人员可能接触相关设施。
阿权觉得,这件事最准确的说法,不是印度马上会发生核泄漏,而是核电项目的外围资料遭到大规模公开。
![]()
![]()
事件曝光后印度核电公司给出的回应比较明确,该公司表示公开资料只涉及3号、4号机组的公共服务设施,不涉及核安全系统,也不涉及核安保系统。
![]()
印度部长吉滕德拉·辛格随后也表示,没有敏感的反应堆数据外泄,因此目前没有立即启动额外审查的必要,态能不能让人完全放心?恐怕还不能。
核威胁倡议组织高级主管尼古拉斯·罗斯提醒说,这批资料如果落入不法分子手里,可能被用来梳理电站的辅助系统、锁定供应商、寻找安全链条中相对薄弱的位置。
![]()
这些资料还可能帮助外界判断,哪些人能够进入项目,他们又能够接触到哪些设施。
说得再直白一点,核心保险柜也许没有被打开,但有人可能拿走了楼层图、设备关系、合作名单和人员进出线索。
![]()
信实集团已经承认,托管在数据中心服务商Yotta的一台服务器发生了部分数据泄露,并称已经通知印度政府。
Yotta则表示公司在5月29日发现可疑活动后进行了阻断,阻止了疑似勒索程序运行,但对于攻击者所声称的数据窃取,Yotta无法独立确认。
印度国家网络安全机构CERT-In也已经介入调查,现在最需要做的不是急着宣布绝对安全,也不是直接认定必然出事。
![]()
毕竟,库丹库拉姆核电站在2019年就曾发现恶意软件。当时印度官方表示,受影响的是办公网络,核电站系统没有受到影响。
可为什么类似的风险又一次出现了?答案或许藏在印度最近发生的另一场大规模泄密风波里。
![]()
就在库丹库拉姆事件之前,WorldLeaks还把目标对准了塔塔电子,6月塔塔电子承认部分系统发生了网络安全事件。
![]()
ldLeaks还曾向路透社声称,他们向塔塔方面索要过150万美元,因为赎金要求被忽视,随后才把数据公开。
原稿里提到塔塔只回复了一个不字,目前没有可靠报道能够支持,更准确的说法是,攻击者声称塔塔没有理会他们的要求。
把这两起事件放在一起看,就能发现一个很明显的共同点,攻击者盯上的不一定是防守最严密的核心系统,而是承包商、供应商、外包服务器和日常办公资料。
印度这些年希望同时扩大电子制造和核能建设,这本身没有问题,甚至说明它正在进入更加复杂的产业。
![]()
但产业越高级,参与合作的单位越多,资料流转越频繁,安全管理就越不能只靠一句“核心系统没事”。
阿权认为真正会让国际合作伙伴犹豫的,不是一个国家永远不能发生安全事故,世界上没有任何国家和企业能够保证这一点。
真正重要的是,事故发生以后能不能迅速查清原因、公开说明情况、追究相关责任,并把漏洞真正堵上。
企业最担心的也不是听到坏消息,而是相关资料已经在暗网上公开了一个多月,有关单位却依然认为没有必要认真复盘。
![]()
库丹库拉姆这次有没有泄露足以直接威胁反应堆安全的资料,目前没有证据能够证明,印度官方也已经明确否认。
高端制造拼到最后,拼的不只是成本和产能,还有别人敢不敢把最重要的资料交给你。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.