印度消息!
7月18日,印度最大核电站——库丹库拉姆核电站,近1.9万份工程设计图、供应商信息和员工资料全部外泄。专家担心这些数据会威胁核电站安全,但运营方却拍胸脯说“没风险”。
“没风险”?这话听着耳熟。2019年朝鲜黑客把恶意软件塞进这座核电站行政网络的时候,运营方也是这套说辞——先嘴硬否认,最后被实锤打脸才改口承认。六年过去了,嘴硬的功夫倒是一点没长进。
泄密源头在哪?承包商信实基建的服务器被勒索软件组织“World Leaks”攻破。这家黑客组织什么来头?前不久刚把iPhone 18 Pro的完整设计图挂到网上。连苹果的机密都保不住,你信实凭什么拍胸脯?
85万份文件被窃,其中1.9万份直指核电站。设计图纸、供应商名单、采购记录、保险单——这不是什么“通用服务设施”的垃圾文件,这是可以画出整个核电站支持系统地图的完整拼图。
核威胁倡议组织高级主管罗斯直言,泄密对核电站安全构成“严重”风险。攻击者能通过泄露文件摸清谁有权限进入哪些系统,识别供应链薄弱环节。这就像把你家所有门窗的图纸、安保排班表全贴在大街上,然后跟你说“放心,小偷进不来”。
更讽刺的是,泄密早在6月11日就已在网上公开。Yotta数据中心5月29日就发现了可疑活动,结果信实拖到6月底才通报。整整一个月,黑客在暗网上把玩你的机密文件,你还在那儿岁月静好?
这不是孤立事件。2025年第三季度印度就有1020万个账户被泄露。一项网络安全成熟度调查显示,近73%的印度企业甚至不知道自己是否被攻击过。一个连基本网络卫生都不具备的国家,凭什么让人相信核电站数据泄露“没风险”?
库丹库拉姆是俄罗斯援建的旗舰项目,1号和2号机组已发电,3号和4号还在建。一个在建工程的设计图、供应链信息全暴露了——这不是“过去式”风险,这是“进行时”的灾难。
运营方说泄密文件“不涉及核安全和安保系统”。可文件里清清楚楚列着通风和冷却系统设计图、控制室布局。这些系统要是被针对性地破坏,后果是什么?切尔诺贝利和福岛的教训还不够惨痛?
说白了,这不是技术问题,是态度问题。从2019到2026,七年了,印度核设施的网络安全防护还是漏洞百出。每次出事都是“没风险”、“不影响”、“别担心”——这套危机公关的套路,比核电站的设计图还标准。
一个连承包商服务器都守不住的国家,一个面对国家级黑客攻击只会嘴硬的国家,你让我相信核电站数据泄露“没风险”?抱歉,这个风险,全世界都看得见,就你们看不见。
本文核心信息源自路透社独家报道、央视新闻、新华社及印度《印度教徒报》等权威媒体报道,数据引自Surfshark网络安全报告及DSCI网络安全成熟度调查。
各位读者你们怎么看?欢迎在评论区讨论。
