印度消息!7月18日,印度最大核电站——库丹库拉姆核电站,近1.9万份工程设计图、供应商信息和员工资料全部外泄。专家担心这些数据会威胁核电站安全,但运营方却拍胸脯说“没风险”。
这事儿可真够让人捏把汗的。说是承包商信实基建挨了勒索软件的攻击,好家伙,一下子整出85万份泄露文件,其中这1.9万份跟核电站相关的,被专家认为是“最敏感”的那一批。这跟把自家保险柜密码贴在大马路上有啥区别?
运营方印度核电公司倒是淡定,摆摆手说泄露的只是“通用服务设施”图纸,不涉及反应堆核心安全系统,让大家别慌。可问题是,泄露的文件里明明白白包含了3、4号机组的通风和冷却系统设计图,甚至连公共控制室的完整楼层布局都有。
专家罗斯的话一针见血:这些图纸足够让不怀好意的人摸清核电站的“支持系统地图”,顺着供应商信息找到供应链的软肋。这就像你家大门锁是好的,但小偷拿到了你家的安保摄像头分布图和巡逻换班表,你还能睡得安稳吗?
再说了,敢拍胸脯说“绝对没问题”的,往往就是那个最该被怀疑的对象。2019年这核电站行政网络就发现过跟朝鲜黑客有关的恶意软件。旧伤疤还没好利索呢,新的大窟窿又捅出来了。
印度号称全球数据泄露重灾区,去年2900万个账户被端,排世界第三。更离谱的是,有调查说超过七成的印度企业压根不知道自己被黑过,超过一半连基础的网络安全卫生都没做到位。这种“裸奔”的状态去管核电站,不出事那是侥幸,出事才是常态。
这次黑客组织World Leaks直接把14.3GB的数据挂暗网上,摆明了就是勒索不成撕票。他们连一份高达1.12亿美元的恐怖袭击保险单都给扒出来了,这是在赤裸裸地告诉全世界:这核电站的安全防线,我摸得一清二楚。
各位读者你们怎么看?欢迎在评论区讨论。
