新德里讯 据印度网络安全机构及多家国际安全媒体7月19日报道,印度库丹库拉姆核电站(Kudankulam Nuclear Power Plant,简称KKNPP)遭遇了严重的数据泄露事件。该核电站是印度规模最大、技术最先进的核电设施,此次泄露的数据库据信包含了与反应堆运行、员工信息及安全协议相关的海量敏感数据,引发了国内外对核设施网络安全的广泛担忧。

事件核心:数十万条记录遭窃取

据一家长期追踪暗网动态的网络安全公司透露,一个自称为“核威胁行动组”(暂译)的黑客组织于本周二在暗网论坛上发布公告,声称已成功入侵KKNPP的内部服务器,并窃取了超过12万条数据记录。泄露样本中包含核电站高级管理人员的个人身份信息(PII)、电子邮件通信记录、供应链合同细节,以及部分“涉及反应堆冷却系统维护日志”的技术文件。

安全分析师在对泄露样本进行初步鉴定后指出,尽管数据中未包含直接的核燃料控制密码或实时监测系统数据,但其中详细的设备供应商信息、备用零部件清单以及部分内部网络拓扑结构图,已足够为潜在的破坏行动提供“情报级支撑”。“这些数据就像是核电站的‘通讯录’和‘说明书’,落入恶意行为者之手后,可能被用来发起更具针对性的社会工程攻击,甚至辅助设计物理入侵路径。”该分析师表示。

核电站背景:战略级设施成攻击目标

库丹库拉姆核电站位于印度南部泰米尔纳德邦,由俄罗斯国家原子能公司(Rosatom)协助建设,配备两台VVER-1000型压水反应堆,总装机容量达2000兆瓦,是印度核电装机容量的重要组成部分。该电站自2014年全面投入商业运营以来,一直被视为印度能源安全与俄印战略合作的标志性项目。

由于其特殊地位,KKNPP一直是印度国家信息安全监控的重点单位。此次数据泄露表明,即便是拥有严格物理隔离和多重防护机制的关键基础设施,在面对日益复杂的高级持续性威胁(APT)时依然存在脆弱环节。

官方回应:正在调查,未证实核心系统受损

事件曝光后,印度核电公司(NPCIL)于当地时间19日晚间发布了一份简短声明。声明称:“公司技术团队已注意到有关数据泄露的报道,并立即启动了内部网络安全应急响应程序。初步核查显示,涉及运行控制的核心ICS(工业控制系统)网络与办公网络之间保持物理隔离,目前没有证据表明反应堆控制系统受到任何未经授权的访问。”但声明并未直接否认泄露数据的真实性,也未说明具体泄露的数据库范围。

印度国家网络安全协调中心(NCCC)则表示,已联合情报局和网络犯罪调查部门对该事件展开深度溯源调查,并已要求相关暗网渠道删除泄露数据,但执行难度极大。值得注意的是,声明中使用了“疑似内外勾结”的表述,暗示可能存在内部人员协助或权限滥用的情况。

专家警示:需重新评估核设施网络安全范式

多位国际核安全专家在接受采访时指出,此次事件暴露了一个长期被忽视的风险:即便核心工控网与办公网隔离,但连接两端的运维数据交换系统、远程诊断接口以及人员信息管理系统,仍可能成为攻击者迂回突破的跳板。

前国际原子能机构(IAEA)网络安全顾问、现任职于麻省理工学院的安全专家普拉文·辛格博士评价称:“核电行业过于依赖‘气隙隔离’(Air Gap)这一传统防御理念。但现实是,现代核电站的日常运营离不开邮件、合同、人事管理和供应链协作,这些系统一旦被攻破,攻击者完全可以利用泄露的设备参数模拟出针对性的攻击向量,或通过收买内部人员实施定点渗透。这不是会不会的问题,而是早晚的问题。”

安全界普遍认为,此次泄露的信息虽然不至于立即引发核安全事故,但长期影响不可小觑:竞争对手可据此分析电站维护周期与薄弱环节,恐怖分子或国家背景的黑客则可能利用这些信息策划更为隐蔽的网络攻击或物理破坏行动。

后续展望:或推动印度网络安全立法加速

目前,印度网络监管机构已要求所有关键信息基础设施(CII)运营者在30天内重新提交网络安全审计报告,并重点排查办公网与工控网之间的数据交换接口。针对KKNPP的调查预计将持续数周,内部责任追究与外部法律诉讼也可能随之展开。

此次事件已经引发印度议会的高度关注,多位议员呼吁出台更为严格的《关键基础设施网络安全法》,强制要求核电站等战略设施实施“零信任架构”,并对所有跨境数据传输进行更严格的审查。

截至发稿时,印度核电公司官网尚未恢复全部功能,而暗网上的数据售卖帖仍在持续获得访问。这场发生在数字空间的“静默入侵”,无疑给全球核电行业的网络安全敲响了一声刺耳的警钟。