据新华社新德里3月17日电 印度最大核电站——库丹库拉姆核电站近日遭遇大规模数据泄露事件,包括工程设计图、供应商信息及员工个人资料在内的近1.9万份文件被曝光于网络。这一事件引发国际社会对核设施网络安全的广泛关切,但核电站运营方坚称,泄露数据与核安全控制系统相互隔离,不存在实质性风险。

敏感信息大量外泄,细节触目惊心

此次泄露事件由网络安全研究人员率先发现。据印度方面17日确认,外泄文件总数约1.9万份,内容涵盖核电站核心工程设计图纸、关键设备供应商的详细资料、采购订单以及数百名员工的身份信息、薪资记录等。部分文件还涉及核电站的维护日志和应急预案手册。这些数据被发布在一个公开的暗网论坛上,下载量已超过数千次。

印度原子能委员会一位匿名官员向媒体透露,泄露文件的时间跨度从2016年至2023年,一些图纸标注有“机密”或“专有”字样。目前尚不清楚黑客入侵的具体方式,但初步调查显示,攻击可能针对核电站外包服务商的数据库,而非直接攻击核电站内部网络。

核电站地位特殊,安全等级备受关注

库丹库拉姆核电站位于印度南部泰米尔纳德邦,由印度国有核电公司(NPCIL)运营,采用俄罗斯VVER-1000型压水堆技术,总装机容量约2000兆瓦,是印度目前单机容量最大的核电站。该电站自2014年全面投入商业运行以来,一直是印度核电战略的旗舰项目,其安全级别被列为“国家关键基础设施”。

由于核电站一旦发生安全事故可能造成灾难性后果,其网络安全防护标准通常远高于普通工业设施。此次大规模数据泄露,意味着核电站的“数字防御”可能出现严重漏洞。安全专家指出,工程设计图与供应商信息的泄露,可能为潜在恐怖组织或敌对势力获取核电站弱点、实施物理渗透或供应链攻击提供路线图。

专家呼吁彻查,运营方淡化风险

针对泄露事件,多位网络安全与核安全专家表达了深切担忧。印度网络安全分析师拉维·夏尔马表示:“核电站的设计图纸是最高级别的机密文件。一旦落入不怀好意者手中,攻击者可能利用图纸中的结构弱点策划破坏活动,甚至模拟网络攻击路径。”他同时警告,员工个人资料泄露可能导致针对核电站内部人员的精准诈骗或社会工程学攻击。

然而,核电站运营方NPCIL在17日晚间发表声明称,经初步评估,泄露数据主要来自非关键业务系统,与核电站运行控制系统(如反应堆保护系统、安全监控系统)完全物理隔离。“核电站的安全运行未受到任何威胁,反应堆处于正常稳定状态。”声明同时强调,已启动内部调查并加强网络安全措施。

但外界对运营方的表态并不完全信服。多名安全专家指出,即便控制网络未受直接攻击,大量辅助信息的泄露仍可被用作信息战或心理战工具,且供应链数据的暴露可能引发零配件供应环节的安全隐患。印度政府已命令国家核安全局与网络犯罪协调中心联合介入调查。

历史教训与前车之鉴

核设施遭遇网络攻击或数据泄露并非个案。2010年伊朗纳坦兹核设施遭“震网”病毒破坏、2014年韩国水电与核电公司员工数据泄露等事件表明,核电站的网络安全已成为全球性课题。库丹库拉姆核电站此次事件再次敲响警钟:在数字化程度日益提高的背景下,核工业必须将数据安全提升至与物理安保同等重要的地位。

截至目前,尚无任何组织宣称对此次泄露事件负责。印度警方已依据《信息技术法》对相关网络账户展开溯源追踪。国际原子能机构表示正密切关注事态进展,并愿意提供技术协助。

(新华社新德里3月17日电)