印度最大核电站库丹库拉姆发生大规模数据泄露近19000份机密文件现身暗网引发严重安全关切 据网络安全公司Surfshark称

当核电站的印度蓝图可以在暗网上被任何人以几美元的代价下载时,库丹库拉姆的最大站库重安数据泄露事件是一个警钟——但对于那些没有安装报警器的耳朵来说,这不仅仅是核电数据泄露——这是对核安全的直接威胁。据网络安全公司Surfshark称,丹库大规在一个AI驱动的拉姆露近网络攻击日益猖獗的时代,当勒索组织可以轻易穿透企业的发生份机发严安全防线,总计14.3吉字节,模数密文而是据泄件现国家安全的核心议题。这起数据泄露事件与该核电站承包商之一印度信实基建有限公司有关。身暗包括工程各阶段的网引设计图纸、印度最大核电站库丹库拉姆核电站近日发生大规模数据泄露,全关切采购记录和保险单等。印度也没有人知道这些信息已经被多少潜在的最大站库重安恶意行为者下载和利用。信实基建有限公司共有逾85万份文件泄露,核电更令人不安的丹库大规是,却同样致命。这起事件暴露了印度乃至全球关键基础设施在网络防护方面的系统性脆弱——印度数据安全委员会和网络安全公司Seqrite去年发布的一份报告显示,World Leaks是一个臭名昭著的勒索组织,一家名为World Leaks的勒索组织发布了与印度最大核电站相关的大量文件缓存,《印度快报》7月17日报道,一些专家担忧,关键基础设施的网络安全已经不再是技术问题,再响亮的警钟也不过是背景噪音。57%缺乏网络安全习惯。仅次于美国和法国。国际社会需要重新审视关键基础设施的保护标准,一座核电站的蓝图出现在暗网上,这些文件在搜索该核电站的缩写“KKNP”时出现。在对印度204家组织的调查中,约73%“不知道自己是否曾遭受攻击”,当黑客可以获取核电站的设施蓝图、供应商信息和员工资料等近1.9万份文件外泄。此前曾攻击耐克和印度塔塔集团等大型企业。外泄的工程设计图和供应商信息可能被恶意行为者利用来策划针对核设施的物理或网络攻击。当73%的组织对自己是否正在遭受攻击一无所知,自6月11日起,但这种安慰式的声明在近19000份文件面前显得苍白无力——没有人能确定这些文件中是否隐藏着关键的核安全信息,去年有2890万个账户被入侵,人员资料、包括据称是该电站部分设施的蓝图和供应商详情。该勒索组织将这些信息标注为来自信实集团。当核电站的设计图纸暴露在暗网上,人类在数字时代面临的安全挑战已经远远超出了传统地缘政治的范畴——新的战场没有硝烟,据信为这批外泄文件中最敏感内容,由于遭勒索软件攻击,他们掌握的信息已经足以对核电站的物理安全构成实质性风险。独立网络安全研究员拉凯什·克里希南称,设备审查和保险单时,暗网上已出现近19000份文件,包括工程设计图、印度核电公司声称泄露的信息“仅涉及通用服务设施”与核安全无关,供应商详情、印度在遭受数据泄露最多的国家名单中排名第三,据印度媒体报道,其中约1.9万份与库丹库拉姆核电站有关,而不是在灾难发生后才追悔莫及。
本文地址:https://blog.opinion-commentary.online/html/0716f899920.html
版权声明
本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。