售前热线

15230113773

添加企业微信扫描二维码

2026 印度核电站大规模数据泄露事件

2026 年 7 月,全球核安全领域爆出重大网络安全事故:印度规模最大的库丹库拉姆核电站遭遇数据泄露,勒索组织 World Leaks 在暗网公开 1.9 万份、总计 14.3GB 敏感资料,涉及在建机组工程图纸、供应链、运维记录等核心内容,暴露出核电关键基础设施外包链条普遍存在的安全漏洞,引发国际核安全机构普遍担忧

 

本次泄密并非核电站主控系统被入侵,风险缺口出现在外包环节。信实基建承接电站 3、4 号机组配套基建工程,将十年间的项目档案统一托管至第三方商业数据中心。黑客发起勒索软件攻击,窃取企业全部 85 万份内部文件,筛选核电相关机密对外曝光。外泄资料涵盖冷却通风系统蓝图、控制室布局、印俄工程师会商记录、供应商名录、员工信息以及上亿美元反恐保险合约;反应堆核心机密虽未泄露,但外围配套设施架构被完整公开。

此次事件暴露多重管理弊病。数据服务商 5 月底便监测到服务器异常访问,承包商却拖延一月之久才确认泄密,文件在暗网公开 34 天后才被安全研究者发现,应急响应严重滞后。印度核电体系将防护重心放在反应堆运行系统,却忽视承包商、云端托管等外围节点,外包数据未做分级加密、访问权限宽松、缺少入侵预警,供应链安全防线形同虚设。

 

隐患远比表面更为严峻。不法分子可凭借图纸梳理电站安防薄弱点、摸清供应链短板,为网络袭扰、物理破坏提供详实情报;保险、人员资料外泄,还极易滋生精准威胁与敲诈风险。尽管印度核电运营方辩称核心核安全未受波及,但国际核威胁倡议组织明确警示,配套数据大规模泄露已构成严重安全隐患。

 

事件为全球能源关键基础设施敲响警钟。核电、电力等国之重器,不能将涉密工程数据随意外包托管。关键信息需划定内外网边界、严控第三方数据流转、建立 7×24 小时安全监测。重实体防护、轻云端供应链安全的管理模式早已过时,唯有打通全链条安全管控,才能守住核设施网络安全底线。