Svet Vesti
Security

Curenje Podataka Sa Nuklearne Elektrane Kudankulam: 14,3 GB Dokumenata Objavljeno Na Dark Webu

Curenje Podataka Sa Nuklearne Elektrane Kudankulam: 14,3 GB Dokumenata Objavljeno Na Dark Webu
Police patrol a beach near Kudankulam Nuclear Power Plant in the southern Indian state of Tamil Nadu [File: Adnan Abidi/Reuters]

Reuters izveštava da je ransomware grupa World Leaks objavila paket dokumenata povezanih sa nuklearnom elektranom Kudankulam, navodno uključujući nacrte i podatke o dobavljačima. Nezavisni istraživači identifikovali su oko 19.000 fajlova ukupno 14,3 GB, dostupnih od 11. juna, ali se autentičnost dokumenata još proverava. Reliance je potvrdio delimično probijanje podataka, a CERT-In i Nuclear Power Corporation vode istragu. Stručnjaci upozoravaju na moguće bezbednosne rizike, iako vlasti tvrde da ne postoje podaci o direktnoj ugroženosti nuklearne sigurnosti.

Reuters izveštava da je ransomware grupa World Leaks objavila veliki paket dokumenata koji povezuju Reliance Group sa najvećom indijskom nuklearnom elektranom Kudankulam. Objavljeni materijali, kako se navodi, uključuju navodne nacrte delova postrojenja, podatke o dobavljačima i druge interne dokumente.

Šta je objavljeno

Nezavisni istraživač sajber bezbednosti Rakesh Krishnan rekao je Reutersu da je pod terminom "KKNP" dostupno oko 19.000 fajlova ukupne veličine 14,3 GB, koji su bili online od 11. juna. Dokumenti koje je Reuters pregledao datiraju od 2016. do sredine 2025. godine, ali njihova autentičnost nije nezavisno potvrđena.

Izjave kompanija i vlasti

Reliance Group je potvrdio „delimično probijanje“ podataka na serveru koji hostuje treća strana, indijski provajder data centara Yotta, i naveo da je o incidentu obaveštena vlada. Kompanija nije precizirala koje vrste podataka su procurile.

Nuclear Power Corporation Of India saopštila je da procureli podaci, prema dostupnim izvorima, ne sadrže informacije povezane sa nuklearnom bezbednošću ili sigurnosnim sistemima, već se odnose na zajedničke servisne objekte i administrativnu dokumentaciju.

Sadržaj i mogući rizici

Objavljeni materijali, pored nekoliko nacrta i podataka o dobavljačima, navodno uključuju zapisnike sa sastanaka i inspekcija, izveštaje o pregledu opreme i police osiguranja. Analitičari upozoravaju da čak i dokumenti koji zvuče administrativno mogu predstavljati bezbednosni rizik ako se kombinuju sa drugim podacima.

Nickolas Roth, viši direktor u organizaciji Nuclear Threat Initiative, rekao je za Reuters da curenje može predstavljati "ozbiljan" rizik za bezbednost postrojenja i istakao rastuću učestalost sajber-napada u Indiji.

Projekti u izgradnji

Jedna od Relianceovih kompanija, Reliance Infrastructure, dobila je 2018. ugovor za projektovanje i izgradnju infrastrukturnih radova za Jedinicu 3 i Jedinicu 4 u Kudankulamu. Te jedinice su još u izgradnji, predviđene da budu operativne do naredne godine i da zajedno obezbede oko 2.000 MW kapaciteta.

Istraga i dalje

Indijska agencija za sajber bezbednost CERT-In i Nuclear Power Corporation komuniciraju sa Reliance u vezi sa incidentom, a istraga je u toku, navodi Reuters pozivajući se na neimenovani izvor. World Leaks nije odgovorio na zahteve za komentar.

Kontext

World Leaks je ranije ciljano napadao velike kompanije, uključujući Nike i Tata Group. Grupa obično objavljuje ukradene podatke na svom sajtu nakon što predmetne kompanije odbiju da plate otkup. Prošlog meseca grupa je tvrdila da je tražila 1,5 miliona dolara od Tata Group za fajlove koji sadrže poverljive dizajne komponenti za klijente poput Apple i Tesla.

Zaključak: Incident podiže pitanja o sigurnosti i zaštiti podataka kod dobavljača i partnera u ključnim energetskim projektima. Istraga će biti ključna za utvrđivanje obima štete, autentičnosti dokumenata i eventualnih rizika po bezbednost postrojenja.

Pomozite nam da budemo bolji.

Povezani članci

Popularno