World Leaks. Утечка с АЭС Kudankulam
New Post has been published on https://yastalker.site/2026/07/15/world-leaks-utechka-s-aes-kudankulam/
World Leaks. Утечка с АЭС Kudankulam
Группа программ-вымогателей World Leaks разместила в даркнете огромный кэш файлов, связанных с крупнейшей атомной станцией Индии, включая предполагаемые чертежи частей ее объектов и сведения о поставщиках — информацию, которую она обозначила как исходящую от Reliance Group.
АЭС «Kudankulam», расположенная в южном штате Тамилнад, является крупнейшей из семи атомных электростанций Индии и играет ключевую роль в реализации амбициозных планов премьер-министра Нарендры Моди по расширению мощностей атомной энергетики страны.
Компания Reliance Group индийского бизнесмена Анила Амбани, один из подрядчиков завода, сообщила агентству Reuters, что произошла «частичная утечка» данных на сервере, размещенном у стороннего индийского поставщика услуг для центров обработки данных Yotta, и что правительство было проинформировано об инциденте.
Компания Reliance не сообщила, какие именно данные были скомпрометированы.
Утечка данных может представлять «серьезную» угрозу для безопасности станции, считает Николас Рот, старший директор организации Nuclear Threat Initiative, которая консультирует правительства и оценивает готовность стран к обеспечению ядерной безопасности. Утечка также свидетельствует о том, что взломы становятся все более распространенным явлением в Индии, где многие компании плохо подготовлены к борьбе с подобными угрозами.
По словам независимого исследователя в области кибербезопасности Ракеша Кришнана, который первым сообщил об утечке агентству Reuters, с 11 июня в сети находятся около 19 000 файлов общим объёмом 14,3 гигабайта, которые появляются при поиске по запросу «KKNP» — аббревиатуре, обозначающей атомную электростанцию.
Агентство Reuters изучило документы, датированные периодом с 2016 года по середину 2025 года, но не смогло подтвердить их подлинность. Помимо некоторых чертежей и сведений о поставщиках, в них якобы содержатся протоколы совещаний и проверок, обзоры оборудования и страховые полисы.
19 000 файлов оказались самыми конфиденциальными из 858 000 файлов Reliance, опубликованных на сайте World Leaks.
Одна из дочерних компаний конгломерата, Reliance Infrastructure (RLIN.NS), открывает новую вкладку, в 2018 году выиграла контракт на проектирование и строительство инфраструктуры для третьего и четвертого энергоблоков АЭС. Оба энергоблока, строительство которых еще не завершено, должны быть введены в эксплуатацию к 2027 году и в общей сложности вырабатывать 2000 мегаватт энергии.
World Leaks, известная группировка, занимающаяся вымогательством, которая ранее атаковала Nike (NKE.N), открывает новую вкладку и индийскую Tata Group, не ответила на запросы Reuters по поводу утечки данных Reliance. Группа обычно публикует на своем сайте украденные корпоративные данные после того, как компании отказываются платить требуемый выкуп. Доступ к сайту возможен только через специальный браузер.
В июне издание World Leaks сообщило Reuters, что требовало выкуп в размере 1,5 миллиона долларов за файлы Tata Group, которые содержали конфиденциальные чертежи компонентов клиентов Apple (AAPL.O), открывает новую вкладку и Tesla (TSLA.O), открывает новую вкладку, добавив, что опубликовало данные после того, как Tata «проигнорировала» его требование.
ПОДОЗРИТЕЛЬНАЯ АКТИВНОСТЬ НА СЕРВЕРЕ В МАЕ
По словам источника, знакомого с ситуацией, Индийская корпорация по атомной энергии, которая занимается вводом в эксплуатацию и обслуживанием атомных электростанций страны, связалась с Reliance по поводу взлома, а главное агентство Индии по кибербезопасности — Индийская группа реагирования на компьютерные чрезвычайные происшествия (CERT-In) — изучает инцидент. Источник отказался назвать свое имя из-за деликатности вопроса.
Председатель Корпорации по атомной энергии Раджеш Вирарагхаван, CERT-In и главный пресс-центр правительства не ответили на неоднократные запросы о комментарии.
В заявлении компании Yotta говорится, что 29 мая она зафиксировала подозрительную активность на сервере, принадлежащем Reliance Infrastructure. В компании сообщили, что активность была немедленно прекращена и что запуск предполагаемого вируса-вымогателя был предотвращен, однако в конце июня Reliance Infrastructure проинформировала их о том, что «внешние злоумышленники» заявили об утечке данных.
В Yotta заявили, что не смогли проверить утверждения «злоумышленника», но добавили, что поделились результатами своего детального технического расследования с Reliance Infrastructure и поддерживают текущее расследование.
Министерство атомной энергетики Индии отказалось от комментариев, а администрация Моди не ответила на запросы Reuters.
ЧЕРНОВЫЕ ВАРИАНТЫ И СТРАХОВЫЕ ПОЛИСЫ
Документы, опубликованные на сайте World Leaks, судя по всему, не касаются систем активной зоны ядерных реакторов, которые поставляет российская государственная корпорация «Росатом».
В них действительно содержались предполагаемые чертежи систем вентиляции и охлаждения, используемых в третьем и четвертом энергоблоках, а также, судя по всему, полная планировка «общей диспетчерской».
Среди файлов также были предложения от поставщиков, список одобренных поставщиков и протокол совещания 2024 года о совместной инспекции, проведённой Корпорацией по атомной энергии и компанией Reliance, с фотографиями оборудования.
Согласно другому документу, Reliance Infrastructure и Nuclear Power Corporation оформили страховой полис, который дает им право на получение 112 миллионов долларов в случае террористической атаки на третий или четвертый энергоблок.
По мнению исследователей, эти файлы, оказавшиеся в руках злоумышленников, теоретически могут быть использованы для составления карты вспомогательных систем станции, выявления ее поставщиков и слабых мест в системе безопасности.
Они могли бы «показать противнику не только то, у кого есть доступ к проекту, но и то, к каким системам этот доступ ведет», — сказал Рот из Nuclear Threat Initiative.
По данным компании Surfshark, специализирующейся на кибербезопасности, Индия занимает третье место в списке стран, наиболее подверженных утечкам данных: в прошлом году было скомпрометировано 28,9 миллиона учетных записей. По этому показателю она уступает только США и Франции.
В прошлогоднем отчёте Совета по безопасности данных Индии и компании Seqrite, специализирующейся на кибербезопасности, говорится, что из 204 организаций, опрошенных по всей Индии, около 73% «не знают, подвергались ли они когда-либо атакам», а 57% не соблюдают правила кибергигиены.
Это уже второй случай, когда завод в Куданкуламе оказывается связан с киберинцидентом: в 2019 году в административной сети завода было обнаружено вредоносное ПО, связанное с северокорейской хакерской группировкой. В то время в Корпорации по атомной энергии заявили, что инцидент был немедленно расследован и системы станции не пострадали.
Источник — reuters.com










