Перейти к основному содержанию

В Сеть слили конфиденциальные данные АЭС

30 июля 2026

Хакеры из World Leaks разместили конфиденциальные данные о стратегическом объекте. Конфиденциальные данные могут принадлежать крупной атомной электростанции из Индии.

Киберпреступники из группировки World Leaks опубликовали в Дарквебе 19 000 конфиденциальных файлов, которые могут быть связаны с проектом крупнейшей индийской АЭС Куданкулам. Эти документы являются частью гораздо большего массива данных, насчитывающего около 858 000 документов, предположительно украденных у Reliance Group, одного из подрядчиков, участвовавших в проекте.

Представитель Reliance Group признал утечку части данных с сервера, обслуживаемого индийским поставщиком услуг центров обработки данных Yotta. Спикер компании подтвердил, что правительству Индии сообщили об инциденте, но не уточнил, какие именно файлы были скомпрометированы.

В свою очередь, компания Yotta заявила, что 29 мая ее специалисты обнаружили аномальную активность на одном из серверов Reliance Infrastructure и смогли пресечь запуск вируса-вымогателя. Позднее компания узнала, что хакеры утверждали о наличии у них украденных данных.

По данным Reuters, утекшая информация включает:
— Чертежи систем вентиляции и охлаждения.
— Планировки помещений диспетчерской.
— Отчеты об осмотре оборудования.
— Списки поставщиков и предложения от них.
— Протоколы совещаний и проектная документация.
— Страховые полисы, связанные со строительным проектом.

Файлы в основном относятся к проектам третьего и четвертого энергоблоков Куданкуламской АЭС, которые в настоящее время находятся в стадии строительства и, как ожидается, будут сданы к 2027 году.

Важно отметить, что похищенные документы, по-видимому, не содержат проектов самих ядерных реакторов, которые поставляет российская государственная компания «Росатом».

Хотя нет признаков того, что была скомпрометирована информация о работающих реакторных системах, эксперты по кибербезопасности и ядерной безопасности говорят, что полученные хакерами данные могут представлять ценность для враждебных субъектов.

Николас Рот (Nickolas Roth) из некоммерческой организации Nuclear Threat Initiative предупредил, что документы, дающие подробное представление об инфраструктуре АЭС могут помочь злоумышленникам выявить системы поддержки, подрядчиков, цепочки поставок и потенциальные уязвимости в системе безопасности объекта.

Вместо проведения атак непосредственно на системы управления реактором, злоумышленники могут использовать уязвимости в связанной инфраструктуре или у сторонних поставщиков.

По словам источника, знакомого с ситуацией, Индийская группа реагирования на компьютерные чрезвычайные ситуации (CERT In) проводит расследование утечки данных совместно с Индийской корпорацией атомной энергетики (NPC).
Ни Департамент атомной энергии, ни канцелярия премьер-министра Индии официально не комментировали факт расследования инцидента.

Группировка World Leaks, которая ранее атаковала крупные компании, включая Tata Group и Nike, не ответила на запросы журналистов о комментариях. Ее представители известны тем, что используют вирус-вымогатель и публикуют похищенные данные, если пострадавшие компании отказываются платить выкуп.

Этот инцидент произошел на фоне растущей обеспокоенности индийской общественности по поводу кибербезопасности критической инфраструктуры в стране.

По данным компании Surfshark, занимающейся кибербезопасностью, в прошлом году в Индии было скомпрометировано 28,9 млн учетных записей, что делает ее одной из наиболее пострадавших от утечек данных стран.

Недавнее отраслевое исследование также показало, что многие индийские организации остаются плохо подготовленными к кибератакам, и у большинства из компаний отсутствуют комплексные меры кибербезопасности.

Это не первый инцидент ИБ на атомной электростанции Куданкулам. В 2019 году на административной сети станции было обнаружено вредоносное ПО, которое могло быть внедрено северокорейскими хакерами, хотя официальные лица заявили, что операционные системы АЭС не пострадали.

ИсточникModern Diplomacy

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки