核心内容摘要
印度数据泄《露事件频》发引担忧 _光明网:的关键环节。
印度数据泄《露事件频》发引担忧 _光明网
光明日报记者 陈晓阳
近日,印度规模最大的核电站——库丹库拉姆核电站遭遇敏感文件大规模外泄。勒索软件组织World Leaks在其网站上公布了包括部分设施图纸、供应商资料及设备评估报告在内的约1.9万份文件,总容量达14.3吉字节。该组织声称这些数据源自曾参与核电站建设的印度信实集团,相关文件最早于6月11日被公之于众。
几乎在同一时间,该组织又宣称从苹果公司在印度的重要制造合作伙伴——塔塔电子处窃取了超过20万份文件,数据总量超过630吉字节。安全研究人员指出,这批数据至少自6月10日起便已暴露于网络。
这两起事件,一桩牵涉印度最大核电站项目,另一桩触及苹果全球供应链,泄露时间仅相隔一天。值得关注的是,两起事件最终为公众所知,主要归功于安全研究人员和媒体对泄露网站的持续追踪,而非涉事企业的主动披露。核电站文件在网络上挂出34天后,才被一名独立安全研究员发现并通报媒体;苹果相关文件泄露12天后,塔塔电子才公开承认遭受网络安全事件。
对文件外泄反应滞后
库丹库拉姆核电站坐落于印度南部泰米尔纳德邦,自2013年起投入运营,是印度当前装机容量最大的核电站,也是莫迪政府推进核电产能扩张的重点项目。信实集团旗下的信实基建于2018年获得该电站3号、4号机组的基础设施建设合同,这两台机组目前仍在建设中。
此次外泄的文件时间跨度从2016年延伸至2025年年中,内容包括部分工程图纸、楼层平面图、供应商资料、会议纪要、设备照片及保险文件等。据报道,信实基建遭窃的文件总数达85万余份,其中与核电站相关的1.9万份被视为最敏感的部分。
核电站数据泄露的时间脉络较为清晰。5月29日,为信实基建管理服务器的印度数据中心服务商尤塔公司发现服务器出现可疑活动,随即采取隔离措施并阻止勒索软件运行。6月11日,这批文件被发布在泄露站点。直至6月底,信实基建才通知尤塔公司,声称有外部攻击者宣称已窃取数据。7月15日,事件经媒体报道后进入公众视野。
事件曝光后,公开回应寥寥无几。信实集团承认托管于第三方服务器上的部分数据遭泄露,并表示已向政府报告,但未透露具体泄露范围。印度核电公司则表示,根据初步判断,外泄文件仅涉及承包商建设的通用服务设施,不触及核安全及核安保系统。
除此之外,外界可获得的信息极为有限。印度计算机应急响应小组未公开说明介入调查的时间及进展,印度原子能部拒绝发表评论,政府新闻办公室及总理办公室同样未回应置评请求。苹果公司供应链文件泄露事件的情形与此类似。6月22日,印度塔塔电子确认遭遇网络安全事件,但仅表示数周前发现异常并已启动应急响应,各项业务运营未受影响。对于是否收到勒索要求,该公司拒绝回应。
网络防护能力存在短板
根据印度官方数据及行业估算,2026财年苹果公司在印度的出口额约为2万亿卢比,创历史新高。市场研究机构Counterpoint预测,2026年印度将生产全球约26%的苹果手机,而这一比例在四年前仅为约6%。塔塔电子已承担苹果在印度产量的约三分之一,正逐步成为苹果全球供应链中的关键环节。
对于跨国企业而言,真正需要顺畅流动的不仅是零部件,还包括设计图纸、工艺参数、测试规范、供应商资料及质量管理文件等大量核心信息。这些数据每日在品牌商、代工厂、零部件企业及各服务商之间流转。供应链越长,参与方越多,信息交换节点便越密集,任何一个环节的管理疏漏,都可能成为攻击者侵入整条产业链的突破口。
在印度发生的这两起事件虽彼此独立,却显现出网络攻击者相似的策略:攻击者并未直接突破核心目标,而是选择外围节点下手。核电站敏感信息泄露中,攻击者侵入的是承包商使用的第三方托管服务器;苹果供应链信息泄露中,受攻击的是实际制造商塔塔电子。近年来,这种绕过核心企业、转而攻击供应商、外包商及服务商的手法,在全球网络攻击活动中日益普遍。这表明,网络安全风险已不再局限于单一系统或单个企业,而可能沿着集团架构和供应链关系向更大范围扩散。
这笔风险账,印度企业自身也在权衡。印度工商联合会与安永于今年2月发布的风险调查显示,61%的受访者认为网络攻击和数据泄露给本机构带来了重大的财务与声誉风险;调查同时提醒,治理薄弱及合规迟缓可能引发罚款、声誉受损及投资者信心流失。
印度网络安全的整体状况,公开数据也提供了参考。据路透社援引网络安全公司Surfshark的统计,2025年印度约有2890万个网络账号遭遇数据泄露,在全球各国中排名第三,仅次于美国和法国。印度数据安全委员会与网络安全企业Seqrite此前发布的调查则显示,受调查的204家印度机构中,约73%不清楚自己是否曾遭受网络攻击,57%缺乏基本网络安全防护措施,基础安全能力仍存在明显短板。
遭遇网络攻击并非印度独有的现象,任何国家都难以置身事外。对全球制造业而言,数据安全正如同厂房、电力和物流保障一样,成为供应链基础能力的重要组成部分。对印度来说,这两起事件所提出的问题已十分明确:供应链扩张的速度,能否与安全治理及信息披露能力保持同步?对这一问题的回答,不仅决定了一次数据泄露事件的后果,更关乎全球企业是否愿意将下一份更重要的订单和更核心的技术托付于此。
《光明日报》(2026年07月29日 12版)
印度数据泄《露事件频》发引担忧 _光明网
光明日报记者 陈晓阳
近日,印度规模最大的核电站——库丹库拉姆核电站遭遇敏感文件大规模外泄。勒索软件组织World Leaks在其网站上公布了包括部分设施图纸、供应商资料及设备评估报告在内的约1.9万份文件,总容量达14.3吉字节。该组织声称这些数据源自曾参与核电站建设的印度信实集团,相关文件最早于6月11日被公之于众。
几乎在同一时间,该组织又宣称从苹果公司在印度的重要制造合作伙伴——塔塔电子处窃取了超过20万份文件,数据总量超过630吉字节。安全研究人员指出,这批数据至少自6月10日起便已暴露于网络。
这两起事件,一桩牵涉印度最大核电站项目,另一桩触及苹果全球供应链,泄露时间仅相隔一天。值得关注的是,两起事件最终为公众所知,主要归功于安全研究人员和媒体对泄露网站的持续追踪,而非涉事企业的主动披露。核电站文件在网络上挂出34天后,才被一名独立安全研究员发现并通报媒体;苹果相关文件泄露12天后,塔塔电子才公开承认遭受网络安全事件。
对文件外泄反应滞后
库丹库拉姆核电站坐落于印度南部泰米尔纳德邦,自2013年起投入运营,是印度当前装机容量最大的核电站,也是莫迪政府推进核电产能扩张的重点项目。信实集团旗下的信实基建于2018年获得该电站3号、4号机组的基础设施建设合同,这两台机组目前仍在建设中。
此次外泄的文件时间跨度从2016年延伸至2025年年中,内容包括部分工程图纸、楼层平面图、供应商资料、会议纪要、设备照片及保险文件等。据报道,信实基建遭窃的文件总数达85万余份,其中与核电站相关的1.9万份被视为最敏感的部分。
核电站数据泄露的时间脉络较为清晰。5月29日,为信实基建管理服务器的印度数据中心服务商尤塔公司发现服务器出现可疑活动,随即采取隔离措施并阻止勒索软件运行。6月11日,这批文件被发布在泄露站点。直至6月底,信实基建才通知尤塔公司,声称有外部攻击者宣称已窃取数据。7月15日,事件经媒体报道后进入公众视野。
事件曝光后,公开回应寥寥无几。信实集团承认托管于第三方服务器上的部分数据遭泄露,并表示已向政府报告,但未透露具体泄露范围。印度核电公司则表示,根据初步判断,外泄文件仅涉及承包商建设的通用服务设施,不触及核安全及核安保系统。
除此之外,外界可获得的信息极为有限。印度计算机应急响应小组未公开说明介入调查的时间及进展,印度原子能部拒绝发表评论,政府新闻办公室及总理办公室同样未回应置评请求。苹果公司供应链文件泄露事件的情形与此类似。6月22日,印度塔塔电子确认遭遇网络安全事件,但仅表示数周前发现异常并已启动应急响应,各项业务运营未受影响。对于是否收到勒索要求,该公司拒绝回应。
网络防护能力存在短板
根据印度官方数据及行业估算,2026财年苹果公司在印度的出口额约为2万亿卢比,创历史新高。市场研究机构Counterpoint预测,2026年印度将生产全球约26%的苹果手机,而这一比例在四年前仅为约6%。塔塔电子已承担苹果在印度产量的约三分之一,正逐步成为苹果全球供应链中的关键环节。
对于跨国企业而言,真正需要顺畅流动的不仅是零部件,还包括设计图纸、工艺参数、测试规范、供应商资料及质量管理文件等大量核心信息。这些数据每日在品牌商、代工厂、零部件企业及各服务商之间流转。供应链越长,参与方越多,信息交换节点便越密集,任何一个环节的管理疏漏,都可能成为攻击者侵入整条产业链的突破口。
在印度发生的这两起事件虽彼此独立,却显现出网络攻击者相似的策略:攻击者并未直接突破核心目标,而是选择外围节点下手。核电站敏感信息泄露中,攻击者侵入的是承包商使用的第三方托管服务器;苹果供应链信息泄露中,受攻击的是实际制造商塔塔电子。近年来,这种绕过核心企业、转而攻击供应商、外包商及服务商的手法,在全球网络攻击活动中日益普遍。这表明,网络安全风险已不再局限于单一系统或单个企业,而可能沿着集团架构和供应链关系向更大范围扩散。
这笔风险账,印度企业自身也在权衡。印度工商联合会与安永于今年2月发布的风险调查显示,61%的受访者认为网络攻击和数据泄露给本机构带来了重大的财务与声誉风险;调查同时提醒,治理薄弱及合规迟缓可能引发罚款、声誉受损及投资者信心流失。
印度网络安全的整体状况,公开数据也提供了参考。据路透社援引网络安全公司Surfshark的统计,2025年印度约有2890万个网络账号遭遇数据泄露,在全球各国中排名第三,仅次于美国和法国。印度数据安全委员会与网络安全企业Seqrite此前发布的调查则显示,受调查的204家印度机构中,约73%不清楚自己是否曾遭受网络攻击,57%缺乏基本网络安全防护措施,基础安全能力仍存在明显短板。
遭遇网络攻击并非印度独有的现象,任何国家都难以置身事外。对全球制造业而言,数据安全正如同厂房、电力和物流保障一样,成为供应链基础能力的重要组成部分。对印度来说,这两起事件所提出的问题已十分明确:供应链扩张的速度,能否与安全治理及信息披露能力保持同步?对这一问题的回答,不仅决定了一次数据泄露事件的后果,更关乎全球企业是否愿意将下一份更重要的订单和更核心的技术托付于此。
《光明日报》(2026年07月29日 12版)
优化核心要点
印度数据泄《露事件频》发引担忧 _光明网-印度数据泄《露事件频》发引担忧 _光明网2026最新版v.386.60.897.521 安卓版-22265安卓网