De Indiase staatsnucleaire exploitant NPCIL heeft verklaard dat recent online verschenen documenten, die naar verluidt verband houden met de grootste kerncentrale van het land, geen informatie bevatten die de veiligheid of beveiliging in gevaar brengt. Dit naar aanleiding van berichtgeving dat de cybercrimegroep World Leaks duizenden bestanden had gepubliceerd die mogelijk betrekking hebben op de Kudankulam Nuclear Power Plant (KKNPP).
De gelekte bestanden lijken engineeringtekeningen, leveranciersinformatie, inspectierapporten en verzekeringsdocumenten te bevatten die verband houden met de eenheden 3 en 4, die nog in aanbouw zijn nabij het zuidelijke puntje van India. NPCIL gaf aan dat deze documenten uitsluitend betrekking hebben op het contract voor engineering, inkoop en bouw van het conventionele Balance of Plant (BoP)-pakket, dat ondersteunende infrastructuur omvat los van de reactoren en hun veiligheidssystemen. Volgens NPCIL gaat het dus niet om informatie over nucleaire veiligheid of beveiliging. Ook minister Jitendra Singh van Wetenschap en Technologie verwierp rapporten over een mogelijke inbreuk op gevoelige nucleaire data en gaf aan dat er geen directe aanleiding is voor een bredere veiligheidsbeoordeling.
De bestanden werden door World Leaks toegeschreven aan Reliance Group, waarvan dochterbedrijf Reliance Infrastructure de niet-nucleaire infrastructuur voor de nieuwe reactors bouwt. Reliance meldde aan Reuters, die het incident als eerste rapporteerde, dat het een "gedeeltelijke inbreuk" had ondervonden op data die waren opgeslagen bij de Indiase datacenterprovider Yotta. Yotta ontdekte eind mei verdachte activiteiten op een server van Reliance Infrastructure en beëindigde deze onmiddellijk, waarmee een vermoedelijke ransomware-aanval werd voorkomen. Hoewel Yotta niet onafhankelijk heeft kunnen bevestigen dat data daadwerkelijk zijn gestolen, ondersteunt het bedrijf het lopende onderzoek en heeft het de resultaten van het forensisch onderzoek gedeeld met Reliance.
Cybersecurityonderzoeker Rakesh Krishnan, die het lek als eerste documenteerde, meldde dat World Leaks de data op 11 juni publiceerde na het verlopen van hun gebruikelijke afteltimer. Mogelijke toegangsmethoden zijn blootgestelde remote desktop services, phishing of het misbruiken van een Fortinet-kwetsbaarheid, hoewel er geen openbaar bewijs is voor de exacte inbraakmethode. In totaal werden bijna 19.000 bestanden met een omvang van circa 14,3 GB gepubliceerd, met documenten gedateerd tussen 2016 en medio 2025. De authenticiteit van de documenten kon niet onafhankelijk worden vastgesteld. Noch Reliance noch de Indiase autoriteiten hebben publiekelijk bevestigd hoe de aanvallers toegang kregen. Dit is niet het eerste cyberincident rond Kudankulam; in 2019 werd malware ontdekt die door onderzoekers werd gelinkt aan de Noord-Koreaanse Lazarus Group zoals eerder is beschreven.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *