Hindistan'ın en büyük nükleer santrali Kudankulam'a ait dosyalar veri ihlalinde sızdırıldı
Reuters
🔹 Fidye yazılımı grubu World Leaks, Hindistan'ın en büyük nükleer santrali Kudankulam'a ait olduğu belirtilen tesis planları, tedarikçi bilgileri ve teknik belgeleri dark web'de yayımladı.
🔹 Belgeler Reliance Group kaynaklı olarak etiketlendi. Şirket, üçüncü taraf veri merkezi sağlayıcısı Yotta'da barındırılan bir sunucusunda "kısmi veri ihlali" yaşandığını doğruladı ve olayın hükümete bildirildiğini açıkladı.
🔹 Bağımsız siber güvenlik araştırmacısı Rakesh Krishnan, "KKNP" kısaltmasıyla ilişkilendirilen yaklaşık 19 bin dosyanın toplam 14,3 GB büyüklüğünde olduğunu ve 11 Haziran'dan bu yana çevrim içi bulunduğunu söyledi.
🔹 Reuters'ın incelediği ancak doğruluğunu bağımsız olarak teyit edemediği belgeler arasında tesis planları, tedarikçi listeleri, toplantı ve denetim kayıtları, ekipman değerlendirmeleri ile sigorta poliçeleri yer alıyor.
🔹 Sızdırılan 19 bin dosya, World Leaks'in yayımladığı yaklaşık 858 bin Reliance dosyası arasında en hassas içerikler olarak değerlendiriliyor.
🔹 Reliance Infrastructure, santralin halen inşa edilen 3. ve 4. ünitelerinin altyapı tasarım ve inşasını üstlenmişti. Bu ünitelerin 2027'de devreye girerek toplam 2.000 megavat kapasite sağlaması planlanıyor.
🔹 Hindistan Nükleer Enerji Kurumu ile Hindistan Bilgisayar Acil Müdahale Ekibi (CERT-In) olayla ilgili inceleme başlattı.
🔹 Hindistan Nükleer Enerji Kurumu, kamuya sızan bilgilerin yalnızca ortak hizmet tesislerine ait olduğunu, nükleer güvenlik veya nükleer emniyet sistemleriyle ilgili olmadığını açıkladı.
🔹 Yotta, 29 Mayıs'ta Reliance Infrastructure'a ait sunucuda şüpheli faaliyet tespit edildiğini, fidye yazılımı çalıştırılmasının engellendiğini ve daha sonra dış tehdit aktörlerinin veri ihlali iddiaları üzerine teknik inceleme yürütüldüğünü bildirdi.
🔹 Belgeler arasında 3. ve 4. ünitelerin havalandırma ve soğutma sistemlerine ait olduğu belirtilen planlar, ortak kontrol odasının kat düzeni, onaylı tedarikçi listeleri ve 2024 yılı ortak denetim kayıtları da bulunuyor.
🔹 Belgelerde ayrıca Reliance Infrastructure ile Hindistan Nükleer Enerji Kurumu'nun, 3. veya 4. ünitelerde terör saldırısı yaşanması halinde 112 milyon dolar tazminat sağlayacak bir sigorta poliçesine sahip olduğu bilgisi de yer alıyor.
🔹 Nükleer güvenlik uzmanları, bu tür belgelerin tesisin destek sistemlerinin, tedarik zincirinin ve olası güvenlik zafiyetlerinin haritalandırılmasına yardımcı olabileceği uyarısında bulundu.
🔹 World Leaks daha önce Nike ve Tata Group gibi şirketleri de hedef alan fidye yazılımı saldırılarıyla gündeme gelmişti. Grup, şirketler fidye ödemediğinde ele geçirdiği verileri yayımlıyor.
🔹 Hindistan, Surfshark verilerine göre geçen yıl 28,9 milyon hesabın etkilenmesiyle ABD ve Fransa'nın ardından en fazla veri ihlali yaşayan üçüncü ülke oldu.
🔹 Kudankulam Nükleer Santrali, 2019 yılında da Kuzey Kore bağlantılı olduğu belirtilen bir zararlı yazılımın idari ağına sızmasıyla gündeme gelmiş, yetkililer nükleer sistemlerin etkilenmediğini açıklamıştı.