คุณยังกล้าเชื่อหรือไม่ว่าโรงไฟฟ้านิวเคลียร์สมัยใหม่สามารถปลอดภัยได้อย่างแน่นอน เมื่อเซิร์ฟเวอร์ของบุคคลที่สามเพียงเครื่องเดียวก็เพียงพอที่จะทำให้เอกสารลับนับหมื่นรั่วไหลได้
เพิ่งค้นพบการรั่วไหลของข้อมูลขนาดใหญ่ที่เกี่ยวข้องกับโรงไฟฟ้านิวเคลียร์ Kudankulam ในอินเดีย เมื่อมีการเผยแพร่เอกสารละเอียดอ่อนประมาณ 19,000 รายการบนเว็บมืด ข้อมูลส่วนใหญ่เกี่ยวข้องกับหน่วยที่ 3 และ 4 ของโครงการซึ่งมีกำลังการผลิตรวม 2,400 เมกะวัตต์ ซึ่งปัจจุบันยังอยู่ระหว่างการก่อสร้างและคาดว่าจะเปิดดำเนินการได้ในปี 2570
ตามข้อมูลเบื้องต้น ต้นกำเนิดของปัญหาไม่ได้มาจากระบบควบคุมของโรงงาน แต่มาจากเซิร์ฟเวอร์ที่จัดการโดยผู้ให้บริการศูนย์ข้อมูล Yotta หน่วยนี้ตรวจพบกิจกรรมที่ผิดปกติบนเซิร์ฟเวอร์ที่เป็นของ Reliance Infrastructure ซึ่งเป็นธุรกิจสมาชิกของ Reliance Group จากนั้นกลุ่มแฮกเกอร์ World Leaks ซึ่งเดิมชื่อ Hunters International ได้รับการกล่าวขานว่าได้เผยแพร่ข้อมูลบนเว็บมืด
สิ่งที่ทำให้ผู้เชี่ยวชาญกังวลเป็นพิเศษคือเอกสารที่รั่วไหลออกมาโปรไฟล์ที่อธิบายประกอบด้วยข้อมูลที่มีมูลค่าสูงมากมาย รวมถึงเอกสารทางเทคนิค เอกสารโครงการ สัญญา แผนภาพการดำเนินงาน และข้อมูลการปฏิบัติงานที่เกี่ยวข้องกับกระบวนการก่อสร้าง จนถึงปัจจุบัน ยังไม่มีหลักฐานสาธารณะว่าระบบควบคุมเครื่องปฏิกรณ์หรือระบบความปลอดภัยทางนิวเคลียร์ถูกบุกรุกโดยตรง
ข้อมูลเนื้อหา
ขนาดของข้อมูลที่รั่วไหลออกมามีประมาณ 19,000 ไฟล์
โครงสร้างที่ได้รับผลกระทบ Kudankulam หน่วยที่ 3 และ 4
กำลังการผลิตรวม 2,400 เมกะวัตต์
สถานะอยู่ระหว่างการก่อสร้าง
คาดว่าจะเปิดดำเนินการได้ในปี 2570
จุดโจมตีเซิร์ฟเวอร์บุคคลที่สาม
กลุ่มดังกล่าวอ้างความรับผิดชอบต่อ World Leaks
เหตุการณ์ดังกล่าวแสดงให้เห็นอีกครั้งว่าความเสี่ยงในห่วงโซ่อุปทานกำลังกลายเป็นจุดอ่อนที่ใหญ่ที่สุดในความปลอดภัยทางไซเบอร์ยุคใหม่ แม้ว่าระบบที่สำคัญจะได้รับการคุ้มครองอย่างเข้มงวด ผู้รับเหมา ศูนย์ข้อมูล หน่วยจัดเก็บข้อมูล หรือพันธมิตรด้านเทคโนโลยีก็ยังสามารถถูกโจมตีเพื่อเข้าถึงข้อมูลที่สำคัญได้
เปรียบเทียบท่อส่งโคโลเนียล Kudankulam SolarWinds
ประเทศ อินเดีย สหรัฐอเมริกา สหรัฐอเมริกา
วัตถุประสงค์ ข้อมูลโครงการโรงไฟฟ้านิวเคลียร์ ระบบท่อส่งน้ำมันเชื้อเพลิง ห่วงโซ่อุปทานซอฟต์แวร์
รูปแบบของข้อมูลรั่วไหล Ransomware การฝังโค้ดที่เป็นอันตรายลงในซอฟต์แวร์
ผลกระทบหลัก ความเสี่ยงจากการเปิดเผยข้อมูลทางเทคนิค การหยุดชะงักของการจัดหาเชื้อเพลิง หลายพันและองค์กรที่ได้รับผลกระทบ
เหตุการณ์ดังกล่าวยังเน้นย้ำว่าโครงการโครงสร้างพื้นฐานที่สำคัญไม่เพียงแต่จำเป็นต้องลงทุนในไฟร์วอลล์ การเข้ารหัส หรือระบบการตรวจสอบภายในเท่านั้น แต่ยังต้องควบคุมระบบนิเวศของพันธมิตรทั้งหมดอย่างเคร่งครัดอีกด้วย หากเซิร์ฟเวอร์ของบุคคลที่สามเพียงเซิร์ฟเวอร์เดียวถูกบุกรุก จำนวนข้อมูลที่ขโมยมาจะเพียงพอที่จะให้บริการแคมเปญจารกรรม วิเคราะห์โครงสร้างพื้นฐาน หรือเตรียมพร้อมสำหรับการโจมตีที่ซับซ้อนมากขึ้นในอนาคต
จนถึงขณะนี้ หน่วยงานและธุรกิจที่เกี่ยวข้องยังคงตรวจสอบขอบเขตอิทธิพลที่แท้จริง ตรวจสอบความถูกต้องของเอกสารที่รั่วไหล รวมถึงประเมินว่ามีการเข้าถึงข้อมูลสำคัญใดๆ อย่างผิดกฎหมาย นอกเหนือจากที่ปรากฏบนเว็บมืดหรือไม่
#ความปลอดภัยทางไซเบอร์, #พลังนิวเคลียร์, #Kudankulam, #อินเดีย, #DarkWeb, #WorldLeaks, #ความปลอดภัยทางไซเบอร์, #DataLeak, #โครงสร้างพื้นฐานที่สำคัญ, #เทคโนโลยี, #TimKiemTop
