クダンクラム原子力発電所(Kknpp)サイバーセキュリティインシデント:2019年に何が起こったのか?

(へ アレッサンドロルゴロ)
29/04/20

防衛分野における新技術の利用に関するインドの報告書をめくっていたところ、2019年末に発生したサイバー事件を受けてインドのクダンクラム原子力発電所で実施された調査について述べた短い記事を偶然見つけた。 XNUMX 年 XNUMX 月。このニュースはイタリアではおそらく過小評価されているかもしれませんが、私の考えでは、これは簡単に研究する価値があると思います。

イランのウラン濃縮サイト (スタックスネット) に対するサイバー攻撃の話は誰もが知っており、原子力発電所への攻撃が引き起こす可能性のある損害を非常に直感的に理解できるため、世界で何が起こっているのかを知らせることが適切であると考えています。世界。

クダンクラム原子力発電所はインド最大の原子力発電所で、インド政府企業原子力公社(NPCIL)に属し、タミル・ナドゥ州ティルネルヴェリ地区にあります。 発電所の建設は2002年に始まり、最初の2013基が2016年と1988年に発電を開始し、さらにXNUMX基が建設中である。 この建設プロジェクトは、インドとロシア、およびよく知られているロスアトムの子会社であるロシアの会社アトムストロイエクスポートとの間のXNUMX年の協定に遡ります。

工場のシステムが侵害されたというニュースがソーシャルメディアで浮上したが、同社は当初この事件を否定していた。 30年2019月XNUMX日、同社は事件を認めて態度を修正した。

NPCIL によると、管理上の理由でインターネットに接続していた XNUMX 台の PC のみが侵害され、直ちに隔離されました。 スイッチを管理するための内部ネットワークは侵害されていません。

この攻撃は、通常は北朝鮮のグループによって使用される Dtrack RAT ウイルスによるものと考えられています ラザログループ 感染したシステムからデータを収集するためのスパイ ツールとして。
この事件はインドの安全保障研究者でアナリストのプクラジ・シン氏によって4月XNUMX日には関係政府機関に報告されていた。

奇妙な偶然により、19月XNUMX日にXNUMX基の原子炉のうちのXNUMX基が停止したことが判明した。

政府は経緯をこう語る プレスリリース XNUMX 月末、同氏はその中で、インターネットに接続された工場の管理ネットワークを通じて実際に攻撃があったと述べています。 中央制御システムはウイルスの影響を受けていません。 この調査は、コンピュータおよび情報セキュリティ諮問グループ (CISAG)-DAE がインドのコンピュータ緊急対応チームと協力して実施しました。

いくつかの簡単な考慮事項:

  1. 会社の最初の反応は次のとおりでした。 何が起こったのかを否定する、そしてこれは彼の行動を雄弁に物語っています。 調査もせずに否定することは、潜在的に危険なシステムを管理する者による重大かつ責任ある行動とはみなされません。 
  2. 彼らは事件を否定した後、ソーシャルネットワーク上で虚偽の情報が流布されており、「原子力発電所の制御システム」を攻撃することは不可能だと主張し、事件を認め始めた。 この XNUMX 番目の肯定でさえ、少なくとも危険です。実際、私たちは今不可能なことは何もないと確信していますが、何よりもそれはやりすぎです。 無敵の確実性 この分野では、過小評価と不幸の前兆です。
  3. なぜこの事件は私たちの地域では話題にならないのでしょうか? もしかしたら何事もなかったかのように振る舞うことで危険を遠ざけることができるのでしょうか? 申し訳ありませんが、私たちは問題はそれに直面することで解決できると強く信じており、最初のステップは問題について話し、情報を入手し、勉強することです...

深める:
https://www.timesnownews.com/india/article/cyber-attack-targeted-kudanku...
https://www.indiatoday.in/india/story/kudankulam-nuclear-power-plant-dtr...
https://gbhackers.com/kudankulam-cyberattack/;
https://www.news18.com/news/tech/cyber-attack-on-kudankulam-nuclear-plan...
https://pib.gov.in/Pressreleaseshare.aspx?PRID=1592498

写真:IANS