Крупная утечка затронула документы, связанные со строительством крупнейшей атомной электростанции Индии. В открытом доступе оказались предполагаемые чертежи инженерных систем, сведения о поставщиках, отчёты о проверках и страховые документы.
Вымогательская группировка World Leaks опубликовала в теневом сегменте интернета массив данных, который, по её утверждению, принадлежит индийской Reliance Group. Одна из компаний группы участвует в строительстве третьего и четвёртого энергоблоков АЭС «Куданкулам» в штате Тамилнад.
Reliance Group подтвердила, что часть данных утекла с сервера, размещённого у стороннего оператора центра обработки данных Yotta. Компания уведомила власти, но не раскрыла состав похищенной информации.
Специалист по кибербезопасности Ракеш Кришнан обнаружил среди опубликованных материалов почти 19 тыс. файлов общим объёмом 14,3 ГБ, связанных с АЭС «Куданкулам». Документы датированы периодом с 2016 года до середины 2025 года. Reuters изучило материалы, но не смогло независимо подтвердить их подлинность.
В архиве предположительно находятся чертежи систем вентиляции и охлаждения третьего и четвёртого энергоблоков, схема общего пункта управления, предложения подрядчиков, перечни одобренных поставщиков, протоколы совещаний и фотографии оборудования. Один из документов описывает страховой договор на $112 млн на случай террористического акта на строящихся энергоблоках.
Материалы не связаны с основными системами ядерных реакторов, которые поставляет российская государственная корпорация «Росатом». Индийская корпорация по атомной энергии заявила, что опубликованные сведения касаются только общих вспомогательных объектов и не затрагивают системы ядерной безопасности.
Представитель организации Nuclear Threat Initiative Николас Рот предупредил, что подобные документы могут помочь злоумышленникам изучить вспомогательную инфраструктуру станции, определить ключевых поставщиков и найти слабые места в цепочке безопасности. По его словам, данные способны показать не только круг людей с доступом к проекту, но и связанные с ними системы.
Компания Yotta сообщила, что 29 мая обнаружила подозрительную активность на сервере Reliance Infrastructure. Оператор остановил активность и, как утверждается, не допустил запуска программы-вымогателя. В конце июня Reliance Infrastructure уведомила Yotta о заявлениях злоумышленников, которые объявили, что похитили данные. Оператор пока не смог подтвердить эти заявления и передал результаты технической проверки заказчику.
Всего World Leaks разместила около 858 тыс. файлов Reliance. Группировка обычно публикует украденные корпоративные данные после того, как жертвы отказываются платить выкуп. Ранее World Leaks заявляла, что атаковала Nike и индийскую Tata Group.
Третий и четвёртый энергоблоки АЭС «Куданкулам» ещё строятся. Их планируют ввести в эксплуатацию к 2027 году, а общая мощность должна составить 2000 МВт.
Станция уже сталкивалась с компьютерным инцидентом. В 2019 году во внутренней административной сети обнаружили вредоносную программу, связанную с северокорейской группировкой. Тогда оператор заявил, что системы управления АЭС не пострадали.
