Un groupe de cybercriminels utilisant un rançongiciel a publié des données provenant d'un sous-traitant travaillant sur le projet de centrale nucléaire de Kudankulam, en Inde. L'incident concerne 14,3 Go de fichiers appartenant à Reliance Infrastructure.
L'attaque a ciblé les systèmes de Reliance Infrastructure, un sous-traitant en ingénierie pour les unités 3 et 4 de la centrale de Kudankulam. Les données étaient hébergées par Yotta Data Services, qui a détecté une activité suspecte le 29 mai. Les fichiers sont apparus en ligne le 11 juin.
La Nuclear Power Corporation of India Limited a publié une clarification le 15 juillet. Elle a déclaré que les fichiers dérobés concernent uniquement les infrastructures situées en dehors de l'îlot nucléaire de la centrale. Les documents divulgués incluent des plans des systèmes de ventilation, des plans d'étage, des listes de fournisseurs et des documents d'assurance.
Le CERT-In enquête actuellement sur la faille en collaboration avec Reliance et Yotta. La Nuclear Power Corporation of India Limited a confirmé que les systèmes opérationnels essentiels de la centrale restent intacts.