Kudankulam Data Leak: डार्क वेब पर आया कुडनकुलम न्यूक्लियर प्लांट का सीक्रेट डेटा
Kudankulam Nuclear Plant: भारत के सबसे बड़े परमाणु ऊर्जा केंद्रों में से एक से जुड़ी एक बेहद चौंकाने वाली खबर सामने आई है। तमिलनाडु के कुडनकुलम न्यूक्लियर पावर प्लांट पर एक बड़ा साइबर अटैक हुआ है। इस खतरनाक रैनसमवेयर हमले के बाद प्लांट का कई गीगाबाइट सीक्रेट डेटा लीक हो गया।
हैकर्स ने इस चुराए गए डेटा को इंटरनेट की काली दुनिया यानी डार्क वेब पर पब्लिक्ली पब्लिश कर दिया। इस बड़ी सुरक्षा चूक के बाद देश के प्रशासनिक गलियारों में हड़कंप मच गया है। हर कोई यह जानने के लिए परेशान है कि यह डेटा लीक कितना गंभीर है। आइए इस पूरे साइबर अटैक के पीछे का पूरा सच गहराई से समझते हैं।
कुडनकुलम डेटा लीक केस
तमिलनाडु के तिरुनेलवेली जिले में कुडनकुलम न्यूक्लियर पावर प्लांट स्थित है। हाल ही में इस प्लांट के ऑपरेशन्स से जुड़ा डेटा लीक हो गया है। रिपोर्ट्स के मुताबिक यह डेटा एक रैनसमवेयर हमले के दौरान कॉपी किया गया था।
अंतरराष्ट्रीय समाचार एजेंसी रॉयटर्स ने इस साइबर सुरक्षा चूक का खुलासा किया है। यह घुसपैठ रिलायंस अनिल धीरूभाई अंबानी ग्रुप की कंपनी में हुई थी। हैकर्स ने रिलायंस इंफ्रास्ट्रक्चर लिमिटेड के सिस्टम में यह बड़ी सेंधमारी की है।
कितना डेटा लीक हो गया
इस साइबर हमले में कुल 14.3 GB डेटा चोरी होने की बात सामने आई है। इस विशाल डेटा में पावर प्लांट के दैनिक कामकाज की कई जानकारियां शामिल थीं। साइबर अपराधियों ने इस डेटा को वर्ल्ड लीक्स नामक वेबसाइट पर होस्ट किया है।
ये वेबसाइट डार्क वेब का एक हिस्सा मानी जाती है। डार्क वेब पर साइबर अपराधी सक्रिय रहते हैं। वे अक्सर कंपनियों को रैनसमवेयर से संक्रमित कर ब्लैकमेल करते हैं। वे फिरौती न मिलने पर डेटा लीक करने की धमकी देते हैं।
रैनसमवेयर अटैक थ्रेट
इस मामले में भी हैकर्स ने कंपनी से मोटी फिरौती मांगी थी। हैकर्स ग्रुप का दावा है कि उन्हें तय समय पर फिरौती नहीं दी गई। इसी वजह से उन्होंने पूरा डेटा इंटरनेट पर सार्वजनिक कर दिया है।
द हिंदू ने लीक हुई फाइलों के इंडेक्स की जांच की है। लीक हुए कुल डेटा का साइज लगभग 1.2 टेराबाइट बताया जा रहा है। इसका एक बड़ा हिस्सा सीधे कुडनकुलम न्यूक्लियर प्लांट से जुड़ा हुआ है।
क्या इससे नुक्लेअर रिएक्टर अफेक्टेड हुआ
इस खबर के बाहर आने के बाद आम जनता में काफी डर का माहौल है। लोग नुक्लेअर रिएक्टर (न्यूक्लियर टेस्ट) की सुरक्षा को लेकर कई सवाल उठा रहे हैं। हालांकि न्यूक्लियर पावर कॉर्पोरेशन ऑफ इंडिया ने स्थिति स्पष्ट की है।
एनपीसीआईएल ने एक ऑफिसियल स्टेटमेंट जारी कर सबको आश्वस्त किया है। उन्होंने साफ कहा कि लीक फाइलें मुख्य रिएक्टर के ऑपरेशन्स से संबंधित नहीं हैं। कोर रिएक्टर का सिस्टम सबसे सेंसिटिव और पूरी तरह अलग होता है।
कॉन्फिडेंटिअल जानकारी शामिल नहीं
एनपीसीआईएल के मुताबिक लीक हुई जानकारियां केवल पब्लिक डोमेन की सुविधाओं से जुड़ी हैं। ये डेटा सामान्य बैलेंस ऑफ प्लांट यानी बीओपी सेवाओं से संबंधित है। इसमें किसी भी परमाणु सुरक्षा की कॉन्फिडेंटिअल जानकारी शामिल नहीं है।
इसलिए इस डेटा लीक का परमाणु रिएक्टर की मुख्य सुरक्षा प्रणालियों पर कोई असर नहीं पड़ेगा। पावर प्लांट के सुरक्षा सॉफ्टवेयर और तकनीकी नेटवर्क पूरी तरह से सुरक्षित और आइसोलेटेड हैं।
रिलायंस इंफ्रास्ट्रक्चर का रोल
इस पूरे मामले पर रिलायंस ग्रुप के प्रवक्ता ने भी अपनी प्रतिक्रिया दी है। उन्होंने बताया कि उन्हें इस साइबर घटना की जानकारी योट्टा डेटा सर्विसेज से मिली थी। योट्टा डेटा सर्विसेज एक थर्ड-पार्टी डेटा सेंटर सर्विस प्रोवाइडर कंपनी है।
योट्टा के ही एक सर्वर पर रिलायंस इंफ्रास्ट्रक्चर का डेटा होस्ट किया गया था। इसी सर्वर पर साइबर अपराधियों ने रैनसमवेयर के जरिए हमला करने का प्रयास किया था। इसके बाद ही आंशिक डेटा ब्रीच की घटना हुई।
योट्टा डाटा सर्विसेज स्टेटमेंट
योट्टा कंपनी देश भर में कई बड़े डेटा सेंटर्स का संचालन करती है। कंपनी ने रिलायंस के इस क्लाउड स्पेस को कस्टमर मैनेज्ड प्राइवेट क्लाउड एनवायरनमेंट बताया है। उन्होंने कहा कि गड़बड़ी का पता चलते ही जरूरी कदम उठाए गए थे।
यह साइबर घुसपैठ पहली बार 29 मई को पकड़ी गई थी। कंपनी के एंडपॉइंट सिक्योरिटी कंट्रोल्स ने एक फाइल सर्वर पर संदिग्ध एक्टिविटी को समय रहते ट्रैक कर लिया था। इसके बाद तुरंत एक्शन लिया गया।
एक्सपर्ट्स ने क्या एक्शन लिया है
सुरक्षा टीम ने बिना देरी किए उस सस्पीशियस प्रोसेस को तुरंत टर्मिनेट कर दिया था। इसके साथ ही प्रभावित सर्वर को मुख्य नेटवर्क से पूरी तरह अलग कर दिया गया था। इस त्वरित कार्रवाई से रैनसमवेयर वायरस आगे नहीं फैल सका।
तकनीकी जांच में रैनसमवेयर के पूरी तरह एग्जीक्यूट होने के कोई सबूत नहीं मिले हैं। इसके अलावा योट्टा के किसी अन्य कस्टमर या सिस्टम पर भी इसका कोई असर नहीं हुआ है। यह घटना सिर्फ इसी एक सर्वर तक सीमित रही।
इक्विपमेंट रिव्यूज
शेयर बाजार को दी गई जानकारी में रिलायंस ने कई बातें बताई हैं। लीक हुई फाइलों में बुनियादी ढांचे से जुड़े कुछ मल्टीपल ड्राइंग्स शामिल हैं। इसके साथ ही कुछ इक्विपमेंट के इंस्पेक्शन रिकॉर्ड और इक्विपमेंट रिव्यूज भी हैं।
इस डेटा में आतंकवादी हमलों के खिलाफ एक बड़ी बीमा पॉलिसी के दस्तावेज भी मिले हैं। यह पूरी इंश्योरेंस पॉलिसी करीब 112 मिलियन डॉलर की बताई जा रही है। हालांकि इस पॉलिसी के प्रीमियम की रकम का खुलासा नहीं हुआ है।
ये लीक इतना मैटर क्यों करता है
भले ही अधिकारी इस घटना के असर को कम करके आंका रहे हों। लेकिन इस खुलासे ने पावर प्लांट के शीर्ष अधिकारियों के बीच बड़ी खलबली मचा दी है। परमाणु प्रतिष्ठानों से जुड़ा कोई भी डेटा लीक होना बेहद गंभीर माना जाता है।
कुडनकुलम प्लांट में वर्तमान में दो बड़े न्यूक्लियर रिएक्टर्स चालू हालत में हैं। ये दोनों रिएक्टर्स एक हजार मेगावाट की क्षमता के साथ बिजली पैदा करते हैं। इनसे कुल मिलाकर दो गीगावाट तक बिजली की सप्लाई की जाती है।
फ्यूचर एक्सपेंशन प्लान्स
यह विशाल न्यूक्लियर पावर प्लांट (साइबर हैकर्स) रूस की प्रसिद्ध कंपनी रोसएटम के सहयोग से बनाया गया है। भारत सरकार भविष्य में यहां चार और नए न्यूक्लियर रिएक्टर्स बनाने की योजना पर काम कर रही है। इससे प्लांट की बिजली उत्पादन क्षमता तीन गुना बढ़ जाएगी।
इतने बड़े और जरूरी नेशनल इंफ्रास्ट्रक्चर पर साइबर हमला होना चिंता का विषय है। यह घटना दिखाती है कि हमारे देश के जरूरी टेक्निकल फ़्रेमवर्क्स को और अधिक मजबूत साइबर सुरक्षा की सख्त जरूरत है।
FAQ
- कुडनकुलम न्यूक्लियर पावर प्लांट से कितना डेटा लीक हुआ है और यह कहां मिला?
कुडनकुलम न्यूक्लियर प्लांट से लगभग 14.3 जीबी संवेदनशील डेटा लीक हुआ है। साइबर हैकर्स ने एक रैनसमवेयर हमले के बाद इस चोरी किए गए डेटा को इंटरनेट की काली दुनिया यानी डार्क वेब की 'वर्ल्ड लीक्स' नामक वेबसाइट पर अपलोड कर दिया है। - क्या इस साइबर हमले से कुडनकुलम परमाणु रिएक्टर की मुख्य सुरक्षा को कोई खतरा है?
नहीं, न्यूक्लियर पावर कॉर्पोरेशन ऑफ इंडिया (NPCIL) ने साफ किया है कि लीक फाइलों का मुख्य रिएक्टर के ऑपरेशन्स से कोई संबंध नहीं है। कोर रिएक्टर का संवेदनशील सिस्टम पूरी तरह सुरक्षित है और इस लीक से उसे कोई खतरा नहीं है। - कुडनकुलम डेटा लीक के लिए कौन सा सर्वर जिम्मेदार था और यह कब पता चला?
यह डेटा रिलायंस इंफ्रास्ट्रक्चर के थर्ड-पार्टी क्लाउड पार्टनर 'योट्टा डेटा सर्विसेज' के एक सर्वर से लीक हुआ था। योट्टा के सुरक्षा सिस्टम ने इस रैनसमवेयर घुसपैठ को सबसे पहले 29 मई को पकड़ा था, जिसके बाद प्रभावित सर्वर को तुरंत आइसोलेट किया गया।
ये भी पढ़ें...
व्हाट्सएप का बड़ा बदलाव, सरकार को क्यों दिख रहा साइबर खतरा?
केतन मर्डर केस: क्या पॉलीग्राफ टेस्ट खोल पाएगा सिया और चेतन के दिमाग के राज?
मनरेगा की जगह आया VB-G RAM G तोड़ेगा राज्यों की कमर
अमेरिका का ग्रीन कार्ड अब क्यों हो रहा महंगा, EB-5 वीजा के लिए लगेंगे 12 करोड