Filtración expone archivos de central nuclear india

El grupo de ransomware World Leaks publicó en la dark web una gran cantidad de archivos vinculados a la central nuclear de Kudankulam, la mayor instalación de este tipo en India. Entre el material aparecen supuestos planos de secciones de la planta, datos de proveedores y actas de reuniones e inspecciones que, según el grupo, proceden del Grupo Reliance.

La central, situada en el estado de Tamil Nadu, genera una parte significativa de la energía atómica del país y forma parte de los planes del primer ministro Narendra Modi para aumentar la capacidad nuclear nacional. Los documentos, que suman cerca de 19.000 archivos y 14,3 gigabytes, estuvieron disponibles desde el 11 de junio y corresponden a periodos entre 2016 y mediados de 2025.

Alcance de los documentos publicados

Los archivos incluyen planos de instalaciones, listas de proveedores, revisiones de equipos y pólizas de seguro. Reuters examinó el material, aunque no pudo confirmar su autenticidad completa. El investigador de ciberseguridad Rakesh Krishnan fue quien alertó sobre la presencia de los documentos al buscar el acrónimo KKNP, correspondiente a la planta.

De un total de 858.000 archivos pertenecientes a Reliance que aparecen en el sitio de World Leaks, los 19.000 relacionados con Kudankulam se consideran los más sensibles. Una filial del conglomerado, Reliance Infrastructure, obtuvo en 2018 el contrato para diseñar y construir la infraestructura de las unidades 3 y 4, que deben entrar en operación hacia 2027 y aportar 2.000 megavatios.

Respuesta del Grupo Reliance

Reliance confirmó a Reuters que se produjo una violación parcial en un servidor alojado por el proveedor indio Yotta y que las autoridades fueron informadas. La empresa no detalló qué información quedó comprometida ni el alcance exacto del acceso no autorizado.

El incidente se suma a otros ataques similares contra grandes corporaciones indias. En junio, el mismo grupo de ransomware filtró documentos del Grupo Tata que contenían diseños confidenciales de componentes para clientes como Apple y Tesla, después de que la compañía rechazara pagar un rescate de 1,5 millones de dólares.

Riesgos para la seguridad de la instalación

Nickolas Roth, director sénior de la Iniciativa contra la Amenaza Nuclear, advirtió que la filtración podría representar un riesgo grave para la seguridad de la planta. La divulgación de planos y datos de proveedores puede facilitar el análisis de vulnerabilidades por parte de actores maliciosos.

India ha registrado un incremento sostenido de ciberataques contra sectores estratégicos. Muchas empresas carecen de recursos suficientes para implementar medidas de protección avanzadas, lo que las deja expuestas ante grupos especializados en ransomware que operan desde la dark web.

Contexto de la expansión nuclear india

Kudankulam es una de las siete centrales nucleares del país y desempeña un papel central en la estrategia energética del gobierno. Las unidades 3 y 4 forman parte de un programa más amplio que busca elevar la contribución de la energía atómica a la matriz nacional en los próximos años.

El contrato adjudicado a Reliance Infrastructure en 2018 cubre aspectos clave de la infraestructura civil y de apoyo de las nuevas unidades. Cualquier exposición de información técnica relacionada con estos trabajos puede afectar tanto la operación futura como los procesos de licitación y supervisión regulatoria.

Patrón de actuación de World Leaks

World Leaks es un grupo conocido por publicar datos robados cuando las víctimas se niegan a pagar rescates. Su sitio web, accesible solo mediante navegadores especializados, ya ha albergado información de empresas como Nike y el propio Grupo Tata. Hasta el momento, el grupo no ha respondido a las consultas de Reuters sobre el caso de Reliance.

La filtración de Kudankulam pone de relieve la dificultad que enfrentan las organizaciones que manejan información sensible para protegerla frente a ataques dirigidos. Las autoridades indias han sido notificadas, pero no se han divulgado detalles sobre las medidas correctivas adoptadas ni sobre posibles investigaciones en curso.

Artículos relacionados

Últimos artículos