泡泡资讯网

20万份苹果机密+1.9万份核电站图纸,一个黑客组织如何在两个月内撕开印度两道防

20万份苹果机密+1.9万份核电站图纸,一个黑客组织如何在两个月内撕开印度两道防线。

2026年6月,一个叫World Leaks的黑客组织干了一件让硅谷炸锅的事:他们入侵了苹果在印度的核心代工厂塔塔电子,一口气搬走了630GB的数据。

630GB是什么概念?20万份文件。里面装着iPhone 18 Pro的全部秘密,零部件清单、独家供应商名单、主板芯片和摄像头模组的内部代号、甚至工厂里正在做跌落测试的新机照片。所有文件都带着"机密"水印。

熟悉苹果的人都知道,这家公司对供应链保密有多变态。零部件厂商签的保密协议厚得像本书,员工工牌颜色分等级限制活动区域。结果呢?一个黑客组织,直接把苹果20年苦心经营的供应链秘密翻了个底朝天。

World Leaks开价:150万美元。塔塔电子没给。

于是6月底,这批数据被一股脑扔上了暗网。苹果史上最大泄密事件,就此诞生。
但这不是故事的全部。

你注意一件事,World Leaks没停手。仅仅过了不到一个月,同一个组织又来了。
这次的目标,让所有人都倒吸一口凉气。

7月15日,印度最大核电站,库丹库拉姆核电站(KKNPP),发生大规模数据泄露。
被端的不是核电站本身的核心系统。那套东西由俄罗斯国家原子能公司独立搭建,和外部网络物理隔离,黑客拿它没办法。

被端的是核电站的承包商,印度信实基建的服务器。一个第三方数据中心,Yotta公司运维的。

黑客从这台服务器上拖走了超过85万份文件,其中约1.9万份,和库丹库拉姆核电站直接相关。
你想想这批数据的含金量。

工程设计蓝图,控制系统、冷却系统、通风系统,应有尽有。供应商和承包商完整名单。

印度和俄罗斯工程师的联合巡检会议记录。保险保单。文件的时间跨度从2016年一直拉到2025年中,几乎覆盖了3号、4号机组建设的全过程。

库丹库拉姆是什么地方?印度最大的核电园区。两台1000兆瓦的俄制VVER反应堆已投入运行,另外四台正在建,全部完工后总装机6000兆瓦。是印度能源安全的压舱石。

而印度核电公司(NPCIL)的回应是:泄密文件"与核安全无关","就是普通火电厂也有的日常文件"。

你信吗?

国际核威胁倡议组织(NTI)的安全研究员不这么看。

他们指出,这1.9万份配套数据足以让人完整梳理出核电站的支撑系统架构、排查设备供应商的安全漏洞、精准锁定供应链的关键薄弱环节。

换句话说,黑客手里已经有了一张核电站的解剖图,只是暂时还没摸到心脏。

而且这已经不是库丹库拉姆第一次出事了。2019年,它的行政网络就发现过恶意软件感染。那次靠物理隔离挡了下来,没波及核心控制。

但七年过去了,同样的核电站、同样的安全漏洞,区别在于,这次的对手不是无差别感染的病毒,而是一个有目标、有策略、专偷敏感数据的勒索组织。

再说一个让人后背发凉的细节。

World Leaks这个组织,2025年1月1日才上线,前身叫Hunters International。他们打法非常独特:不加密你的文件,直接偷。偷完开价,不给就公开。

上线一年半,已经在29个国家搞了170多起攻击。

他们很清楚自己在干什么。攻击塔塔电子,偷的是iPhone,全球最值钱的商业机密。攻击信实基建,偷的是核电站,一个国家最敏感的工业数据。

这不是随机作案,这是精准打击。从高精尖消费电子一口咬到国家能源命脉,中间只隔了不到30天。

从商业机密到核设施,同一个组织的两次攻击,暴露的是同一件事:印度关键基础设施的网络安全,已经脆弱到连一个成立一年多的勒索团伙都能长驱直入。