Skip to content
Fuite de donnéesInconnu

World Leaks publie des fichiers de la centrale nucléaire de Kudankulam issus d'une fuite chez Reliance Group

Le groupe d'extorsion World Leaks a divulgué environ 19 000 fichiers liés à la centrale nucléaire indienne de Kudankulam, provenant de ce que Reliance Group a qualifié de fuite partielle de ses données hébergées dans un centre de données tiers.

Victime
Reliance Group

Aux alentours du 15 juillet 2026, les médias indiens ont rapporté que le groupe d'extorsion de données World Leaks avait publié un vaste ensemble de fichiers relatifs à la centrale nucléaire de Kudankulam (KKNP) — la plus grande centrale nucléaire du pays, située au Tamil Nadu — sur son site de fuite du dark web. Ces quelque 19 000 fichiers, totalisant environ 14,3 Go, étaient en ligne depuis le 11 juin 2026 et faisaient partie d'un ensemble bien plus vaste — quelque 858 000 fichiers — que le groupe attribuait à Reliance Group. Reliance Group a reconnu une « fuite partielle » de ses données et déclaré que le gouvernement indien avait été informé.

Les documents exposés ne provenaient pas du réseau de l'exploitant de la centrale mais d'un serveur Reliance hébergé dans un centre de données tiers exploité par Yotta. Selon Yotta, l'entreprise a détecté et interrompu une activité suspecte le 29 mai 2026 sur un serveur qu'elle héberge pour Reliance Infrastructure, affirmant avoir empêché une exécution présumée de rançongiciel ; Reliance Infrastructure a ensuite informé Yotta, fin juin, que des acteurs malveillants externes revendiquaient une fuite de données. L'affaire a mis en évidence la façon dont l'exposition d'un sous-traitant chez un hébergeur mutualisé peut faire tomber entre des mains criminelles des documents sensibles concernant des infrastructures nationales critiques.

Le contenu de la fuite

L'examen des fichiers étiquetés KKNP faisait état de prétendus plans des systèmes de ventilation et de refroidissement utilisés dans les unités 3 et 4 de la centrale, ainsi que de ce qui semblait être le plan complet d'une « salle de commande commune ». L'ensemble contenait également, selon les rapports, des propositions de fournisseurs, une liste de fournisseurs agréés et le compte rendu d'une réunion de 2024 sur une inspection conjointe menée par la Nuclear Power Corporation of India (NPCIL) et Reliance, accompagné de photographies d'équipements. Les fichiers semblaient être des documents d'ingénierie, d'approvisionnement et de gestion de projet liés au rôle de sous-traitant de Reliance, plutôt que des données opérationnelles du réacteur.

Réponse officielle et sûreté des réacteurs

La Nuclear Power Corporation of India (NPCIL), qui exploite les centrales nucléaires du pays, a déclaré que la fuite ne révélait aucune information sensible liée à la sûreté nucléaire, et les rapports notaient que les documents divulgués ne semblaient pas concerner les systèmes de cœur des réacteurs, fournis par le russe Rosatom, entreprise d'État. L'équipe nationale de réponse aux urgences informatiques, le CERT-In, a ouvert une enquête, et la NPCIL a indiqué être en communication avec Reliance. L'intrusion étant attribuée à un environnement d'hébergement tiers, les documents divulgués étant déjà publics et l'ampleur exacte des données dérobées n'ayant pas été établie de manière indépendante au moment des faits, le statut de l'incident restait inconnu.

Chronologie

  1. Le fournisseur de centre de données Yotta indique avoir détecté et interrompu une activité suspecte sur un serveur qu'il héberge pour Reliance Infrastructure, ajoutant qu'une exécution présumée de rançongiciel a été empêchée.

  2. Environ 19 000 fichiers étiquetés « KKNP » (centrale nucléaire de Kudankulam), totalisant près de 14,3 Go, apparaissent sur le site de fuite de World Leaks sur le dark web.

  3. Reliance Infrastructure informe Yotta que des acteurs malveillants externes revendiquent une fuite de données.

  4. Les médias indiens rapportent largement la fuite ; Reliance Group reconnaît une « fuite partielle » et affirme que le gouvernement a été informé, tandis que la NPCIL indique qu'aucune information sensible de sûreté nucléaire n'a été exposée et que le CERT-In enquête.

Sources

  1. aljazeera.comhttps://www.aljazeera.com/news/2026/7/16/data-breach-reportedly-targets-indias-kudankulam-nuclear-power-plant
  2. business-standard.comhttps://www.business-standard.com/technology/tech-news/files-relating-to-kudankulam-nuclear-power-plant-exposed-in-data-breach-126071500819_1.html
  3. theweek.inhttps://www.theweek.in/news/india/2026/07/15/india-s-nuclear-files-leaked-on-dark-web-858000-files-from-kudankulam-plant-out-reliance-group-admits-partial-breach.html
  4. thenewsminute.comhttps://www.thenewsminute.com/tamil-nadu/npcil-cyber-attack-explained-what-was-leaked-in-the-kudankulam-data-breach
  5. outlookindia.comhttps://www.outlookindia.com/national/ransomware-group-reportedly-leaks-kudankulam-nuclear-plant-blueprints
  6. freepressjournal.inhttps://www.freepressjournal.in/india/kudankulam-nuclear-power-plant-files-leaked-reliance-confirms-partial-data-breach-probe-underway

Incidents liés

Fuite de donnéesEn cours

Fuite chez ENI

En décembre 2025, les activités françaises du groupe énergétique italien ENI ont subi une fuite de données revendiquée par le groupe Lapsus$, exposant les coordonnées professionnelles de dizaines de milliers de clients entreprises ; ENI a confirmé l'incident et notifié la CNIL.

Victim
ENI