2025年5月10日00时至11日8:00(北京时间),监测发现,印度遭遇高强度网络攻击浪潮,24小时内发生至少54起安全事件,波及政府、国防、能源、教育等12个关键领域。攻击呈现多源协同特征,以DDoS攻击(45%)、数据泄露(20%)和网站破坏(35%)为主:国家级设施成重灾区,印度选举委员会、边境安全部队及能源企业(如印度电网公司、Reliance Power)遭DDoS攻击导致服务中断;Reliance Jio等机构超2.1亿公民敏感信息(含身份号、地址)泄露;医疗、教育及中小企业网站遭篡改或权限窃取,削弱公众信任。据先前统计,本次双方网络黑客团队超过40个。主要威胁包括跨国组织Keymous+(密集攻击能源与政府目标)、SYLHET GANG-SG(制造政治恐慌)及突尼斯、巴基斯坦黑客团队渗透关键系统。事件暴露印度关键基础设施防护薄弱与数据管理漏洞,建议优先强化DDoS防御、加密敏感数据并推动跨国威胁情报协作,以遏制风险扩散。
一、总体态势概述
行业 |
受害组织(部分代表性案例) |
政府与国防 |
印度选举委员会(eci.gov.in)、北方邦政府(up.gov.in)、边境安全部队(bsf.gov.in)、所得税部(eportal.incometax.gov.in) |
能源与公用事业 |
印度电网公司(powergrid.in)、Adani Power(adanipower.com)、Reliance Power(reliancepower.co.in) |
教育 |
库鲁克谢特拉大学(kuk.ac.in)、胡格利工程技术学院(erphetc.in)、Kerala Paramekkavu Vidya Mandir(paramekkavuvidyamandir.edu.in) |
医疗 |
Jalaram医院(jalaramhospitalgandhinagar.com)、WILD OX PHARMA(wildoxpharmapvtltd.com) |
金融与商业 |
印度员工选拔委员会(ssc.gov.in)、RISE多州农业合作社(risemultistate.com) |
新闻与媒体 |
Teenmaar Daily(teenmaarepaper.com)、中央新闻社(cna.co.in)、Balagam TV(epaper.balagamtv.com) |
非营利组织 |
Karmveer基金会(karmveerfoundation.org)、内在科学中心(centerforinnersciences.org) |
攻击组织/个人 |
攻击类型 |
主要目标行业 |
攻击目标数量 |
Keymous+ |
DDoS攻击 |
能源、政府、国防 |
15 |
SYLHET GANG-SG |
DDoS、污损 |
政府、新闻、金融 |
9 |
INDOHAXSEC |
网站破坏、数据泄露 |
教育、医疗、中小企业 |
8 |
Cyber Error System |
网站破坏、权限窃取 |
教育、IT服务、非营利组织 |
7 |
Jack_back |
数据泄露(2.1亿条) |
电信(Reliance Jio) |
1(高危害) |
突尼斯Maskers Cyber Force |
权限窃取、数据泄露 |
政府、教育 |
4 |