भारताच्या सर्वात मोठ्या कुडनकुलम अणुऊर्जा प्रकल्पाशी संबंधित असलेला कथित डेटा गेल्या महिनाभरापासून डार्क वेबवर उपलब्ध असल्याची खळबळजनक माहिती समोर आली आहे. ‘वर्ल्ड लीक्स’ नावाच्या सायबर टोळीने हा डेटा लीक केल्याचा दावा करण्यात येत आहे. प्रसिद्ध उद्योजक अनिल अंबानी यांच्या नेतृत्वाखालील रिलायन्स समूहाशी संबंधित हा डेटा असल्याचे सांगितले जात आहे. २०१८ मध्ये या समूहाची उपकंपनी रिलायन्स इन्फ्रास्ट्रक्चर लिमिटेडला कुडनकुलम अणुऊर्जा प्रकल्पात पायाभूत सुविधा उभारण्यासाठी कंत्राट देण्यात आले होते. यादरम्यान अणुऊर्जा प्रकल्पासारख्या संवेदनशील क्षेत्राशी संबंधित कथित कागदपत्रे लीक झाल्याच्या दाव्यामुळे देशभरात मोठी खळबळ उडाली असून, सुरक्षा यंत्रणा सतर्क झाल्या आहेत.

सायबर टोळीने लीक केलेल्या कथित डेटामध्ये कुडनकुलम अणुऊर्जा प्रकल्पाशी संबंधित १४.३ जीबीचा डेटा संच असून, त्यात १८ हजार ९९७ दस्तावेज असल्याचे समजते. या संपूर्ण डेटा साठ्याचा आकार तब्बल १.२ टेराबाइट असून, त्यामध्ये ८ लाख ५८ हजारांहून अधिक फाईल्स समाविष्ट असल्याचे सांगितले जाते. मात्र, या डेटाची सत्यता आणि त्यातील माहितीची प्रामाणिकता याबाबत संबंधित संस्थांकडून अद्याप अधिकृत पुष्टी करण्यात आलेली नाही. दी इंडियन एक्स्प्रेसच्या वृत्तानुसार, डार्क वेबवर लीक झालेल्या कथित डेटामध्ये ‘कुडनकुलम अणुऊर्जा प्रकल्प’ हा शब्द शोधल्यास त्याच्याशी संबंधित अनेक गोपनीय कागदपत्रे समोर येतात. त्यामध्ये तपासणी अहवाल, विविध प्रकल्प सुविधांच्या अभियांत्रिकी आराखड्यांशी संबंधित दस्तावेज, बैठकींची माहिती, प्रकल्पाचे काम आणि बांधकामाशी संबंधित बाबींवरून ‘रिलायन्स इन्फ्रास्ट्रक्चर’ आणि ‘न्यूक्लियर पॉवर कॉर्पोरेशन ऑफ इंडिया लिमिटेड’ (NPCIL) यांच्यात झालेला अंतर्गत पत्रव्यवहाराचा समावेश आहे. मात्र, दी इंडियन एक्स्प्रेसने या कागदपत्रांच्या सत्यतेची स्वतंत्रपणे पडताळणी केली नाही.

दरम्यान, अनिल अंबानी यांच्या नेतृत्वाखालील रिलायन्स समूहाच्या प्रवक्त्यांनी इंडियन एक्स्प्रेसच्या वृत्ताला दुजोरा देताना थर्ड पार्टी ‘योट्टा’ सर्व्हरवर ठेवलेला कंपनीचा डेटा काही प्रमाणात लीक झाल्याचे मान्य केले आहे. या घटनेची माहिती संबंधित सरकारी यंत्रणांना देण्यात आल्याचेही त्यांनी सांगितले आहे. दुसरीकडे- हा डेटा सुरक्षित साठवून ठेवणाऱ्या ‘योट्टा’ सर्व्हरने एक निवेदन जारी केले आहे. २९ मे रोजी रिलायन्स इन्फ्रास्ट्रक्चरशी संबंधित त्यांच्या होस्ट केलेल्या सर्व्हरवर संशयास्पद हालचाली आढळल्या होत्या. त्यानंतर तात्काळ कारवाई करून ती प्रक्रिया थांबवण्यात आली. या सतर्कतेमुळे सायबर टोळीचा हल्ला रोखण्यात यश आल्याचा दावा या निवेदनातून करण्यात आला. त्याचवेळी डेटा लीकच्या वृत्तानंतर कुडनकुलम अणुऊर्जा प्रकल्पाचे संचालन करणाऱ्या न्यूक्लिअर पॉवर कॉर्पोरेशन ऑफ इंडिया लिमिटेडनेही निवेदन जारी केले. लीक झाल्याचा दावा करण्यात आलेली माहिती अणुसुरक्षा किंवा सुरक्षा व्यवस्थेशी संबंधित नाही. संबंधित डेटा हा केवळ प्रकल्पातील बॅलन्स ऑफ प्लांट अर्थात अणुविभागाबाहेरील पारंपरिक सामायिक सेवा सुविधांशी संबंधित आहे. या सुविधांच्या उभारणीसाठी २०१८ मध्ये रिलायन्स इन्फ्रास्ट्रक्चरला कंत्राट देण्यात आले होते, असे या निवेदनात स्पष्ट करण्यात आले.

तमिळनाडूच्या तिरुनेलवेली जिल्ह्यात असलेल्या कुडनकुलम अणुऊर्जा प्रकल्पात ‘व्हीव्हीईआर’ (VVER) डिझाइनचे एकूण सहा प्रेशरॉइड वॉटर रिएक्टर्स आहेत. हा प्रकल्प रशियाच्या तांत्रिक सहकार्याने उभारण्यात आला आहे. त्यातील पहिले दोन युनिट्स सध्या पूर्णपणे कार्यरत आहेत, तर युनिट तीन आणि चारचे बांधकाम सुरू असून २०२७ पर्यंत ते पूर्ण होण्याची शक्यता आहे. उर्वरित दोन युनिट्सचे काम सध्या विविध टप्प्यांमध्ये प्रगतिपथावर आहेत. डार्क वेबवर उपलब्ध झालेल्या कथित डेटा संचामध्ये प्रामुख्याने कुडनकुलम अणुऊर्जा प्रकल्पाच्या तिसऱ्या आणि चौथ्या युनिटशी संबंधित कागदपत्रांचा समावेश असल्याचा दावा करण्यात आला आहे. त्यामध्ये रिलायन्स इन्फ्रास्ट्रक्चर लिमिटेडशी संबंधित निविदा कागदपत्रे, बिले, अभियांत्रिकी आराखडे, विविध इमारती व सुविधांच्या डिझाइन फाईल्ससाठी स्वतंत्र फोल्डर्स तयार करण्यात आल्याचे दिसून येते.

लीक झालेल्या डेटामध्ये “NPCIL KKNPP Tender Documents”, “KKNP Financials & Invoice Backup”, “KKNP Reactor Building Tender”, “KKNPP Project Status Working Sheet”, “Site Images” आणि “KKNP – Compliance Documents” अशा नावांचे फोल्डर्स असल्याचा दावा करण्यात आला आहे. या फोल्डर्समध्ये निविदांशी संबंधित नोंदी, आर्थिक कागदपत्रे, प्रकल्प प्रगती अहवाल, तांत्रिक व अभियांत्रिकी दस्तऐवज, नियमपालनाशी संबंधित कागदपत्रे, गुणवत्ता नियंत्रणाची नोंद आणि इतर प्रकल्पाशी संबंधित माहितीचा समावेश आहे. याशिवाय डेटामधील अनेक कागदपत्रांपैकी अनेकांवर अधिकृत शिक्के आणि स्वाक्षऱ्या असल्याचे दिसून येत आहे. मात्र, केवळ शिक्के किंवा स्वाक्षऱ्या असल्यामुळे प्रत्येक दस्तऐवज पूर्णपणे खरा आहे, असे निश्चितपणे म्हणता येणार नाही.

दरम्यान, कुडनकुळम अणुऊर्जा प्रकल्पाचे नाव सायबर सुरक्षेच्या मुद्द्यावरून चर्चेत येण्याची ही पहिलीच वेळ नाही. यापूर्वी, २०१९ मध्ये या प्रकल्पाच्या प्रशासकीय नेटवर्कवर एक मोठा सायबर हल्ला झाला होता आणि त्याचे धागेदोरे उत्तर कोरियाच्या टोळीशी जोडले गेले होते. हा सायबर हल्ला ‘डीट्रॅक’ नावाच्या धोकादायक मालवेअरद्वारे करण्यात आला होता. त्यावेळी नॅशनल सायबर कोऑर्डिनेशन सेंटरला अमेरिकेतील एका सायबर सुरक्षा संस्थेकडून माहिती मिळाली होती. एका सायबर हल्लेखोराने कुडनकुलम अणुऊर्जा प्रकल्प आणि भारतीय अंतराळ संशोधन संस्था (ISRO) यांच्या मुख्य डोमेन कंट्रोलर्समध्ये घुसखोरी केल्याचे त्यात नमूद करण्यात आले होते. या घटनेनंतर न्यूक्लियर पॉवर कॉर्पोरेशन ऑफ इंडिया लिमिटेडने अधिकृतपणे या सायबर हल्ल्याची कबुली दिली होती. तसेच, प्रकल्पाच्या प्रशासकीय नेटवर्कमधील एका संगणकावर मालवेअर आढळल्याचे त्यांनी मान्य केले होते. मात्र, तो बाधित संगणक प्रकल्पाच्या मुख्य आणि संवेदनशील नेटवर्कपासून त्वरित वेगळा करण्यात आल्यामुळे मुख्य नियंत्रण यंत्रणेला कोणताही धक्का लागला नव्हता. २०१९ मधील या सायबर हल्ल्याचा मुख्य उद्देश डेटा चोरी, तंत्रज्ञानाची हेरगिरी आणि प्रकल्पाची गुप्त माहिती गोळा करणे हाच होता, असे विविध अहवालांतून समोर आले होते.