【工业信息安全动态】国家密码管理局发布《商用密码管理条例》(修订草案征求意见稿);特斯拉工厂遭受网络攻击
收藏
关键词:
特斯拉管理条例条例征求意见
资讯来源:宁波市经信局 + 订阅账号
发布时间:
2020-09-02
一、工业信息安全法律法规、政策文件及标准规范
国家密码管理局发布《商用密码管理条例》(修订草案征求意见稿)
近日,为了贯彻落实为了贯彻落实《中华人民共和国密码法》,国家密码管理局起草了《商用密码管理条例(修订草案征求意见稿)》,现向社会公开征求意见。公众可以在2020年9月19日前,通过多种途径和方式提出意见。

二、全球重大工业信息安全事件
近日,特斯拉联合创始人兼首席执行官埃隆·马斯克(Elon Musk)在Twitter上证实,特斯拉内华达州工厂Gigafactory遭遇网络攻击。
特斯拉Gigafactory工厂是位于内华达州里诺附近的锂离子电池和电动汽车工厂。该设施由特斯拉拥有和运营,为特斯拉电动汽车和固定式存储系统提供电池组。
根据专注特斯拉新闻的独立博客Testrati上周四的报告,一个名为Kriuchkov的俄罗斯人接触特斯拉内华达工厂的一名员工,并以100万美元贿赂该员工用恶意软件感染并破坏特斯拉的内部网络。该员工向特斯拉官员报告了这一事件,特斯拉官员随即向联邦调查局报案。

美国烈酒和葡萄酒行业最大的公司之一布朗·福尔曼(Brown-Forman)遭受了网络攻击。据称入侵者拷走了1TB的机密数据,攻击者计划将最重要的信息卖给出价最高的人,然后泄漏其余信息。
布朗·福尔曼公司总部位于肯塔基州路易斯维尔,拥有举世闻名的威士忌和苏格兰威士忌品牌,例如杰克丹尼尔(Jack Daniel's)、伍德福德(Woodford)、老森林人(Old Forester)、科林伍德(Collingwood)、格伦格拉夫(Glenglassaugh)和Glendronach。Herradura、El Jimador和Pepe Lopez龙舌兰酒;伏特加和索诺玛·卡特雷(Sonoma-Cutrer)葡萄酒。
勒索软件运营商Sodinokibi(REvil)宣布,他们已经入侵了布朗·福尔曼公司的计算机网络,并花费了一个多月的时间检索用户服务、云数据存储和总体结构,总共窃取了1TB数据,其中包括有关员工、公司协议、合同、财务报表和内部通信的机密信息。
在其泄漏站点上的帖子中,REvil发布了多个屏幕快照,其中包括目录树,其中一些文件可追溯到2009年。

近日,Claroty最新发布的工控系统安全报告发现,2020年上半年披露的工业控制系统(ICS)漏洞中,70%以上可以远程利用。
报告详细介绍了国家漏洞数据库(NVD)发布的365个ICS漏洞和工业控制系统网络应急小组(ICS-CERT)在2020年上半年发布的139个ICS通报的评估,共影响到53家供应商。
Claroty的研究团队发现,NVD在2020年发布的ICS漏洞比去年发布的331个增加了10.3%。
同一时期发布的ICS-CERT咨文数量也显著增加,2020年比2019年发布的105份增加了32.4%。
令人震惊的是,2020年上半年发布的漏洞中,超过75%的漏洞获得了“高”或“关键”的常见漏洞评分系统(CVSS)分数。
Claroty研究副总裁阿米尔·普雷明格(Amir Preminger)表示:"人们越来越多地认识到ICS漏洞带来的风险,研究人员和供应商也更加注重高效地识别和补救这些漏洞。
研究人员发现,NVD发布的漏洞中,70%以上可以远程利用,这说明能够真正与网络威胁隔离的“物理隔离”的工控网络极为罕见。
潜在利用方面,最常见的是远程代码执行(RCE),49%的漏洞都可用于此类利用。其次是读取应用程序数据(41%)、导致拒绝服务(DoS)(39%)和旁路保护机制(37%)的能力。
行业分布方面,在报告通报的385个CVE中,能源行业有236个、关键制造业有197个、水和废水处理有171个。

三、工业信息安全预警信息
2020年8月16日—8月31日国家信息安全漏洞库(CNNVD)共发布各类系统漏洞共532个,其中没有涉及工业系统或工业设备的相关漏洞。