Business Wire

CA-FORESCOUT-TECHNOLOGIE

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

Deciphera Receives European Commission Approval of ROMVIMZA™ (vimseltinib) for the Treatment of Tenosynovial Giant Cell Tumor (TGCT)17.9.2025 21:46:00 CEST | Press release

Vimseltinib is the first and only therapy with marketing authorization for the treatment of TGCT in the European Union Ono Pharmaceutical Co., Ltd. (Headquarters: Osaka, Japan; President and COO: Toichi Takino; “Ono”), today announced that the European Commission (EC) has approved ROMVIMZA™ (vimseltinib) in the European Union (EU) for the treatment of adult patients with symptomatic tenosynovial giant cell tumor (TGCT) associated with clinically relevant physical function deterioration and in whom surgical options have been exhausted or would induce unacceptable morbidity or disability1. “The European Commission’s approval of vimseltinib for TGCT is a significant milestone for Deciphera, ONO, and TGCT patients across the European Union who are in need of a non-invasive treatment option. We are excited to leverage our global commercial infrastructure to bring vimseltinib to these patients,” said Ryota Udagawa, President and Chief Executive Officer of Deciphera. “We look forward to worki

Northern Escape Heli-Skiing Sees Global Surge in Demand as Adventurers Seek Canada’s Legendary Powder17.9.2025 18:09:00 CEST | Press release

Luxury adventure travel continues accelerating, with analysts projecting ~7.6% annual growth through 2030 [1][5]. Meanwhile, global tourism reached record highs in 2024 [2], and ski tourism is above pre-pandemic norms [3]. Northern Escape Heli-Skiing (NEH), named World’s Best Heli-Ski Operator by the World Ski Awards [4] in 2022, 2023, and 2024, continues to welcome a truly international mix of guests each winter. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20250909723150/en/ Global Appeal Post-pandemic travellers prioritize remote, nature-led adventures and privacy-forward itineraries [1][3]. Adventure tourism is on a sharp upswing globally [5], while research highlights how social media and influencer content accelerate demand for marquee mountain experiences [7]. At the same time, heli-sports are forecast to expand steadily across Canada, Europe, APAC, and South America [8]. World’s Best Heli-Ski NEH operates in BC’s Ske

Bacardi Announces Internal Leadership Moves Within People and Supply Chain Organizations17.9.2025 16:35:00 CEST | Press release

Family-owned company taps internal talent to succeed in key global and regional roles Bacardi Limited, the world’s largest privately held international spirits company, announces several internal moves, underscoring the company’s global approach to leadership development and a commitment to talent. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20250917778482/en/ Bacardi announces new roles for Dave Ingram and Nicole Zukowski. Dave Ingram has been appointed to the role of Chief People & Business Transformation Officer, responsible for delivering the next chapter for building an organization that is fit for the future. In this role, Dave will continue to prioritize talent management, succession planning, performance management, and capability building which are core to setting a legacy of more than 163 years for the success of generations to come. Dave, a member of the Bacardi Global Leadership Team, most recently served as Chi

Wildix and RoboReception’s Joint AI Rollout Eliminates Missed Calls, Unlocking £9 Million in New Patient Value Across UK Healthcare17.9.2025 15:10:00 CEST | Press release

65 Dental Practices Demonstrate Clear ROI With a Clinician-Designed AI Workflow: Zero Missed Calls, Reduced Frontline Workload, Faster Patient Care and Measurable Returns at ScaleThe Results Build on Wildix’s Recent Launch of Wilma AI, the Embedded Agentic AI Layer Behind its Secure, Scalable UCaaS Platform Wildix, a global leader in AI-powered business communications solutions, and RoboReception, one of the UK’s fastest-growing healthcare software providers, today announced results from an AI rollout reshaping patient access and practice economics. Since May 2025, the joint 24/7 AI receptionist has answered over 50,000 patient calls with zero missed, converting them into £9 million in new patient revenue and returning more than 2,000 hours to clinical care. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20250917199595/en/ Wildix and RoboReception AI Rollout Unlocks £9M in Patient Value, Handles 50,000 Calls with Zero Missed S

KBS Partners with Rimini Street to Accelerate its AI Vision17.9.2025 15:00:00 CEST | Press release

Korea’s public broadcasting network prioritizes funding new AI initiatives instead of costly SAP upgrades by leveraging Rimini Support™ for SAP Rimini Street, Inc. (Nasdaq: RMNI), a global provider of end-to-end enterprise software support, management and innovation solutions, and the leading third-party support provider for Oracle, SAP and VMware software, today announced Korean Broadcasting System (KBS) has partnered with Rimini Street to provide support for its SAP ECC 6.0, a strategic move that has helped to fund and accelerate its AI vision. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20250917964406/en/ KBS Partners with Rimini Street to Accelerate its AI Vision Central to KBS’s AI-enabled future is the valuable data stored in its core SAP system, a source that encompasses more than 20 years of information unique to the organization. Drawing upon this rich resource, KBS plans to create multiple AI projects and ongoing

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye