Business Wire

CA-FORESCOUT-TECHNOLOGIE

13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

Align Partners Issues Third Public Shareholder Letter and Submits Formal Shareholder Proposals to Coway14.2.2026 12:31:00 CET | Press release

Align Partners highlights Coway’s persistent undervaluation despite steady global growth, citing structural ROE decline as a key driver Align Partners urges the Board to address inefficient capital structure and strengthen shareholder return discipline; requests a formal response by March 13, 2026 The proposals call for stronger Board independence, enhanced Audit Committee oversight, and improved compensation transparency Align Partners Capital Management Inc. (“Align Partners”), a shareholder of Coway Co., Ltd. (“Coway” or the “Company”), has submitted formal shareholder proposals for the Company’s upcoming 37th Annual General Meeting (“AGM”) and issued its third public shareholder letter to Coway’s Board of Directors. Coway is South Korea’s leading home appliance rental platform, supported by a strong global brand and sales network. Since Netmarble became the largest shareholder in 2020, Coway has delivered steady operating growth, with revenue and operating profit increasing at comp

HM King Mohammed VI Presides Over the Launch Ceremony of the Aircraft Landing Gear Production Plant Project, Representing an Investment of €280 million by the Safran Group in Morocco13.2.2026 21:10:00 CET | Press release

His Majesty King Mohammed VI, may God assist Him, accompanied by HRH Crown Prince Moulay El Hassan, chaired on Friday at the Royal Palace in Casablanca the presentation and launch ceremony of the project to build a landing gear production factory for Safran in Nouaceur, a project that reinforces Morocco as a destination of choice and a true integrated industrial actor at the heart of the global economy. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260213269786/en/ His Majesty King Mohammed VI, accompanied by HRH Crown Prince Moulay El Hassan, chaired on Friday at the Royal Palace in Casablanca the presentation and launch ceremony of the project to build a landing gear production factory for Safran in Nouaceur Considered one of the largest manufacturing centres in the world for Safran Landing Systems, the plant will represent an investment of more than EUR 280 million, create 500 jobs, and operate on 100% decarbonised energ

Sultan bin Ahmed visits Huawei R&D Centre and SMG in China13.2.2026 18:52:00 CET | Press release

His Highness Sheikh Sultan bin Ahmed bin Sultan Al Qasimi, Deputy Ruler of Sharjah and Chairman of the Sharjah Media Council, visited the Huawei Research and Development Centre and Shanghai Media Group (SMG) in Shanghai, People’s Republic of China. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260213682693/en/ Sultan bin Ahmed visits Huawei R&D Centre and SMG in China (Photo: AETOSWire) His Highness toured Huawei Village, which spans 2.2 million square metres and comprises over 100 buildings and laboratories, employing more than 30,000 staff. He observed the master plan of the village and its key facilities that support the company’s business strategy and product development. He also reviewed the specifications of the buildings, constructed to the highest standards, and the diverse services provided to employees, including restaurants, cafes, entertainment venues, and rest areas. The center also offers easy access via train

Andersen Global tilføjer samarbejdsfirmaet Pi Advisory13.2.2026 17:23:00 CET | Pressemeddelelse

Andersen Global styrker sine kompetencer i Afrika gennem en samarbejdsaftale med Pi Advisory, et finansielt rådgivningsfirma baseret i Angola og med afdelinger i Mozambique og Portugal. Pi Advisory tilbyder en bred række af ydelser, herunder fuld skatteservice, forretningssupport og outsourcing, finansiel rådgivning samt en bred vifte af selskabsrelaterede ydelser, der hjælper kunder med alt fra etablering af nye virksomhedsenheder til at navigere i lokale skatteregler. Firmaet integrerer principper for miljø-, samfunds- og ledelsesmæssige forhold (ESG) i sin drift, hvilket afspejler dets engagement i en bæredygtig forretningspraksis. "Dette samarbejde styrker vores evne til at støtte kunder med komplekse behov på tværs af jurisdiktioner," udtalte António Amaral Correia, partner hos Pi Advisory. "Gennem vores samarbejde med Andersen Global kan vi levere løsninger, der imødekommer de skiftende krav fra kunder på de portugisisktalende markeder såvel som globalt." Mark L. Vorsatz, global

Volue Welcomes TA Associates as New Strategic Investor13.2.2026 11:15:00 CET | Press release

Partnership Strengthens Volue’s Position as a European Leader in Electrification Technology Volue, a global leader in electrification and energy technology, today announced that TA Associates (“TA”), a leading global private equity firm, has joined as a new strategic investor alongside Advent International (“Advent”), Generation Investment Management (“Generation”) and Arendals Fossekompani. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260213436945/en/ Over the past 18 months, Volue has undergone a strategic transformation to sharpen its focus on the energy sector. During this period, Volue divested non-core activities and invested in targeted R&D innovation and strategic acquisitions to further position Volue as a leading provider of integrated technology solutions for power trading and generation, grid optimization, and energy market intelligence. Operating at the center of one of the most mission-critical markets of our

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye