Business Wire

CA-FORESCOUT-TECHNOLOGIE

13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

Dubai Chamber of Digital Economy to Showcase Dubai’s Digital Ecosystem at GITEX AI Europe 202625.6.2026 12:07:00 CEST | Press release

Dubai Chamber of Digital Economy, one of the three chambers operating under the umbrella of Dubai Chambers, is gearing up to showcase Dubai’s digital ecosystem at GITEX AI Europe 2026. The chamber will serve as the official Digital Economy Partner for the event, which takes place from 30 June to 1 July at Messe Berlin in Germany. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260625531975/en/ Dubai Chamber of Digital Economy’s stand at GITEX Europe 2025 (Photo: AETOSWire) The chamber’s participation comes as part of its efforts to strengthen Dubai’s position as a leading global hub for the digital economy and highlight the growth opportunities available within the city’s advanced technology ecosystem. The event will provide a valuable platform to connect with European startups, technology companies, investors, and ecosystem partners, while showcasing Dubai’s competitive advantages as a destination for digital businesses seek

Quectel Expands Combo Antenna Portfolio with Rugged Multi-network Solutions for Demanding IoT Deployments25.6.2026 10:00:00 CEST | Press release

Quectel Wireless Solutions, a global end-to-end IoT solutions provider, has expanded its external antenna portfolio with four new combo antennas designed to simplify deployment of connected devices across smart cities, fleet management, industrial automation, utilities, public safety and transport applications. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260625825719/en/ Quectel expands combo antenna portfolio with rugged multi-network solutions for demanding IoT deployments The new YEMA206J1AM, YEMA301J1AM, YEMN308L1BM and YENA00L5AH antennas combine cellular, Wi-Fi and GNSS technologies in rugged, compact form factors that help engineers accelerate product development while ensuring reliable connectivity in demanding outdoor and industrial environments. Featuring IP67-rated enclosures, high inter-antenna isolation, flexible mounting options and support for multiple wireless standards, the antennas provide a versatile so

Safe Software Appoints Nabil Lodey as Its First EMEA Senior Executive to Drive Regional Expansion25.6.2026 10:00:00 CEST | Press release

Nabil Lodey joins as VP EMEA to lead Safe Software's expansion across the region, bringing deep geospatial industry expertise and an established network across the partner and customer ecosystem. Safe Software (Safe), creator of FME, the only All-Data, Any-AI enterprise integration platform, today announced the appointment of Nabil Lodey as VP EMEA, where he will drive growth in the company's presence and customer base across the region. His appointment builds directly on Safe's operational expansion into the UK and Ireland, announced in June 2025. Nabil joins Safe from 1Spatial, a long-standing Safe partner and FME reseller, where he served as Managing Director for the UK and Ireland. He brings a deep, first-hand understanding of Safe's business and of the FME Platform, having worked closely with the technology and its customer base. That familiarity positions him to further accelerate Safe's regional expansion plan while deepening the company's commitment to support clients and partn

Floward Scales Customer Service to Handle 13x Peak Demand With Infobip AgentOS25.6.2026 10:00:00 CEST | Press release

AI-powered customer service enables seamless experiences during peak seasons Global AI-first cloud communications platform Infobip has partnered with Floward, the leading online flower and gifting company in the Middle East and the UK, to transform customer service using AI agents on Infobip’s AgentOS platform. By moving beyond traditional rule-based chatbots to agentic AI, Floward now handles up to 13x higher peak-day conversation volumes while maintaining fast response times and high customer satisfaction. As a same-day delivery business built around major occasions such as Mother’s Day, Valentine’s Day, and Ramadan, Floward experiences intense seasonal demand spikes. Working with Infobip’s AI consultants, Floward redesigned its customer journeys on Infobip AgentOS, deploying a multi-agent system that intelligently routes conversations to specialized AI agents for tasks such as address collection, FAQs, and order changes, with seamless escalation to live agents when needed. A key inn

ISC 2026: KAYTUS Unveils Gigawatt-Scale AI Infrastructure and Intelligent Management to Empower Europe’s AI Future25.6.2026 09:02:00 CEST | Press release

End-to-end, fully factory-prefabricated modular AI Factory deployment in just a few months, with full-stack intelligent management from GPU to rack, to the entire data center. KAYTUS, a leading provider in AI infrastructure and liquid cooling solutions, unveiled two core solutions at ISC 2026, designed for next-generation AI data centers: a gigawatt-scale, fully prefabricated containerized liquid-cooled data center solution and KSManage Ultra, an intelligent operations management platform for AI Factories. Together, the solutions target the escalating efficiency, performance, scalability, and reliability requirements of AI-era infrastructure, enabling faster deployment, optimized thermal management, and unified operations across large-scale AI computing environments. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260625809392/en/ KAYTUS prefabricated containerized liquid cooled data center solution The KAYTUS gigawatt-scale

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye