Business Wire

CA-FORESCOUT-TECHNOLOGIE

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

Merz Therapeutics to Present Broad Range of Clinical, Real-World and Mechanistic Data at TOXINS 20268.12.2025 08:00:00 CET | Press release

Merz Therapeutics to present more than 20 abstracts and posters at the TOXINS 2026 8th International Conference, taking place January 14-17 2026 in Madrid, Spain. Merz Therapeutics, a leading player in neurology-focused specialty pharma, today announced that the company will present more than 20 clinical and non-clinical abstracts and posters spanning spasticity, movement disorders, and neurotoxin science at the TOXINS 2026 8th International Conference, taking place January 14–17, 2026, in Madrid, Spain. These presentations underscore the company’s commitment to addressing unmet needs in neurological disorders. “Our research reflects a relentless focus on improving patient outcomes through innovation in neurotoxin science,” said Dr. Stefan Albrecht, Chief Scientific and Medical Officer at Merz Therapeutics. “By presenting these new data at TOXINS 2026, we aim to foster scientific exchange and advance treatment strategies that address real-world challenges for patients and clinicians.”

Galderma Welcomes Increased Equity Investment From L’Oréal8.12.2025 07:05:00 CET | Press release

L’Oréal to acquire an additional 10% stake in Galderma recognizing its scientific leadership in dermatology and long-term growth potential Ad hoc announcement pursuant to Art. 53 LR Galderma Group AG (SIX:GALD), the pure-play dermatology category leader, today announced that L’Oréal Groupe intends to increase its equity investment in the company, acquiring an additional 10% stake from Sunshine SwissCo GmbH (a consortium led by EQT, Abu Dhabi Investment Authority (ADIA), and Auba Investment Pte. Ltd., acting as sellers). Following the transaction, which is subject to customary approvals, L’Oréal’s total shareholding in Galderma will rise to 20%, building on its initial investment made in August 2024. The transaction is expected to close in Q1 2026. In connection with this increased investment, Galderma will consider nominating two non-independent board candidates from L’Oréal, replacing the board members representing the consortium led by EQT, at the 2026 Annual General Meeting. Additio

Ant International Wins Champion of NeurIPS Competition of Fairness in AI Face Detection8.12.2025 04:37:00 CET | Press release

The Challenge: Deepfakes undermine both the accuracy and fairness of AI face detection due to variations in human features.The Technology: Ant International’s AI model uses a novel ‘Mixture of Experts’-based Adversarial Debiasing approach to achieve superior fairness and accuracy across diverse demographics.The Impact: This advancement strengthens payment security, offering robust protection against deepfake fraud and enhancing eKYC compliance globally. Ant International, a leading global digital payment, digitisation, and financial technology provider, has won first place at the NeurIPS Competition of Fairness in AI Face Detection. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20251207210856/en/ Ant International’s solution takes top spot at the NeurIPS Competition of Fairness in AI Face Detection, emerging first among over 2,100 submissions from 162 teams globally. AI Fairness enhances Financial Security Studies by the Nati

Sonrotoclax Data at ASH 2025 Confirm Foundational Potential Across B-cell Malignancies8.12.2025 00:00:00 CET | Press release

Novel BCL2 inhibitor sonrotoclax monotherapy demonstrates deep and durable clinical responses in R/R MCL and R/R CLLSonrotoclax in combination with BRUKINSA demonstrated rapid MRD negativity in treatment-naive CLL, regardless of high-risk features BeOne Medicines Ltd. (Nasdaq: ONC; HKEX: 06160; SSE: 688235), a global oncology company, today announced new data on sonrotoclax, a next-generation investigational BCL2 inhibitor, demonstrating meaningful clinical benefit as monotherapy and in combination across B-cell malignancies. These data were featured at the 67th American Society of Hematology (ASH) Annual Meeting & Exposition in Orlando, Florida. The five presentations highlight durable responses in heavily pretreated patients with relapsed/refractory (R/R) mantle cell lymphoma (MCL) and additional studies showing deep, rapid, and sustained undetectable minimal residual disease (uMRD) rates with sonrotoclax-based combinations in patients with treatment-naive chronic lymphocytic leukemi

Andersen Consulting tilføjer samarbejdsfirmaet Codezilla7.12.2025 21:19:00 CET | Pressemeddelelse

Andersen Consulting styrker sine kompetencer inden for digital transformation gennem en samarbejdsaftale med Codezilla, et firma med hovedsæde i Rumænien, der udvikler specialtilpasset software. Codezilla specialiserer sig i at udvikle skræddersyede softwareprodukter, der løser forretningsmæssige udfordringer gennem en tværfaglig tilgang, som kombinerer softwareudvikling med dybdegående marketingekspertise. Med over 30 år på markedet fungerer firmaet som implementerings- og digital konsulentressource for reklamebureauer, samtidig med at de arbejder med en bred kundebase, herunder virksomheder inden for sundhedssektoren og medicinsk udstyr. Codezillas interne teams strækker sig over teknik, design og strategi og leverer omnichannel-løsninger til både regionale og globale kunder. "Vi tror på, at fantastisk software er resultatet af solid ingeniørkunst og disciplineret eksekvering," udtaler Sebastian Doroftei, administrerende direktør for Codezilla. "Vores samarbejde med Andersen Consulti

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye