CA-FORESCOUT-TECHNOLOGIE
13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse
Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.
Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/
Clearing the Fog of War (Source: Forescout)
Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.
I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:
- Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
- Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.
"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."
Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine
Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.
Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.
Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.
Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".
Om Forescout
Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.
Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.
For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.
Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/
Information om Business Wire
Følg pressemeddelelser fra Business Wire
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Business Wire
GigaDevice Extends European Reach with SEMITRON Partnership for DACH region12.2.2026 10:52:00 CET | Press release
GigaDevice, a leading semiconductor company specializing in Flash memory, 32-bit microcontrollers (MCUs), sensors, and analog products, has entered into a distribution agreement with SEMITRON, a leading electronic component distributor that specializes with a focus on the DACH region. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260203746978/en/ Under the terms of the deal, SEMITRON is set to supply both GigaDevice's leading Flash, MCU, power and sensor lines in conjunction with field application engineering support to customers in the industrial, automotive and communication technology sectors. In particular, SEMITRON offers professional test house services, technical know-how and local on-the-ground expertise and support. The partnership further extends GigaDevice's reach into this major European market, with on the ground support in Germany, Austria, Switzerland. Jürgen Rohland, Managing Director of SEMITRON W. Röck Gmb
Samsung Ships Industry-First Commercial HBM4 With Ultimate Performance for AI Computing12.2.2026 10:48:00 CET | Press release
Mass production commences for HBM4 with consistent transfer speed of 11.7Gbps, capable of up to 13GbpsLeading-edge DRAM with 4nm logic base die maximizes performance, reliability and energy efficiency for next-generation datacentersSecure process technology and supply capabilities strengthen Samsung’s HBM roadmap beyond HBM4 Samsung Electronics Co., Ltd., a global leader in advanced memory technology, today announced that it has begun mass production of its industry-leading HBM4 and has shipped commercial products to customers. This achievement marks a first in the industry, securing an early leadership position in the HBM4 market. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260212674509/en/ Samsung Ships Industry-First Commercial HBM4 With Ultimate Performance for AI Computing By proactively leveraging its most advanced 6th-generation 10 nanometer (nm)-class DRAM process (1c), the company achieved stable yields and indus
Sisvel Website Now Available in Chinese and Japanese12.2.2026 10:30:00 CET | Press release
Chinese and Japanese language versions of the Sisvel corporate website are now live, delivering an enhanced experience for users in two of the world’s key technology markets. The move also reflects the growing role of Asia-based innovators and implementers in Sisvel licensing programmes. The localised sites will enable more SEP licensing stakeholders to access patent pool information and programme details in their native languages. All versions of the website will be updated continuously to carry the full range of Sisvel news and insights. “Sisvel is deeply embedded in the markets where we operate,” says Sisvel Executive Head of Brand Giulia Dini. “Our expanded online presence in Asia, which also includes the recent launch of an official WeChat channel, aligns with our growing physical footprint in the region. We look forward to driving the global conversation on patent licensing and innovation.” In 2025, Sisvel appointed senior executives to run its operations in Japan and China. The
In the age of AI agents, Splio makes prediction the foundation of CRM and launches its AI-first CRM12.2.2026 09:30:00 CET | Press release
Splio is setting prediction as the new CRM standard and the future interface for AI agentsThe company has evolved Tinyclues AI, initially focused on predictive AI, into an AI enhanced with generative and agentic capabilities, now integrated at the core of its platform Commercial launch of the AI-first CRM powered by Tinyclues AI Launch of the Ask my CRM agent, an intelligent copilot to speed up decision-making and CRM execution based on customer data The company is positioning itself as an AI-first company, already generating 30% of its revenue from AI and aiming for 50% in 2027 Splio announces the launch of its AI-first CRM powered by Tinyclues AI. Now integrated at the core of the platform, predictive AI helps brands orchestrate and personalize their communications at scale across every channel (email, SMS, RCS, WhatsApp...). Splio also unveils "Ask My CRM," its new AI agent designed as an intelligent marketing copilot that, plugged into each brand's customer data, makes customer kno
Stafford Capital Partners Announces New Renewable Energy Investment Strategy with Dedicated Team12.2.2026 09:00:00 CET | Press release
Stafford Capital Partners integrates dedicated renewables team tostrengthen the firm’s strategic infrastructure investing capabilities with a focus on energy transition opportunities. Stafford Capital Partners (“Stafford”), a leading international private markets investment and advisory firm, today announced the launch of a new strategy focused on the renewable energy sector. This initiative leverages the ongoing transformation and rapid growth within the renewables market, targeting the revamping and repowering of existing renewable assets to deliver compelling risk-adjusted returns while accelerating the transition to a low-carbon economy. This new strategic initiative further strengthens Stafford’s position in the global infrastructure investment market, providing institutions with access to a pioneering investment approach to renewable investing. This mirrors the differentiated approach Stafford has taken in developing its secondary market strategies across its real assets platform
I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.
Besøg vores nyhedsrum
