Business Wire

CA-FORESCOUT-TECHNOLOGIE

13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

Navan Invests in European Footprint with New Partnerships22.6.2026 10:01:00 CEST | Press release

New integrations with ITA Airways, Caledonian Sleeper, and Virtuo elevate localized inventory across Europe Navan (NASDAQ: NAVN), the global AI-powered business travel and expense platform, today announced new integrations with European travel suppliers. Navan will add to its platform a direct New Distribution Capability (NDC) connection with Italy’s national air carrier, ITA Airways; overnight rail services in the UK with Caledonian Sleeper; and mobile-first car rental bookings in France with Virtuo. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260622904121/en/ New integrations with ITA Airways, Caledonian Sleeper, and Virtuo elevate localized inventory across Europe “We’re seeing incredible momentum across Europe, bookings to and from the continent are up year-over-year, and to truly serve the European market you have to continually invest locally,” said Michael Riegel, Chief Customer Officer at Navan. “By bringing ITA’s

Finalists Announced for the Second Edition of the Reply AI Music Contest, the International Competition Exploring the Relationship Between AI and Live Performance22.6.2026 10:00:00 CEST | Press release

The jury will announce the winners on Saturday, 4 July, on the stage of Kappa FuturFestival in Turin Music and artificial intelligence come together at the Reply AI Music Contest to explore the relationship between AI and live performance. The competition, created by Reply and organized in collaboration with Kappa FuturFestival — one of Europe’s leading festivals dedicated to electronic music and cultural innovation — announces the five finalists selected by an international jury of professionals from music and creative industries: Agoria, Max Cooper, Fleur Shore, Tini Gessler, Ali Demirel, Albi Scotti, Oliver Bohl and Sarah Grimaldi. The finalists represent a new generation of innovators using AI to explore new forms of integration between sound, visual arts and live performance. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260622111182/en/ Finalists announced for the second edition of the Reply AI Music Contest, the inte

Zilliz Launches Vector Lakebase, Extending the World's Most Adopted Vector Database into a Unified Data Platform for AI22.6.2026 08:00:00 CEST | Press release

Available now in public preview on Zilliz Cloud, Vector Lakebase keeps production vector search at its core and adds shared lake-native storage and on-demand compute — bringing real-time serving, interactive discovery, and batch analytics onto one data foundation. Zilliz, the company behind Milvus, the world's most widely adopted open-source vector database, today announced the public preview of Zilliz Vector Lakebase, a major Zilliz Cloud release that pairs the production vector database with a shared, lake-native data foundation. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260621822926/en/ Vector Lakebase keeps Zilliz Cloud's real-time vector search at the core — the engine Zillow, OpenEvidence, Exa, Filevine, MiniMax, and more than 10,000 enterprises and AI teams already rely on — and extends it with three new ways to operate on the same data: interactive discovery, large-scale batch analytics, and search directly on e

Andersen Global styrker sin tilstedeværelse i Indien med JMP Advisors21.6.2026 16:16:00 CEST | Pressemeddelelse

Andersen Global indgår en samarbejdsaftale med JMP Advisors i Indien og tilføjer skattemæssig ekspertise til virksomhedens eksisterende juridiske kapaciteter i landet. JMP Advisors tilbyder rådgivning inden for skat, lovgivning og transaktioner til både nationale og multinationale klienter, der opererer i komplekse forretningsmiljøer i konstant udvikling. Firmaet leverer ydelser, der spænder over international og indisk skat, transfer pricing, international strukturering, rådgivning om udenlandske investeringer, transaktionsstøtte, generationsskifteplanlægning og regulatoriske forhold. Dets klienter omfatter multinationale selskaber, vækstvirksomheder, virksomheder støttet af kapitalfonde og venturekapital samt formuende privatpersoner og familier. "Vores fokus har altid været at levere klar og handlingsorienteret vejledning, der hjælper kunder med at navigere i komplekse situationer og drive deres virksomhed med en tydelig kurs," udtalte Jairaj Purandare, grundlægger og formand for JM

Special Olympics Airlift Takes Flight Nationwide; Dove 1 Arrives at St. Paul Downtown Airport19.6.2026 17:09:00 CEST | Press release

Approximately 130 Cessna, Beechcraft and Hawker aircraft and volunteer pilots mobilize to transport more than 800 Special Olympics athletes and coaches to the 2026 Special Olympics USA Games The 2026 Special Olympics Airlift officially took flight today as all participating Cessna, Beechcraft and Hawker aircraft, known as Doves, departed from airports across the country. Dove 1 for arrival day, a Cessna Citation Latitude generously operated by Prent Corporation, landed at St. Paul Downtown Airport (STP) carrying Special Olympic athletes and delegation members, signaling the start of Airlift arrivals for the Special Olympics USA Games. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260619085293/en/ Special Olympics Airlift takes flight nationwide; Dove 1 arrives at St. Paul Downtown Airport (Photo credit: Textron Aviation). The arrival signals the start of the world’s largest cumulative peacetime airlift spanning more than 40

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye