CA-FORESCOUT-TECHNOLOGIE
13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse
Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.
Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/
Clearing the Fog of War (Source: Forescout)
Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.
I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:
- Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
- Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.
"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."
Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine
Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.
Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.
Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.
Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".
Om Forescout
Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.
Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.
For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.
Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/
Information om Business Wire
Følg pressemeddelelser fra Business Wire
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Business Wire
Rising Global Bullion Market Risks Are Forcing European Investors to Rethink Physical Gold Access3.2.2026 10:35:00 CET | Press release
As volatility reshapes global financial markets, European institutional investors are turning to safe-haven assets. While physical gold remains one of the world's most resilient and attractive store-of-value assets, secure and verifiable access to bullion has become increasingly difficult. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260203826775/en/ Illustrative image of physical gold bullion bars. (Photo: AETOSWire) Recent industry developments have placed structural pressure on the gold market. Elevated price levels have heightened concerns around counterfeit bars, fragmented supply chains, and the complexity of cross-border custody. For European institutions operating under strict regulatory oversight, the challenge is no longer whether to allocate to gold — but how to do so safely, transparently, and within established compliance frameworks. To this end, Golden Ark Reserve, operated by Golden Ark General Trading (FZC)
Hyper-Personalization at Scale: Why Brands Must Shift to an Agentic AI Strategy3.2.2026 10:00:00 CET | Press release
As Infobip celebrates 20 years of customer communication innovation, the AI-first company envisions the future of agentic AI Global AI-first cloud communications platform Infobip, celebrating two decades of innovation, predicts an imminent and seismic shift in brand-consumer engagement. Moving away from the current application-to-person (A2P) messaging, Infobip forecasts a widespread shift to an agent-to-person model, eventually leading to a fully autonomous agent-to-agent future by 2030. The Evolution of Engagement Swift AI adoption is driving enterprises toward agentic AI communication models, which drive autonomous customer communications across all touchpoints. This technology enables hyper-personalization across multiple channels, creating highly engaging content tailored to individual needs. Silvio Kutić, Infobip CEO, comments: “How we communicate with brands is constantly evolving. In this new agentic AI world, brands must seize the opportunity to take a holistic approach to com
Corona Cero Unveils Global Roster of Athlete Ambassadors to Champion TIME CERO at Milano Cortina 20263.2.2026 09:00:00 CET | Press release
A First-of-Its-Kind Initiative, In Partnership with International Olympics Committee (IOC), TIME CERO Empowers Athletes to Unwind, Recharge, and Celebrate the Moment Corona Cero Invites Fans to Celebrate Together in Italy with Corona Hotel, Casa Corona, and Other Immersive Activities Corona Cero today unveiled its global roster of brand ambassadors who will champion TIME CERO, the brand’s new initiative created in partnership with the IOC and Athlete365, throughout the Olympic Winter Games. Together, Team Corona Cero will bring the brand’s “For Every Golden Moment” global platform to life, reminding people that meaningful golden moments can happen anytime, anywhere, or in any season. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260203205858/en/ Team Corona Cero Central to Corona Cero’s commitment as a Worldwide Olympic Partner, TIME CERO is designed to celebrate Olympians and help them relax, stay present, and embrace bala
Generali Deutschland AG Selects Clearwater Analytics to Modernize and Scale Investment Operations Unit-Linked Fund Business3.2.2026 09:00:00 CET | Press release
Clearwater Analytics (NYSE: CWAN), the most comprehensive technology platform for investment management, announced today that Generali Deutschland AG has selected CWAN’s investment management platform for its €40 billion unit-linked fund (ULF) life insurance business, unifying processes across four subsidiaries and preparing the group for accelerated growth in one of Europe’s fastest-expanding sectors. The partnership reflects a strategic move ahead of unprecedented market expansion. The global unit-linked insurance market reached $906.9 billion in 2023 and is projected to grow at 10.9% annually through 2032, reaching $2.3 trillion, according to Allied Market Research. This growth trajectory is creating competitive separation between insurers capable of scaling operations and those constrained by fragmented systems across multiple European jurisdictions. Under a multi-year agreement, Generali Deutschland will consolidate portfolio management, order execution, and reconciliation on CWAN
Ares Completes Acquisition of BlueCove to Launch Systematic Credit Strategy3.2.2026 09:00:00 CET | Press release
Ares Management Corporation (NYSE: ARES) (“Ares”), a leading global alternative investment manager, announced today that it has completed its acquisition of all outstanding shares of BlueCove Limited (“BlueCove”), a London-based systematic fixed-income manager. The integrated BlueCove business will operate as Ares Systematic Credit, the latest strategy within the Ares Credit Group. Ares Systematic Credit offers systematic fixed-income strategies that harness the power of data and technology to deliver differentiated solutions to investors. The strategy leverages proprietary technology to support an evidence-based and data-driven investment process across high-yield, investment grade corporates, convertible bonds, and other liquid credit instruments in a variety of portfolio constructions. These methods seek to systematically access, select, analyze and deploy information to capitalize on market inefficiencies and generate high-quality alpha. Led by Alex Khein, most recently CEO of Blue
I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.
Besøg vores nyhedsrum
