Business Wire

CA-FORESCOUT-TECHNOLOGIE

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

NIQ Achieves Certification as Google Meridian Partner20.11.2025 12:00:00 CET | Press release

Certification strengthens NIQ’s position as a global leader in media outcomes measurement. NIQ, a leading consumer intelligence company, is proud to announce its certification as a Google Meridian partner, enabling NIQ to utilize Google’s open-source marketing mix models to measure marketing impact for advertisers. This achievement underscores NIQ’s commitment to delivering transparent and actionable outcome measurement solutions that help advertisers evaluate and optimize their marketing investments worldwide. Google's Meridian is an open-source Marketing Mix Model (MMM) designed to help businesses measure marketing effectiveness and optimize ad budgets across various media channels. By joining a select group of certified partners, NIQ is collaborating with Google to advance outcome measurement standards and introduce new innovations that complement NIQ’s proprietary MMM solution - helping make high-quality measurement more accessible to marketers everywhere. New Meridian innovations

BeOne Medicines Showcases Leadership in B-cell Malignancies at ASH 202520.11.2025 12:00:00 CET | Press release

BRUKINSA now demonstrates best-in-class sustained efficacy and long-term benefit with a favorable safety profile over more than six years of follow-up data in treatment-naïve and R/R CLLFirst results from Phase 1/2 sonrotoclax monotherapy study will demonstrate notable speed and depth of clinical responses in patients with R/R MCL, a rare, aggressive cancerNew efficacy and safety data will highlight the benefits of potential first-in-class BTK degrader BGB-16673 in patients across multiple hematological malignancies BeOne Medicines Ltd. (Nasdaq: ONC; HKEX: 06160; SSE: 688235), a global oncology company, advances its vision to become the world’s leading oncology company with extensive new data from its differentiated hematology portfolio at the 67th American Society of Hematology (ASH) Annual Meeting and Exposition in Orlando, Florida, December 6-9. Nearly 50 abstracts have been accepted, including six oral presentations, featuring the company’s three transformative approved and investi

ZKB in Switzerland Completes ISO 20022 Migration Using Smartstream for Reconciliations20.11.2025 11:40:00 CET | Press release

Key Facts Zürcher Kantonalbank (ZKB) can now process ISO 20022 reporting messages ahead of the global SWIFT deadline, going live with Smartstream’s Corona MX solution as part of the Smart Reconciliations suite. The migration, executed in close collaboration with Smartstream and supported by ZKB’s ISO 20022 expertise, enhances the bank’s reconciliation capabilities, particularly for cash transactions across multi-account and currency operations. This strategic move strengthens ZKB’s commitment to innovation and compliance, enabling full payment lifecycle visibility and positioning the bank for future operational excellence. Smartstream, the trusted data solutions provider for leading global financial institutions and enterprises, today announces, Zürcher Kantonalbank (ZKB), the largest cantonal bank in Switzerland, has successfully completed its ISO 20022 migration project for reporting messages, now live with Corona MX - part of the Smart Reconciliations solutions suite. This milestone

PUMA Partners with Logistics Reply to Accelerate AI-Driven Innovation in Warehousing20.11.2025 11:00:00 CET | Press release

Logistics Reply, the Reply group company specialising in innovative supply chain, has extended its collaboration with global sportswear brand PUMA to further optimise daily logistics operations and enhance user experience through the integration of GaliLEA, an AI-powered assistant built on the LEA Reply™ platform. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20251120676732/en/ Thanks to GaliLEA, PUMA has seen significant improvements in their daily use of the LEA Reply WMS, including increased user autonomy with less reliance on external support, faster management through quick data access and assisted ticket creation, real-time operational insights for better decision-making, and streamlined logistics workflows that enhance overall system interaction. Following the successful rollout of the LEA Reply™ Warehouse Management System (WMS) across four key distribution centers in Austria, South Africa, and India between 2022 and

euNetworks Appoints Nick Walden as Chief Revenue Officer20.11.2025 10:00:00 CET | Press release

euNetworks has today announced the appointment of Nick Walden as Chief Revenue Officer, effective 02 December 2025. Nick will be based in London and will drive all facets of euNetworks’ sales and commercial strategy. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20251120550034/en/ Nick Walden - CRO of euNetworks Nick joins euNetworks following 30+ years in the Telecommunications industry, most recently having led the Global Sales function for Infinera (now Nokia) as Senior Vice President – Worldwide Sales. Prior to this, Nick served as Senior Vice President & Managing Director EMEA at Infinera following over a decade of experience in leadership roles at Ciena. “It’s an incredibly exciting time to be joining euNetworks, building on their strong growth and momentum as a critical bandwidth infrastructure provider across Europe. euNetworks’ relentless customer obsession aligns closely with my passion for delivering value for cust

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye