Business Wire

CA-FORESCOUT-TECHNOLOGIE

13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

Andersen Consulting udvider sin platform i Nordamerika med tilføjelsen af Kezber12.2.2026 22:50:00 CET | Pressemeddelelse

Andersen Consulting styrker sine ydelser inden for forretningstransformation og cybersikkerhed med tilføjelsen af den canadisk-baserede samarbejdsvirksomhed Kezber. Kezber blev stiftet i 1996 og specialiserer sig i at levere en komplet pakke af it-løsninger, herunder managed it-services, infrastruktursupport, cybersikkerhed, cloudtjenester, specialudviklet software, business intelligence og ai-tjenester samt automatisering af forretningsprocesser. Firmaet samarbejder med organisationer med henblij på at øge produktiviteten, modernisere deres teknologiske miljøer og udnytte datadrevne løsninger til at nå strategiske mål. "Vores samarbejde med Andersen Consulting giver os mulighed for at inddrage hele vores pakke af software og it-tjenester i en bredere konsulentramme," udtaler Alan Kezber, administrerende direktør for Kezber. "Ved at integrere vores tekniske ekspertise med Andersen Consultings omfattende konsulentkompetencer kan vi tilbyde kunderne løsninger, der skaber driftsforbedring

Europe Launches Euro-Q-Exa Quantum Computer in Germany, Strengthening Sovereign Digital Infrastructure12.2.2026 21:15:00 CET | Press release

Euro-Q-Exa will serve the scientific community and industry across Germany and Europe, enabling hands-on quantum research and application development within Europe’s HPC ecosystem. Installed, hosted, and operated at Leibniz Supercomputing Centre (LRZ), ensuring local control, operational expertise, and long-term capability building. Developed by IQM Quantum Computers using its Radiance platform, designed to enable institutions to build, operate, and evolve their own quantum capability. Engineered for deep integration with high-performance computing, supporting scalable hybrid quantum–HPC workflows. Co-funded by the EuroHPC Joint Undertaking, the German Federal Ministry of Research, Technology and Space (BMFTR), and the Bavarian State Ministry of Science and the Arts (StWK). Euro-Q-Exa, the first EuroHPC Joint Undertaking quantum computer deployed in Germany, has been unveiled at the Leibniz Supercomputing Centre (LRZ) in Garching, Munich. This press release features multimedia. View th

Sindre Zeiner-Gundersen Joins Joi Scientific12.2.2026 20:00:00 CET | Press release

Joi Scientific is pleased to welcome Sindre Zeiner-Gundersen as the company’s Advanced Plasma & Resonant Energy Physicist. Sindre will lead Joi’s scientific activities including all aspects of Joi’s science program. Sindre is a quantum physics expert who previously served as CEO/President of Nornec AS, a Norwegian consulting and engineering services company. Nornec has been a consultant to Joi since 2024. At Nornec, Sindre provided consulting and R&D services in the areas of advanced nuclear reactor simulations, process and plant optimization, carbon capture optimization, materials selection and radiation effects, custom reactor design, muon and neutron detector systems, muon and catalyzed fusion and Hydrogen Rydberg Matter research. An applied physicist with end‑to‑end expertise in energy‑carrier gases - ammonia, methanol, hydrogen - as well as a radiation instrumentation specialist with experience in process and equipment design across the ammonia/hydrogen value chain, Sindre has aut

Angelalign Technology Inc. (6699.HK) Says a Preliminary European Court Ruling on Certain Software Features Will Have Minimal Impact on Users12.2.2026 17:58:00 CET | Press release

Angelalign Technology Inc. (6699.HK) (“Angel”) said a ruling by the Unified Patent Court of Düsseldorf, Germany that it preliminarily cease its use of certain software functions that automatically update treatment plans would have minimal impact on the orthodontists and patients who use its clear aligner products. The ruling applies to certain European countries and excludes Spain, Switzerland, United Kingdom and Ireland. Angel will launch iPlan for applicable European users, which is an upgrade feature that has the same reliability and more flexibility for users. Angel denies that the Live Now feature in its iOrtho treatment planning software infringes any valid patents of Align Technology Inc. (ALGN). Angel has already filed an opposition against the patent with the European Patent Office (EPO), arguing that the claimed invention is neither novel nor inventive over the prior art, and is seeking its permanent invalidation. Angel is confident it will overcome the first-instance, non-fi

Model ML Buys Captide to Give Financial AI Agents Citable Corporate Disclosure Data12.2.2026 17:43:00 CET | Press release

Deal follows AI workflow company’s $75m fundraise - one of the largest fintech Series As in history Model ML today announced the acquisition of Captide, the leading financial data layer that turns complex global corporate filings and disclosures into LLM-ready documents and data for AI agents. The acquisition, just weeks after the fintech raised $75m in funding from leading US and UK investors, expands Model ML’s AI workflow builder, enabling its AI agents to reliably retrieve, reason over, and cite global filings. Earlier in 2025, Model ML bought Flippr which added automated PowerPoint generation and verification agents to the platform. Founded in 2024 by Maurits Brinkman and Miquel Trafí Ruiz, Captide’s API takes SEC filings, earnings calls and more and structures them in a way AI models can easily and accurately understand at scale. Its platform already spans 2.5 million+ documents and supports 1 billion embeddings. By bringing Captide into Model ML, clients – including Big 4 accoun

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye