Business Wire

CA-FORESCOUT-TECHNOLOGIE

13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

Svante and Integrated Packaging Company Advance U.S. Biogenic CDR Project to Feasibility10.3.2026 14:57:00 CET | Press release

The bioenergy with carbon capture (BECCS) project aims to remove more than 500,000 tonnes per year of biogenic CO2 emissions from a U.S. paper mill’s recovery boiler Svante Development Inc. is co-investing to advance the project The project will generate high-quality carbon dioxide removal (CDR) credits to market to Voluntary Carbon Market (VCM) buyers. Svante Technologies Inc. (“Svante”) announced today that its bioenergy with carbon capture and storage (BECCS) project at a paper mill in the Southeast U.S. has progressed to the feasibility study phase. The project is being developed in partnership with an integrated sustainable packaging company, following an extensive screening and pre-feasibility study conducted across several of the partner’s mills. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260310319382/en/ During the feasibility study phase, the companies will complete further engineering and design activities, cos

Forbes 40th Annual World’s Billionaires List10.3.2026 14:43:00 CET | Press release

Elon Musk Is World’s Richest Person Ever Recorded Forbes releases its 40th-annual World’s Billionaireslist, the definitive ranking of the planet’s richest people. Wealth surged to unprecedented levels over the past year, with fortunes climbing at a record pace. This year’s list features 3,428 billionaires, the most since the list’s inception in 1987. The world’s wealthiest people are worth a record $20.1 trillion combined, up from $16.1 trillion in 2025. Elon Musktops the Billionaires list for the second year in a row and is the richest person ever recorded, worth an estimated $839 billion. His net worth skyrocketed by half of a trillion dollars from last year, thanks to a rise in the value of Tesla, and SpaceX which is aiming to go public in 2026. Musk is the first person ever recorded to reach the $800 billion mark, as he moves toward becoming the world’s first trillionaire. “It’s the year of the billionaire,” said Chase Peterson-Withorn, Forbes Senior Editor, Wealth. “The planet add

Adtran sets intra-data center benchmark with all-new ultra-low-power LiteWave800™ LPO module10.3.2026 14:00:00 CET | Press release

News summary: AI clusters and GPU fabrics demand massive capacity, yet traditional 800G optics increase energy consumption, heat and cost burdens Adtran’s LiteWave800™ introduces a new class of ultra-low-power, low-latency DR8 LPO modules built on a fully re-engineered design Breakthrough energy efficiency of 1pJ/bit enables greener, scalable intra-data center links for next-generation AI and cloud workloads Adtran today launched LiteWave800™, an ultra‑low‑power 800Gbit/s DR8 linear pluggable optics (LPO) module engineered to help data centers address the power, latency, thermal and bandwidth demands of modern AI and machine-learning (ML) workloads. As GPU clusters grow and short-reach links scale across dense server racks, operators need 800Gbit/s optics that deliver higher capacity within strict power and cooling limits. LiteWave800™ answers this challenge with a fully re-engineered architecture that significantly reduces energy consumption. Operating at just 1pJ/bit and consuming on

Hyperice Introduces Hypervolt 3 Line: More Powerful, Quieter, and Longer-Lasting Percussion Massage Devices10.3.2026 14:00:00 CET | Press release

Upgraded Line Includes Redesigned Head Attachments and New Carry Case for an Enhanced Warm-Up and Recovery Experience Hyperice, a high-performance wellness brand, today announced the global launch of the Hypervolt 3 line, its most advanced percussion massage technology to date. The three-device line features the Hypervolt Go 3 ($149), the Hypervolt 3 ($249), and the Hypervolt 3 Pro ($349) — achieving significant performance upgrades across the board at more accessible price points than industry competitors. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260310934508/en/ The Hypervolt 3 line enables users to massage away stress and tension, loosen muscle knots, maintain flexibility and range of motion, accelerate warm-up before workouts, and recover quickly after activity. Hyperice has built its reputation over the last 15 years on one guiding principle: elite-level recovery technology designed to help everyone perform and mo

Verifone and Thales Unlock Seamless Global Connectivity for Payment Terminals10.3.2026 14:00:00 CET | Press release

Thales today announced a partnership with Verifone, a global leader in payment terminal solutions, to connect Verifone’s next-generation point-of-sale (POS) terminals using Thales eSIM technology. The collaboration aims to simplify device deployment and enable secure, flexible connectivity for payment terminals worldwide; as connectivity can be provisioned, managed and updated remotely throughout the device lifecycle. By using Thales eSIM management platform, Verifone removes the need for removable SIM cards and country-specific hardware versions, significantly reducing operational complexity for manufacturers and service providers alike. At the core of this partnership is Thales’s leadership in eSIM management for large-scale connected devices, enabling remote connectivity provisioning and management, in line with the latest GSMA SGP.32 IoT specifications. These standards support secure and interoperable management of connectivity profiles, making it possible to deploy devices globall

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye