Business Wire

CA-FORESCOUT-TECHNOLOGIE

13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

VeriSilicon Enhanced ISP8200-FS Series IP Achieves ASIL B Functional Safety Certification5.2.2026 01:00:00 CET | Press release

Enabling Next-Generation High-Performance Automotive Camera Systems VeriSilicon (688521.SH) today announced its latest enhanced versions of Image Signal Processing (ISP) IP ISP8200-FS series, ISP8200-ES and ISP8200L-ES, featuring improved performance and energy efficiency to better support complex automotive camera systems. These enhanced IPs have successfully achieved ISO 26262 ASIL B functional safety certifications issued by TÜV NORD, an international inspection and certification institution, further validating their suitability and reliability for ADAS and autonomous driving applications. The latest enhanced ISP8200-FS series IP can operate at up to 1.2 GHz and support data processing from up to 16 image sensors. It significantly improves the performance of multi-camera scheduling, enabling flexible data-access capabilities and efficient hardware pipeline utilization for automotive camera systems. The enhanced series IP integrates image processing technologies including Color Noise

Kinaxis Inc. to Host Fourth Quarter 2025 Financial Results Conference Call on March 5, 20264.2.2026 22:30:00 CET | Press release

Kinaxis® Inc. (TSX:KXS), a global leader in supply chain orchestration, today announced that it has scheduled its conference call to discuss the financial results for its fourth quarter and year ended December 31, 2025. The call will be hosted on Thursday, March 5 at 8:30 a.m. Eastern Time by Razat Gaurav, chief executive officer, and Blaine Fitzgerald, chief financial officer, followed by a question and answer period. The Company will report its financial results for the fourth quarter and year after the close of markets on Wednesday, March 4, 2026. CONFERENCE CALL DETAILS DATE: Thursday, March 5, 2026 TIME: 8:30 a.m. Eastern Time WEBCAST: https://events.q4inc.com/attendee/567578009 (available for three months) About Kinaxis Kinaxis is a leader in modern supply chain orchestration, powering complex global supply chains and supporting the people who manage them. Our powerful, AI-infused supply chain orchestration platform, Maestro, combines proprietary technologies and techniques that

Mainstay Medical Announces Exclusive Coverage of ReActiv8® by Blue Cross Blue Shield of North Dakota4.2.2026 22:30:00 CET | Press release

Mainstay Medical Holdings plc today announced that Blue Cross Blue Shield of North Dakota has established favorable coverage for the company’s ReActiv8 Restorative NeurostimulationTM therapy for the treatment of intractable chronic low back pain. The policy went into effect in January 2026 and specifies that ReActiv8 is the only therapy considered medically necessary by the policy when the conditions for coverage are met. “We are pleased that another Blue Cross Blue Shield payer has joined Anthem in making ReActiv8 available to well-selected patients after reviewing the large body of clinical evidence we have built,”said Jason Hannon, CEO of Mainstay Medical. “Patients with intractable chronic low back pain are desperately seeking durable solutions, and ReActiv8 has proven to be a safe and effective solution through six clinical studies with 633 patients treated and 1,950 patient-years of follow-up, including two multi-center, randomized controlled clinical studies. We look forward to

Multi-Color Corporation Receives Court Approval of First Day Motions4.2.2026 21:30:00 CET | Press release

Obtains Interim Approval to Access $125 Million of DIP FinancingGlobal Operations and Services to Customers Continue in Normal Course Without Interruption During Restructuring Process; All Trade Vendors and Suppliers to be Paid in Full Multi-Color Corporation (“MCC” or the “Company”), a global leader in prime label solutions, today announced that it has received approval from the U.S. Bankruptcy Court for the District of New Jersey (the “Court”) for first day relief related to its prepackaged Chapter 11 filed on January 29, 2026. The approved relief affirms that the Company will operate in the normal course, pay all trade vendors and suppliers in full, and maintain a strong liquidity position during the restructuring. As part of this relief, the Court granted MCC immediate access to $125 million of $250 million in debtor-in-possession (“DIP”) new money financing, provided by certain holders of MCC’s secured first lien debt and its equity sponsor, CD&R. This funding will capitalize the

Andersen Consulting udvider med samarbejdsfirmaet Saratoga Software4.2.2026 18:43:00 CET | Pressemeddelelse

Andersen Consulting styrker sit udbud inden for digital transformation med tilføjelsen af samarbejdspartneren Saratoga Software, en leverandør af softwareleverancer og specialiserede teknologiløsninger. Saratoga Software blev grundlagt i 1998 og tilbyder virksomheder, især inden for den finansielle sektor og fintech-branchen, en omfattende række tjenester, herunder specialudviklede softwareløsninger, forretningsanalyse, platformsintegration og support, kvalitetssikring, projektledelse samt data engineering og business intelligence. Med kontorer i Sydafrika og Storbritannien specialiserer firmaet sig også i løsninger inden for ai og machine learning samt cloud-migrering, kundekommunikationsstyring og strategisk teknologirådgivning. "Vores team besidder dyb ingeniørfaglig ekspertise, anciennitet og en dokumenteret evne til at løse komplekse problemer – kvaliteter, der gør os til betroede rådgivere for vores kunder," udtalte Anthony Robinson, bestyrelsesformand for Saratoga Software. "At

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye