CA-FORESCOUT-TECHNOLOGIE
13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse
Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.
Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/
Clearing the Fog of War (Source: Forescout)
Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.
I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:
- Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
- Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.
"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."
Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine
Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.
Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.
Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.
Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".
Om Forescout
Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.
Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.
For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.
Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/
Information om Business Wire
Følg pressemeddelelser fra Business Wire
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Business Wire
BRUNO to Showcase Acclaimed Lifestyle and Travel Collections at Ambiente 20262.2.2026 09:00:00 CET | Press release
Tokyo-based lifestyle company BRUNO, Inc. (Headquarters: Shinjuku-ku, Tokyo; President & CEO: Tetsu Shiota), dedicated to the planning, development, and sale of lifestyle products, is pleased to announce its participation in Ambiente—the world’s leading international consumer goods trade fair held in Frankfurt, Germany. The company will showcase its two flagship brands: "BRUNO," a lifestyle brand dedicated to "enjoying life to the fullest," and "MILESTO," a premium travel brand designed for those who "live every day like a journey." This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260202663769/en/ Our participation in Ambiente marks a pivotal step in our global expansion strategy, as outlined in our current medium-term management plan. We are excited to introduce BRUNO and MILESTO—brands that have earned immense loyalty in Japan—to a global audience. Our exhibit showcases a curated selection of flagship products and latest inn
Reges Elektrik Acquires the Demirli Wind Power Plant, One of Türkiye’s Most Significant Wind Energy Projects2.2.2026 09:00:00 CET | Press release
Reges Elektrik, a dynamic and innovative leader in the Turkish energy sector, has announced the acquisition of Tuşpa Enerji Üretim A.Ş. as part of its strategic growth roadmap. Through this landmark acquisition, Reges Elektrik will launch electricity production at the 70 MW Demirli Wind Power Project, located in the Kaman district of Kırşehir. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260126059611/en/ From left to right: Enver Altuncu, General Manager and Board Member at Reges Elektrik; Cansu Ünal Öngören, CFO and Board Member at Reges Elektrik; Geert Dooms, General Manager at RES Türkiye; Kağan Gilik, Deputy General Manager at RES Türkiye. Acquired from RES Türkiye, a subsidiary of RES Group—the world’s largest independent renewable energy company—the Demirli Project represents a pivotal milestone in Reges Elektrik’s decisive expansion into energy production. With this investment, the company scales its operations to i
Teledyne FLIR Defense Wins $17.5 Million Contract from armasuisse to Deliver Black Hornet 4 Nano-Drones for Dismounted and Vehicle-Integrated Reconnaissance2.2.2026 08:00:00 CET | Press release
Delivery of the Black Hornet UAV systems to Swiss Armed Forces will include drones with software and integration kit specially designed to work with Piranha 8x8 vehicle digital infrastructureWork shows promise and market potential for UAS armored vehicle integrations to enhance tactical operations Teledyne FLIR Defense, part of Teledyne Technologies Incorporated (NYSE:TDY), announced that it has received a $17.5 million contract from armasuisse, the Swiss Federal Office of Defence Procurement, to deliver a large number of Black Hornet® 4 Personal Reconnaissance Systems, one of the world’s most advanced and widely deployed nano-drones. Black Hornet 4 was selected as an airborne dismountable Intelligence, Surveillance, and Reconnaissance (ISR) capability sensor for armasuisse’s Piranha 8x8 Armored engineering vehicle program. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260201061637/en/ Teledyne FLIR Defense has won a $17.5
Danish C-UAS Startup Shotling Raises €700K Oversubscribed Pre-Seed (Myriad-IPO CLUB-EIFO) for Anti-Drone Shotgun2.2.2026 07:35:00 CET | Press release
Shotling, a Danish defense technology startup specializing in kinetic short-range counter-UAS (C-UAS) systems, today announced the closing of a pre-seed financing round with €700K committed out of a targeted €500K. The round is led by Myriad Defense Fund, with co-investment from IPO CLUB’s Fund II America 2030, and a non-dilutive match-loan granted by EIFO, the Export and Investment Fund of Denmark, supporting Shotling’s mission to deliver rapid-fire modular shotgun systems against FPV drones and loitering munitions—as the global counter-UAS market accelerates towards $10B by 2030, with kinetic defense segment showing strong momentum (25%+ CAGR). Shotling’s rotary shotgun system provides unmatched close-range defense (50–100m) against the rapidly growing threat of kamikaze drones, combining a gatling-style design, with novel, high-capacity magazines, and firing rates up to 3,000 RPM using standard or tungsten-based 12-gauge shells. With deep expertise in weapons engineering and active
Galderma Announces U.S. FDA Acceptance of RelabotulinumtoxinA Biologics License Application Resubmission2.2.2026 07:00:00 CET | Press release
The United States (U.S.) Food and Drug Administration (FDA) has accepted the Biologics License Application (BLA) resubmission for RelabotulinumtoxinA for the temporary improvement of moderate-to-severe glabellar lines (frown lines) and lateral canthal lines (crow’s feet) in adults RelabotulinumtoxinA is designed to optimize molecule integrity to deliver fast onset of action as early as Day 1 and sustained results for six months for frown lines and crow’s feet and has been approved in over 20 markets, including in the European Union1-3 Galderma (SIX: GALD) today announced that the U.S. FDA has accepted the BLA resubmission for RelabotulinumtoxinA for the temporary improvement of moderate-to-severe glabellar lines (frown lines) and lateral canthal lines (crow’s feet) in adults. Galderma has worked closely with the U.S. FDA to implement adjustments to its manufacturing process. Galderma is committed to using its expertise and heritage in the neuromodulator space to develop next-generation
I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.
Besøg vores nyhedsrum
