Business Wire

CA-FORESCOUT-TECHNOLOGIE

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

Meiji Seika Pharma Partners With MBC BioLabs to Strengthen Global Innovation in Drug Discovery19.12.2025 02:00:00 CET | Press release

Meiji Seika Pharma Co., Ltd. (Headquarters: Chuo-ku, Tokyo; President & CEO: Toshiaki Nagasato) today announced that it has entered into a partnership agreement with MBC BioLabs which is a private organization supporting the development of biotech startup companies in California’s San Francisco Bay Area. MBC BioLabs provides fully equipped research facilities and a supportive community that help biotech entrepreneurs accelerate from concept to company. By removing the burden of building and maintaining laboratory infrastructure, resident companies can focus early on research and development while efficiently advancing commercialization. Through this partnership, Meiji Seika Pharma will further advance its open-innovation initiatives and strengthen research and development in its priority therapeutic areas: infectious diseases, hematologic diseases, and immune-inflammatory diseases. By engaging with the entrepreneurs and startup community at MBC BioLabs, the company aims to discover inn

Enry's Island SpA Strengthens Its Leadership in Venture Capital with Explosive Growth and Redesigns the Future of VC Through Gaming19.12.2025 00:34:00 CET | Press release

Announcement of Enry’s Island AdVentures: the world’s first video game to learn how to launch and scale startups, focused on democratizing innovation for “Long Tail Users” Enry’s Island SpA (WBAG:EIOS), the world’s first publicly listed venture builder, announces a new era of growth, innovation, and the democratization of Venture Capital (VC). The company has delivered exceptional results, consolidating its position as an industry leader through a strategic positioning in the rapidly expanding gaming market. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20251218742236/en/ Record Growth and Performance Enry’s Island SpA has demonstrated an extraordinary growth trajectory and a strong financial and operational track record: Revenues: +250% year-over-year (YoY). Exit: $3.6M in exits realized via IPO. Portfolio: 1 IPO of a portfolio company completed in December 2024, with an additional 2 IPOs expected in 2026. The performance of

500 Global Expands Africa Presence; Selected to Advance Digital Morocco 2030 Strategy18.12.2025 21:37:00 CET | Press release

Part of the Digital Morocco 2030 strategy, 500 Global has been selected to support the Startup Venture Building (Startup VB) initiative. 500 Global, one of the world’s most active venture capital firms1, announced it has been selected to support the Ministry-led Startup VB initiative, a flagship program under the Digital Morocco 2030 strategy2. This announcement marks a significant milestone in 500 Global’s continued expansion across the African continent and its work collaborating with governments to strengthen national innovation ecosystems. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20251218363323/en/ Announcement of 500 Global's continued expansion across Africa and support of Digital Morocco 2030 Launched by the Ministry of Digital Transition and Administrative Reform (Ministry) and deployed by TAMWILCOM, the Startup VB initiative is a flagship program under the Digital Morocco 2030 strategy. Startup VB aims to streng

Neural Concept Closes $100M Funding Round Led by Growth Equity at Goldman Sachs Alternatives to Scale AI-Native Engineering18.12.2025 17:00:00 CET | Press release

New capital accelerates Neural Concept’s ability to deliver transformative technologies and enterprise-wide AI impact across advanced industrial workflows.Platform delivers CAD-native, physics-aware AI and deep reasoning for engineering, saving customers $50 million annually, reducing late-stage redesigns by 30-50% and accelerating time to market by up to two years.The company has generated a fourfold increase in enterprise revenue over the past 18 months.More than 50 global companies are actively relying on the platform, including General Motors, General Electric Vernova, Leonardo Aerospace, Eaton, Safran, Renault Group and multiple Formula 1 teams. Neural Concept, a global AI platform and leader in Engineering Intelligence powering next-generation product development, today announced it raised a $100 million Series C funding round led by Growth Equity at Goldman Sachs Alternatives, with existing investors Forestay Capital, Alven, HTGF, D.E. Shaw Ventures and Aster Capital. This press

Croma-Pharma Introduces New Medical Device for the Preparation of Autologous PRP | Fluid- PRF18.12.2025 16:57:00 CET | Press release

Croma-Pharma, a global player in minimally invasive aesthetic medicine, proudly announces the launch of its new medical device that is used for the preparation of autologous Platelet-Rich Plasma (PRP) | Fluid-Platelet-Rich Fibrin (Fluid-PRF).1 This launch represents continued progress in Croma’s mission to provide healthcare professionals state-of-the-art tools for their practice. With its innovative design and optimized separation technology, Exprecell™ enables the efficient preparation of autologous blood concentrates, without the use of anticoagulants, resulting in the formation of Fluid-PRF, a biologically active concentrate that retains the regenerative properties of platelets and leukocytes, yet stays liquid for a defined period.1 What makes Exprecell™ special?MDR certification: Exprecell™ is MDR-certified, meeting stringent EU regulatory requirements to ensure the safe, controlled and standardized preparation of autologous Platelet-Rich Plasma (PRP) | Fluid-Platelet-Rich Fibrin

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye