CA-FORESCOUT-TECHNOLOGIE
13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse
Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.
Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/
Clearing the Fog of War (Source: Forescout)
Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.
I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:
- Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
- Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.
"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."
Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine
Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.
Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.
Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.
Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".
Om Forescout
Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.
Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.
For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.
Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/
Information om Business Wire
Følg pressemeddelelser fra Business Wire
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Business Wire
Tigo Energy Delivers New GO Optimized Energy Storage System to European Residential Market17.6.2026 06:00:00 CEST | Press release
Tigo to celebrate installer customers and highlight expanded residential energy technology ecosystem at Intersolar 2026, as GO Battery shipments begin in Europe. Tigo Energy, Inc. (NASDAQ: TYGO) (“Tigo” or “Company”), a leading provider of intelligent solar and energy solutions, today announced that the GO Battery, as part of the GO Optimized ESS, is now shipping for European market customers, fulfilling the preorder commitments made when the product was introduced in April 2026. The Company will showcase live system demonstrations of the GO Optimized ESS at Intersolar Europe 2026, taking place June 23–25 at Messe München in Munich, Germany, at booth B3.140. Weiss-Blau GmbH, a member of the Tigo Installer Loyalty Program, will join Tigo at the show as one of the first installation companies to deploy the system in the European residential market. The GO Battery's modular architecture, built on 3.68kWh units configurable from 7.3kWh to 47.9kWh, is designed to give installers flexible si
Lattice to Showcase Industry-Leading FPGA Innovations at FPGA Conference Europe 202616.6.2026 22:00:00 CEST | Press release
Lattice Semiconductor (NASDAQ: LSCC), the low power programmable leader, today announced its exhibition plan for the upcoming FPGA Conference Europe. Lattice will participate in various speaker sessions to showcase how low power FPGAs are driving innovation across multiple sectors. The company will also demonstrate its latest FPGA technology advancements in physical AI, advanced connectivity, security, and more. Who: Lattice Semiconductor What / When (GMT+2): June 30 – July 2: Lattice Presentations & Demo Showcase Speaker sessions: Day 1 – 3 Speaker Sessions: Lattice FPGA deep dive sessions spanning physical AI, advanced connectivity, security, and design tools Date Time Session June 30 9:45 a.m. FPGA Verification and Testing by Arrow 11:15 a.m. Trusted Resilience Edge: Unified FPGA-TPM for Post-Quantum Cryptography RED & Cyber Resilience Act 12 p.m. SIPHashIP for Embedded Security: Enabling RED Compliance and CRA Readiness in Smart AR/VR Systems 2:15 p.m. Foundations of FPGA Security
IQM Deploys Its First U.S. Quantum Computer at Oak Ridge National Laboratory16.6.2026 20:53:00 CEST | Press release
Pathfinder, a 20-qubit IQM Radiance system, is now operational at the home of Frontier, the world's most powerful supercomputer for open science. It’s ORNL's first commercially procured quantum computer and IQM's first system on U.S. soil. It will be connected to high-performance computing systems in the National Center for Computational Sciences Technology Integration Group's test bed. ORNL owns and operates the system on its own campus. IQM's deployment model gives customers direct ownership and control of their quantum infrastructure, including the IP. IQM has sold 23 full-stack quantum systems worldwide, more on-premises systems than any other manufacturer. The deployment expands IQM's commercial presence in the United States ahead of its planned Nasdaq listing through its merger with Real Asset Acquisition Corp. (Nasdaq: RAAQ). The Department of Energy's Oak Ridge National Laboratory (ORNL) today launched Pathfinder, the first commercially procured quantum computer at ORNL, built
Hologic Secures Significant Patent Victory Against Siemens Over Breast Cancer Detection Technology16.6.2026 19:00:00 CEST | Press release
Court orders Siemens to halt production and recall and destroy products across Germany, France and the Netherlands Hologic, Inc. today announced a significant and far-reaching victory in the Unified Patent Court (UPC) in Germany, which ruled that Siemens* infringed upon a critical Hologic mammography technology patent in Siemens’ latest mammography system. The court imposed a sweeping injunction, immediately prohibiting Siemens from making, offering, placing on the market, using or importing or storing for those purposes its MAMMOMAT B.brilliant systems across Germany, France and the Netherlands, as well as monetary damages and penalties for non-compliance. The court also required Siemens to execute a mandatory recall and destruction of all affected systems in those countries. On June 10, 2026, the UPC determined that Siemens infringed upon European Patent EP 2 352 431, Hologic’s Focusing Technology on the Envision™ Platform, the first FDA-approved mammography innovation of its kind.1
RealTime Reservation Acquires STAY to Create Leading Global Guest Experience Platform Serving 2,000+ Properties Across 75+ Countries16.6.2026 18:30:00 CEST | Press release
Wavecrest Growth Partners invests to enable combination and support growth of the combined company RealTime Reservation (RTR), the industry leader in dynamic hospitality booking technology for onsite activities, amenities, and ancillary revenue management, today announced its acquisition of STAY, creating a global end-to-end guest experience platform for the hospitality industry. The combined company will serve more than 2,000 hospitality properties across 75+ countries throughout North America, Europe, Latin America and the Caribbean. The combination significantly expands RTR's international footprint and strengthens its position as a leading provider of guest engagement, ancillary revenue, and guest experience technology. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260616258776/en/ Pictured: RealTime Reservation's dynamic booking interface allows hotel guests to select and reserve pool and beach amenities by location, d
I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.
Besøg vores nyhedsrum
