Business Wire

CA-FORESCOUT-TECHNOLOGIE

13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

Vonage and C3 AI Partner on Network-Enabled, Agentic AI Field Services Solution for Mobile Workforces11.2.2026 09:30:00 CET | Press release

Designed for mission-critical field operations, the joint solution combines autonomous and assisted AI with Vonage communications and network APIs for those working beyond the enterprise edge Vonage, part of Ericsson (NASDAQ: ERIC), today announced a strategic collaboration with C3 AI (NYSE: AI), a leading Enterprise AI application software provider, to launch C3 AI Field Services, a module of the C3 AI Asset Performance Suite of products, integrated with Vonage APIs. The AI-first module combines C3 AI’s powerful Enterprise AI capabilities with Vonage’s cutting-edge Communications APIs (Voice and Video) and Network APIs (Quality on Demand and Verify), to deliver superior performance, reliability and experiences for mobile enterprise field operations. This collaboration builds on a broader network-powered solutions offering from Vonage where application-aware networking, including advanced connectivity capabilities such as Quality on Demand (QoD), can be applied to support critical fiel

Mobileum and NOHOLD Launch White-Labeled AI Assistant Offering for Telecom Enterprise Customers11.2.2026 09:00:00 CET | Press release

First product release following the companies’ strategic AI alliance enables operators to monetize AI services for SME/SMBs through existing telco channels Mobileum Inc. (“Mobileum”), a leading global provider of analytics and network solutions, and NOHOLD, a leader in enterprise-grade AI assistant platforms, have announced the launch of a new white-labeled AI Assistant solution designed specifically for telecom operators serving small and medium-sized enterprises (SME/SMBs). The new offering builds on the strategic AI alliance announced in September 2025, moving from concept to a market-ready solution. Telecom operators can now offer branded AI Assistant services that help SME/SMBs enhance customer engagement, drive sales, and improve productivity through AI technology, with operators providing the tools so SME/SMBs avoid managing complex AI themselves. As traditional connectivity revenues continue to be under pressure, SME/SMBs are seeking value-added digital services from their tele

Merus Power leverer et energilagringssystem til ekstreme arktiske forhold11.2.2026 08:00:00 CET | Pressemeddelelse

Merus Power Oyj har indgået en aftale om levering af et batterienergilagringssystem til en værdi af cirka 13 mio. euro med Neve Oy. Anlægget på 30 MW/80 MWh er designet til at fungere under ekstremt kolde forhold og vil blive leveret til Rovaniemi ved udgangen af 2026. Virksomhederne har desuden indgået aftale om omfattende drifts- og vedligeholdelsestjenester for energilagringsanlægget. Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20260205135896/da/ Merus Power delivered the first grid forming battery energy storage systems in the Nordics last year. The grid forming BESS to be deployed in Lapland is also designed to withstand extreme Arctic conditions. Energilagringsanlægget er konstrueret til at fungere pålideligt under arktiske forhold og kan modstå temperaturer helt ned til -50 °C samt kraftigt snefald og is. Systemet anvender grid forming-teknologi, som understøtter elnettets inerti og styrker stabiliteten i el-system

Galderma Expands Restylane® Portfolio in Japan With Launch of OBT™ Hyaluronic Acid Injectables Restylane Defyne™ and Refyne™11.2.2026 07:00:00 CET | Press release

Restylane® Refyne™ and Restylane Defyne™ are the first Optimal Balance Technology (OBT™) hyaluronic acid injectables ever approved and launched in Japan, bringing advanced flexibility and natural movement to the market1,2 This expands Galderma’s Restylane portfolio in Japan to four products, enabling treatment of a wider spectrum of patient and practitioner needs3,4 These two new launches underscore Galderma’s accelerating growth across the Japan & Asia Pacific (JPAC) region Galderma (SIX: GALD), the pure-play dermatology category leader, has announced the launch of Restylane Defyne and Restylane Refyne: the first OBT‑based hyaluronic acid injectables ever authorized in Japan.1,2 The products – designed for injection into the mid-to-deep dermis for the correction of moderate to severe facial wrinkles and folds – are now commercially available in the market.1,2 Restylane Defyne and Refyne leverage the unique balance of softness, flexibility, and support delivered by Galderma’s proprieta

Suzano Reports Record Sales and Continued Improvements in Operational Efficiency in 202511.2.2026 00:44:00 CET | Press release

Suzano, the world’s largest pulp producer, announces its results for both the final quarter (4Q25) and the full year (2025), reporting record annual sales volumes and net revenue. The company also reported an improvement in its cash cost of pulp production, reflecting the drive for improved operational efficiency. Pulp and paper sales reached 14.2 million tonnes, a 15% increase compared to 2024. This performance was driven primarily by the strong operational contribution of the Ribas do Rio Pardo pulp mill, which began production in July 2024, and the company’s paper mills in the United States. As a result, Suzano’s full‑year net revenue reached a record R$50 billion in 2025. The company’s consistent focus on efficiency and cost discipline also contributed to a meaningful reduction in the cash cost of pulp production. Excluding downtime, the annual cash cost was R$817 per tonne, reaching its lowest annual level since 2021. Operational efficiency also helped Suzano deliver operating cas

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye