Business Wire

CA-FORESCOUT-TECHNOLOGIE

13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

Grand Prix ACF AutoTech 2026 Unveils Its Six Finalist Startups10.2.2026 19:31:00 CET | Press release

The jury of the Grand Prix ACF AutoTech 2026, which met on February 9 at the Automobile Club de France, has selected six finalist startups following several hours of deliberation. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260210456562/en/ Jury members The selected companies stand out for their technological ambition, economic viability and tangible impact on automotive cost reduction and industrial performance. Key themes this year include AI-assisted engineering design, strategic independence from critical materials, and advanced LiDAR optimization. Finalist startups include: Grand Prix ACF (Mature startups) - Altrove (Paris, France): Develops innovative alternatives to high-risk critical inorganic materials using a proprietary algorithmic approach and unique artificial intelligence, strengthening industrial resilience and technological sovereignty. - Cognitive Design Systems (Toulouse, France): Provides an AI-powered

Second to None in Business Excellence: Mary Kay Named #2 on the Forbes 2026 Best Customer Service List10.2.2026 17:01:00 CET | Press release

Mary Kay Wraps up 2025 with 25 Corporate Reputation Awards Mary Kay Inc., a global direct sales leader in beauty and skincare innovation, entered 2026 with momentum, securing a top-tier distinction on Forbes’ 2026 Best Customer Service list, where the company ranked #2 overall. The honor follows a standout year for Mary Kay, which concluded 2025 with a total of 25 global awards, underscoring its continued focus on corporate excellence, direct selling industry, social impact, environmental sustainability, science, and innovation. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260210599426/en/ Mary Kay Inc., a global direct sales leader in beauty and skincare innovation, entered 2026 with momentum, securing a top-tier distinction on Forbes’ 2026 Best Customer Service list, where the company ranked #2 overall. (Image Courtesy: Mary Kay Inc.) The recent recognition highlights Mary Kay’s enduring commitment to putting the custome

Interactive Brokers Expands Crypto Futures Offering with Coinbase Derivatives10.2.2026 16:15:00 CET | Press release

Select nano and Perpetual Style Futures Contracts Available Around the Clock Interactive Brokers (Nasdaq: IBKR), an automated global electronic broker, today announced the launch of Coinbase Derivatives, LLC nano Bitcoin and nano Ether futures contracts for trading on the IBKR platform. These new products are available with monthly expirations or as perpetual-style contracts, offering eligible clients a cost-effective way to gain exposure to cryptocurrency and manage risk within a regulated framework, with trading available 24/7. Clients of Interactive Brokers can access more than 170 markets worldwide and trade both traditional instruments and digital assets from a single platform. The new Coinbase Derivatives contracts offer an easier way to manage cryptocurrency exposure, with lower capital requirements and transparent trading on a regulated exchange. Nano futures are smaller-sized contracts, such as 0.01 Bitcoin and 0.10 Ether, that lower entry costs and allow for more precise posi

Golub Capital Expands Broadly Syndicated Loan CLO Business to Europe10.2.2026 15:00:00 CET | Press release

The Firm brings credit-first, top performing platform to meet demand from European partnersIndustry veteran Tyler Wallace appointed to lead strategy in London Today, Golub Capital (“the Firm”) announced the expansion of its BSL CLO strategy to Europe and the appointment of Tyler Wallace as Managing Director, European Broadly Syndicated Loans. Wallace brings more than 20 years of leading credit experience to the Firm and most recently was a Managing Director and Portfolio Manager of CLOs at Fair Oaks Capital in London. “This is a natural expansion for us,” said Scott Morrison, Head of BSL at Golub Capital. “The expansion builds on our market-leading U.S. CLO platform and strengthens our ability to deliver comprehensive financing solutions to partners across Europe.” Said Tyler Wallace, “Golub Capital has an exceptional BSL track record. I am excited to lead this next chapter and bring the Firm’s capabilities to partners in the region.” As of December 31, 2025, Golub Capital manages over

Draslovka and Avathon Partner to Deliver AI-Powered Solutions for Mining Through Autonomy, MetOptima and Blue Cube Combined Offering10.2.2026 15:00:00 CET | Press release

Draslovka a.s. (“Draslovka”), a global innovator in sustainable chemical technologies and AI‑enabled services for the mining sector, and Avathon, the leader in Autonomy for Operations, today announced a strategic commercial partnership to accelerate the adoption of intelligent, autonomous, and data‑driven operations across the global mining industry. The partnership provides a breakthrough solution that combines Draslovka’s real‑time mineral and slurry monitoring technologies—delivered through its world class Blue Cube on‑stream mineralogical sensors—and MetOptima advanced metallurgical optimization AI engine, with the Avathon Autonomy Platform, a scalable industrial‑AI environment that enhances operational performance, automating decisions, and orchestrating complex operations across sites. Under the agreement, Draslovka and Avathon will collaborate closely on go-to-market initiatives, jointly commercializing and cross‑selling the combined offering. The combined Draslovka‑Avathon offe

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye