Business Wire

CA-FORESCOUT-TECHNOLOGIE

13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

Navan Drives Global Travel and Expense Efficiencies at Viessmann Generations Group23.6.2026 10:01:00 CEST | Press release

Global purpose-driven family company improves transparency, cost control and employee experience with Navan Navan (NASDAQ: NAVN), the global AI-powered business travel and expense platform, today announced its collaboration with Viessmann Generations Group, a global family company with 109 years of entrepreneurial heritage, guided by the purpose of co-creating living spheres for generations to come. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260623797613/en/ Global purpose-driven family company improves transparency, cost control and employee experience with Navan Since implementing Navan in 2023, Viessmann Generations Group has increased transparency, reduced manual effort and improved the employee experience across travel and expense. Before partnering with Navan, Viessmann Generations Group managed travel and expense processes across several tools and workflows. Employees faced long support wait times, while the finan

ISOPLUS Selects Navan to Consolidate Global Travel and Expense Operations23.6.2026 10:00:00 CEST | Press release

Leading manufacturer of pipe systems deploys AI-powered platform to establish policy control, eliminate manual accounting, and drive measurable cost savings Navan (NASDAQ: NAVN), the global AI-powered business travel and expense platform, today announced it has been selected by ISOPLUS, a leading manufacturer of pre-insulated pipe systems for district heating and cooling, to consolidate its global travel and expense program. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260623669736/en/ Leading manufacturer of pipe systems deploys AI-powered platform to establish policy control, eliminate manual accounting, and drive measurable cost savings Following the success of Navan’s partnership with the wider Viessmann Generations Group, ISOPLUS has chosen to consolidate its travel and expense operations with Navan – moving away from significant unmanaged travel and expense. “Navan automates that tedious work and gives us the real-ti

Infobip and Digitas Middle East Sign Expansion of Their Strategic Partnership to Power AI-Driven Customer Engagement for Global Brands23.6.2026 10:00:00 CEST | Press release

The global AI-first cloud communications platform Infobip, today announced a partnership with Digitas, the Marketing Transformation arm of the Publicis Groupe, the world's foremost communications agency holding group. Under the partnership, Infobip and Digitas ME will build a joint service practice around the Infobip AgentOS platform, bringing together Infobip's enterprise communications infrastructure and Publicis Groupe’s deep capabilities in data, AI, customer experience strategy, and media transformation. The partnership is supported by a global framework agreement with the roll out starting across MENA and APAC initially. The collaboration addresses a growing need: bringing together marketing transformation, AI-driven personalisation, and real-time business messaging into a single, coherent customer experience. Where Publicis Groupe shapes how global brands engage their customers, across media, data, loyalty, and commerce, Infobip provides the communication infrastructure to make

Hytera Launches W60 Wearable MCS Radio to Extend Mission-Critical Communication Beyond PMR Coverage23.6.2026 09:58:00 CEST | Press release

Hytera, a leading global provider of critical communications technologies and solutions, launched the W60 Wearable MCS Radio at Critical Communications World (CCW) 2026. Designed to complement existing PMR systems, the lightweight wearable device helps organizations maintain mission-critical communications beyond the coverage limits of traditional radio networks, supporting safer and more connected operations across public safety, transportation, energy, and industrial sectors. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260622677096/en/ W60 Wearable MCS Radio for connected operations beyond PMR coverage Extending Communication Beyond PMR Coverage Maintaining reliable communications in basements, tunnels, underground facilities, and other hard-to-cover environments remains a challenge for many organizations. Expanding PMR infrastructure in these locations often requires significant investment and deployment time. The W60

Samsung Unveils Industry's Fastest UFS 5.0 Solution for Next-Gen On-Device AI Applications23.6.2026 09:10:00 CEST | Press release

Samsung’s UFS 5.0 solution achieves industry's highest data transfer speed of 10.8GB/s, enabling faster storage and processing in mobile memoryEnhanced power efficiency and smaller package to provide optimal mobile AI experiences Samsung Electronics Co., Ltd., the world leader in advanced memory technology today announced that, for the first time in the industry, it has developed the industry's fastest Universal Flash Storage (UFS) 5.0 solution, which will help enable seamless and highly efficient AI services on future mobile devices. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260623632789/en/ Samsung Unveils Industry's Fastest UFS 5.0 Solution for Next-Gen On-Device AI Applications The milestone sets a new benchmark for the next-generation mobile memory market as the enhanced performance is expected to allow mobile device users with significantly reduced latency and faster response times when running large language mode

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye