CA-FORESCOUT-TECHNOLOGIE
Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.
Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/
Clearing the Fog of War (Source: Forescout)
Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.
I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:
- Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
- Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.
"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."
Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine
Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.
Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.
Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.
Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".
Om Forescout
Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.
Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.
For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.
Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/
Information om Business Wire
Følg pressemeddelelser fra Business Wire
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Business Wire
Hisense Joins HEVC Advance Patent Pool22.12.2025 03:06:00 CET | Press release
Access Advance LLC, the global leader in video codec patent pool licensing, today announced that Hisense Group Holdings Co., Ltd. has joined the HEVC Advance Patent Pool as a Licensee. Hisense joins the recent additions to the Access Advance patent pools, including Xiaomi, MSI, Transsion, and expanded relationships with Huawei, HP and Sharp. Hisense, headquartered in Qingdao, China, is one of the world's largest television manufacturers, with a global presence spanning Asia, Europe, the Americas, and beyond. The company's products reach consumers in more than 160 countries and regions worldwide. "We are pleased to welcome Hisense to the HEVC Advance Patent Pool," said Peter Moller, CEO of Access Advance. "This agreement is the result of extensive engagement between our teams over a considerable period of time. Hisense's decision to join the pool reflects a recognition that transparent, efficient licensing solutions benefit both innovators and implementers across the video technology ec
Textron Aviation Defense Secures First Contract to Deliver Beechcraft T-6 Texan II Integrated Training System to Japan22.12.2025 02:00:00 CET | Press release
Textron Aviation Defense LLC, a Textron Inc. (NYSE:TXT) company, today announced that the company has finalized its first contract to deliver the Beechcraft T-6JP Texan II integrated training system to Japan’s Air Self-Defense Force (JASDF), in coordination with Kanematsu Corporation. The initial contract includes two Beechcraft T-6JP Texan II aircraft and instructor pilot and aircraft maintainer training materials. Deliveries of the first two aircraft are scheduled for 2029, with additional contracts anticipated. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20251221925354/en/ The Beechcraft T-6 Texan II is designed and manufactured by Textron Aviation Defense LLC, a wholly owned subsidiary of Textron Aviation Inc. “This contract marks a pivotal step in strengthening Japan’s next-generation pilot training capabilities,” said Travis Tyler, president and CEO, Textron Aviation Defense. “We’re honored to support the Japan Air Se
EIG Acquires a 49.87% Stake in Transportadora de Gas del Perú (TgP)19.12.2025 18:42:00 CET | Press release
EIG, through its managed investment vehicles, acquired a 49.87% equity stake in Transportadora de Gas del Perú S.A. (“TgP”) from Canada Pension Plan Investment Board today. TgP operates Peru’s principal natural gas and natural gas liquids pipelines under a long-term concession, supplying approximately 40% of the country’s power generation. “We are delighted to complete this transaction and embark on the next chapter of our partnership with TgP,” said Matt Hartman, EIG’s Global Head of Infrastructure. “Our priority is to support TgP’s operational excellence and long-term stability, delivering value for customers and stakeholders throughout Peru.” About EIG EIG is a leading institutional investor in the global energy and infrastructure sectors with $24.3 billion assets under management as of September 30, 2025. EIG specializes in private investments in energy and energy-related infrastructure on a global basis. During its 43-year history, EIG has committed over $51.7 billion to the energ
CyberArk Named a Leader in IDC MarketScape: Worldwide Integrated Solutions for Identity Security 202519.12.2025 17:00:00 CET | Press release
Unified platform uses AI and automation to accelerate time-intensive workflows, streamline operations and improve threat detectionEnables CISOs to consolidate cybersecurity stack, optimizing total cost of ownership CyberArk (NASDAQ: CYBR), the global leader in identity security, today announced that it has been recognized as a Leader in the IDC MarketScape: Worldwide Integrated Solutions for Identity Security 2025 Vendor Assessment. CyberArk extends dynamic privilege controls across all identity types with its unified platform, enabling organizations to improve efficiencies and streamline security operations. This IDC MarketScape report notes, “More change has occurred in the identity security marketplace in the past two years than in almost a decade. Vendors are entering a new phase defined by the emergence of intelligence technologies, none of which are specifically defined by any industry standards. Though different by design, the new adjacent IAM offerings are largely focused on im
New York Liberty and Ant International’s Alipay+ Announce Multiyear Partnership Focused on Empowerment, Sustainability and Youth Development19.12.2025 14:30:00 CET | Press release
Ant International’s Alipay+ Named an Official Sponsor and Innovation Partner for Sustainability of the Team The New York Liberty and Ant International’s Alipay+, a leading cross-border fintech services platform based in Singapore, today announced a multiyear partnership, making Alipay+ an Official Sponsor and Innovation Partner for Sustainability of the New York Liberty. Through this partnership, Alipay+ and the Liberty will jointly support community programs designed to advance community empowerment, environmental sustainability and youth development across New York City. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20251219678825/en/ Peng Yang, CEO, Ant International and Clara Wu Tsai, Vice Chair, Brooklyn Sports and Entertainment; Governor, New York Liberty “Our partnership with Alipay+ goes beyond the game,” said Keia Clarke, Chief Executive Officer, New York Liberty. “Together, we are investing in the future of New York
I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.
Besøg vores nyhedsrum
