CA-FORESCOUT-TECHNOLOGIE
Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.
Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/
Clearing the Fog of War (Source: Forescout)
Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.
I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:
- Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
- Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.
"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."
Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine
Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.
Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.
Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.
Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".
Om Forescout
Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.
Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.
For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.
Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/
Information om Business Wire
Følg pressemeddelelser fra Business Wire
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Business Wire
Quectel Launches RG660QA and RG660QB 5G Modules With Advanced Performance Features7.1.2026 18:00:00 CET | Press release
Quectel Wireless Solutions, an end-to-end global IoT solutions provider, today announces the launch of the RG600QA and RG660QB 5G module, based on the Qualcomm® X85 and X82 5G Modem-RF Systems. The RG660QA is based on X85 while the RG660QB is based onX82. Engineering samples of two first SKUs in the RG660Qx series have been already made available to customers and pre-production samples will be available to the market in Q2 2026. Designed for versatility, this module series supports a broad array of next generation 5G use cases, from home and business wireless broadband to mobile video, camera applications, and high-performance mobile hotspots. In indoor 5G CPE, it unlocks premium performance by enabling Wi-Fi 7 across the 2.4 GHz, 5 GHz, and 6 GHz bands, with integrated Bluetooth to support a full ecosystem of connected devices. With Ethernet speeds reaching up to 10 Gbps, the RG660Qx delivers the high-capacity backbone needed to power ultra-fast, reliable home and enterprise networks.
Sodali & Co Announces Executive Leadership Appointments7.1.2026 17:00:00 CET | Press release
Accelerates Firm Strategy to Deliver Global Integrated Stakeholder Solutions Sodali & Co (the ‘firm’ or ‘Sodali’), the leading global capital markets-centric stakeholder advisory firm, is pleased to announce four appointments to its Executive Leadership Team (ELT) under Chief Executive Officer Andrew Benett. These newly created senior roles will strengthen Sodali’s ability to respond to clients’ evolving needs with an integrated suite of shareholder, sustainability, and strategic communications advisory services delivered on a global scale. The appointments are as follows: Brett Clegg has been promoted to Chief Commercial Officer. Brett was previously Chairman of Sodali’s APAC region, based in the firm’s Sydney office. He specializes in advising clients on strategic communications, issues management, and capital markets transactions. Prior to Sodali, Brett spent over two decades in senior executive and editorial roles at some of Australia’s leading news brands, including The Australian
1NCE Continues Growth and Expands Its Software, AI and Services Offering7.1.2026 14:15:00 CET | Press release
In 2025 1NCE added another 10 million endpoints to its foundational IoT platform; now manages 40+ million intelligent products for 30,000 customers in 17 industries. Introduces new software, 1NCE Insights, the AI + IoT fusion of intelligence from its network that gives analytics and benchmark data on how customers can better setup, manage and optimize their device estates. 1NCE, a company offering a plug-and-play platform for creating and managing the world’s best IoT products, reports another strong growth year, adding another 10 million endpoints. The company now manages 40+ million intelligent products for 30,000+ customers across 17 industries. 1NCE’s software and connectivity platform has become a new industry standard, delivering hassle-free IoT in 170+ countries and regions. The company has a unique vantage point in the IoT ecosystem, with four billion data records per day collected through 250+ streams on the world’s largest IoT network in the cloud. The company launched a new
Prudentia Sciences Announces Series A Led by McKesson Ventures, Accelerating Due Diligence for Life Sciences Dealmaking7.1.2026 14:00:00 CET | Press release
Prudentia Sciences, a pioneer in AI-native due diligence for life sciences dealmaking, today announced that it has secured $20 million in Series A financing. The round was led by McKesson Ventures with participation from SignalFire. Existing investors include Iaso Ventures, Virtue and GV. This brings the company’s total funding to $27 million, following a $7 million seed round in 2024. Prudentia Sciences provides an AI-native platform that enables pharma companies, biotechs, and financial institutions to evaluate breakthrough medicines with unprecedented speed and rigor. By synthesizing complex clinical signals into actionable insights, Prudentia accelerates deal throughput and provides strategic leverage for acquisition, licensing, or investment decisions made by business development, investment, and diligence teams. The company’s human-in-the-loop approach orchestrates seamless collaboration between buyers, sellers, and intermediaries. This ensures a secure, compliant infrastructure
Compass Pathways Announces FDA Acceptance of IND Application for PTSD and Hosts Webinar on PTSD and TRD7.1.2026 12:30:00 CET | Press release
FDA Accepts Investigational New Drug (IND) Application for COMP360 for the treatment of post-traumatic stress disorder (PTSD), enabling initiation of late-stage trialCompass continues to advance commercial preparations to be launch-ready by the end of the year for COMP360 for treatment-resistant depression (TRD)Management will host webinar with KOL and industry leaders to discuss PTSD clinical trial and commercial preparations for TRD from 10:00-11:30 am ET on January 7th Compass Pathways plc (Nasdaq: CMPS), a biotechnology company dedicated to accelerating patient access to evidence-based innovation, today announced that the U.S. Food and Drug Administration (FDA) has accepted its Investigational New Drug (IND) application for COMP360, enabling the initiation of a late-stage clinical trial in patients with PTSD. Compass management, along with KOL and industry leaders, will host a webinar today to discuss the company’s clinical trial plans for PTSD, as well as commercial preparations f
I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.
Besøg vores nyhedsrum
