Business Wire

CA-FORESCOUT-TECHNOLOGIE

13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

Andersen Consulting styrker sit cybersikkerhedstilbud gennem samarbejde med Trillium Information Security Systems21.3.2026 02:16:00 CET | Pressemeddelelse

Andersen Consulting udbygger sine kompetencer inden for teknologi og risikostyring gennem en samarbejdsaftale med Trillium Information Security Systems (TISS), et cybersikkerhedsfirma. Med en tilstedeværelse i Canada og Pakistan leverer TISS omfattende cybersikkerhedsløsninger til organisationer inden for finans, telekommunikation og den offentlige sektor. Virksomhedens team tilbyder et bredt udvalg af ydelser, herunder sikkerhedsvurderinger, managed security operations, red team-tjenester, digital efterforskning og hændelsesrespons samt GRC-rådgivning. Med næsten to årtiers erfaring leverer TISS adaptive, efterretningsdrevne forsvarsmekanismer, der hjælper kunder med at forudse og reagere på cybertrusler, der er i konstant udvikling. "Hos TISS arbejder vi på at skabe et mere sikkert digitalt miljø ved at give organisationer mulighed for at operere sikkert og med selvtillid," udtalte Mahir Mohsin Sheikh, administrerende direktør for TISS. "Vores samarbejde med Andersen Consulting giver

Andersen Consulting udvider sin teknologiplatform i Frankrig20.3.2026 17:28:00 CET | Pressemeddelelse

Andersen Consulting udvider sit udbud inden for digital transformation med en samarbejdsaftale med Teolia Consulting, et fransk firma, der specialiserer sig i projekt- og produktstyring, cloud-platformsudvikling, datatransformation samt implementering og brug af Atlassian-pakken. Teolia Consulting blev grundlagt i 2014 og hjælper organisationer med at opnå digital performance, fra agile metoder til løsninger, der reducerer lanceringstiden. Virksomhedens ekspertise består i at levere integrerede strategier, der bringer teknologi og organisatorisk forandring i overensstemmelse. Virksomheden arbejder på tværs af brancher, herunder inden for bank- og finanssektoren, forsikring, mode og detailhandel, og hjælper kunder med at få større robusthed og accelerere deres digitale modenhed. "Hos Teolia Consulting mener vi, at ægte transformation opstår, når teknologi og mennesker udvikler sig sammen," sagde Lucienne Jacquet, der er administrerende partner i Teolia. "Ved at samarbejde med Andersen C

Incyte to Highlight Late-Breaking Hidradenitis Suppurativa Data at the 2026 American Academy of Dermatology (AAD) Annual Meeting20.3.2026 15:00:00 CET | Press release

- New, late-breaking 54-week data for povorcitinib in hidradenitis suppurativa (STOP-HS1 & STOP-HS2) to be highlighted - Featured abstracts for ruxolitinib cream (Opzelura®) and povorcitinib include multiple ePosters in atopic dermatitis, hidradenitis suppurativa and vitiligo Incyte (Nasdaq:INCY) today announced that data from key programs in its Inflammation and Autoimmunity (IAI) franchise will be presented at the 2026 American Academy of Dermatology (AAD) Annual Meeting, to be held March 27 – 31, 2026, in Denver. “At AAD 2026, we are presenting late‑breaking 54-week results from the Phase 3 STOP‑HS program evaluating povorcitinib in hidradenitis suppurativa (HS),” said Jim Lee, M.D., Ph.D., Group Vice President, Inflammation and Autoimmunity, Incyte. “These data provide longer term evidence of the safety and efficacy of povorcitinib in HS patients and further strengthen the significant growth potential of our Inflammation and Autoimmunity franchise.” Details on key data presentation

MUSASHI JAPAN by TAIMATSU Launches “Road to Shogun” – A Journey Through Craftsmanship and Discovery20.3.2026 13:58:00 CET | Press release

Musashi Japan by TAIMATSU Co., Ltd., a contemporary Japanese knife brand rooted in the spirit of craftsmanship and cultural harmony, has announced its newest experiential campaign: “Road to Shogun.” This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260320887471/en/ Designed as the brand’s most ambitious customer journey to date, the campaign invites visitors to explore participating Musashi Japan stores while discovering the traditions, culture and craftsmanship that inspire the brand. Inspired by the journey towards mastery, the experience encourages participants to progress through a series of ranks whilst visiting stores and unlocking rewards that celebrate elements of everyday Japanese culture. At Musashi Japan, craftsmanship is not only about the final product, but also about the path taken to achieve mastery. The Road to Shogun reflects this philosophy by guiding customers through a journey that mirrors the dedication, cu

Futur Delivers Strong Growth and Record Profit in 202520.3.2026 12:05:00 CET | Press release

In 2025, Futur added 21,000 new customers and the inflows amounted to 34 billion kronor. At the end of the year, the total savings capital was 252 billion kronor, an increase of 7% from the previous year and a new record level. "2025 was a record year for Futur. In a market characterized by sharp market fluctuations, Futur continued to invest, grow and deliver strong results. Behind this record performance is stable customer growth, strong inflows and cost discipline. Our close cooperation with over 60 partners gives customers the freedom to choose the asset management and advisory services that best suit them. The strategy of letting the customer choose is appreciated, which is reflected in us welcoming more than 21,000 new customers during the year", says Torgny Johansson, CEO of Futur. "We are optimistic about the future. Futur has great opportunities to continue growing in the coming years by developing innovative and efficient services for savings and pensions. I am proud of how a

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye