CA-FORESCOUT-TECHNOLOGIE
13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse
Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.
Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/
Clearing the Fog of War (Source: Forescout)
Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.
I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:
- Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
- Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.
"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."
Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine
Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.
Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.
Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.
Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".
Om Forescout
Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.
Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.
For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.
Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/
Information om Business Wire
Følg pressemeddelelser fra Business Wire
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Business Wire
Modon Partners With Montage Hotels & Resorts to Bring Ultra-Luxury Hospitality Brand to Egypt’s Ras El Hekma17.5.2026 13:53:00 CEST | Press release
Montage Ras El Hekma introduces the first branded residences for purchase at the Mediterranean destination, alongside the region’s first Montage resort Abu Dhabi-based Modon Holding and Montage Hotels & Resorts have announced Montage Ras El Hekma, which will introduce the first branded residences for purchase at Ras El Hekma on Egypt’s Mediterranean coast. This is the first Montage resort in Egypt – supporting the emerging city’s growth as a global hub for leisure, business and tourism. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260517167234/en/ Modon partners with Montage Hotels & Resorts to bring ultra-luxury hospitality brand to Egypt’s Ras El Hekma (Photo: AETOSWire) Montage Ras El Hekma will feature 200 guestrooms and suites, in addition to 96 Montage Residences, and will offer a curated mix of wellness and leisure amenities, including beachfront swimmable lagoons, a Spa Montage with 13 treatment rooms, and six dini
Istituto Nazionale Tumori IRCCS Fondazione G. Pascale Selects MEVION S250-FIT™ for Southern Italy’s First Proton Therapy Center17.5.2026 08:00:00 CEST | Press release
Compact, vault-integrated platform selected through a competitive European tender will bring proton therapy to patients across Southern Italy. Mevion Medical Systems, the global leader in compact proton therapy, today announced that it has been selected to deliver the MEVION S250-FIT Proton Therapy System™ to Istituto Nazionale Tumori IRCCS Fondazione G. Pascale in Naples. The award, made following a competitive European tender, will establish the first proton therapy center in Southern Italy, significantly expanding access to advanced radiation therapy for patients across the region and reducing the need for patients to travel long distances to northern Italy for care. Until now, proton therapy in Italy has only been available at centers located in Northern Italy, requiring patients from Southern Italy to travel significant distances for care. The Pascale project supports a broader strategy to establish Naples as a leading oncology hub and to improve healthcare equity across Italy. “T
TetraMem Announces 22nm Multi-Level RRAM Analog In-Memory Computing SoC Milestone16.5.2026 10:43:00 CEST | Press release
TetraMem Inc., a Silicon Valley–based semiconductor company developing analog in-memory computing (IMC) solutions, today announced the successful tape-out, manufacturing, and initial silicon validation of its MLX200 platform, a 22nm multi-level RRAM-based analog IMC system-on-chip (SoC). This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260516556464/en/ Photograph of the MLX200 chip with a five-cent coin for size reference The achievement marks a significant step toward the commercialization of analog computing architectures based on emerging non-volatile memory technologies, addressing the growing challenges of data movement, power consumption, and thermal constraints in modern AI systems. As AI workloads continue to scale, system performance is increasingly constrained by the cost of moving data between memory and compute units. Analog in-memory computing offers a fundamentally different approach by performing computation dir
STARTEEPO Invest Announces 5% Stake in Xerox Holdings Corporation15.5.2026 18:15:00 CEST | Press release
STARTEEPO Invest (“STARTEEPO”), an alternative investment fund focused on public equity opportunities, today announced that it has acquired a significant ownership position in Xerox Holdings Corporation (“Xerox” or the “Company”). This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260515594020/en/ As of the date of this release, STARTEEPO and its affiliates beneficially owns 6.6 million shares of Xerox (excluding options), representing approximately 5.05% of the Company’s outstanding common stock. STARTEEPO has filed a Schedule 13D with the U.S. Securities and Exchange Commission (the “SEC”) providing additional details regarding its investment. Investment Perspective STARTEEPO believes that Xerox represents an interesting investment opportunity supported by a combination of balance sheet initiatives, ongoing operational improvements, and its position within a changing and consolidating industry. In STARTEEPO’s view, the Company
NTT DATA Announces Intent to Acquire WinWire to Scale Enterprise AI Adoption and Accelerate Industry Transformation with Microsoft15.5.2026 16:00:00 CEST | Press release
Accelerates AI‑driven transformation through expanded agentic AI and data engineering capabilities that underpin NTT DATA’s AI strategy Adds 1,000 Azure engineers and AI specialists to scale cloud and AI delivery capabilities Advances NTT DATA’s North America leadership position, scaling industry aligned AI led innovation across its cloud services and Microsoft Business Unit Builds on NTT DATA’s position as the fastest-growing Microsoft GSI partner, accelerating co-innovation in enterprise AI NTT DATA, a global leader in AI, digital business and IT services, today announced it has signed a definitive agreement to acquire WinWire,an award-winning Microsoft partner specializing in Agentic AI, AI on Azure, data engineering and cloud-native development as foundational capabilities for enterprise AI. The acquisition strengthens NTT DATA’s position as a trusted partner to help organizations move beyond experimentation to operationalize AI at scale. The acquisition further advances NTT DATA’s
I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.
Besøg vores nyhedsrum
