Business Wire

CA-FORESCOUT-TECHNOLOGIE

13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

Nomios Expands Presence in Southern Europe with Leading Portuguese Cybersecurity Services Specialist Orbcom23.9.2026 16:30:00 CEST | Press release

Nomios, a pan-European specialist in cybersecurity services, announces the acquisition of Orbcom, a leading Portuguese provider of cybersecurity services and IT consulting solutions with about €15 million of yearly revenue and 80 FTEs. Orbcom is one of the few partners with Diamond Innovator status within the Palo Alto Networks NextWave Partner Program in Portugal and a key partner of Netskope, Infoblox and Arista. The acquisition marks another milestone in Nomios’ European expansion, establishing the Group’s first foothold in Portugal and further reinforcing its position as the trusted cybersecurity partner for organisations across Europe. Strengthening our security expertise with key vendor relationships Nomios supports organisations across Europe in securing their critical digital infrastructures, whether on-premise or cloud based. Nomios’ approach is structured around three core service pillars. Through its Consulting Services, the group provides strategic advisory and tailored sup

illumynt Expands Ohio Operations to Support Growing Demand for Advanced Technology Lifecycle Services23.9.2026 16:01:00 CEST | Press release

Expanded Columbus-area campus will provide approximately 200,000 square feet of operational and innovation capacity to support AI infrastructure, hyperscalers, OEMs and enterprise customers. illumynt, a technology-driven lifecycle management company specializing in advanced diagnostics, repair, component recovery and secure processing, today announced the expansion of its Columbus-area operations to approximately 200,000 square feet, significantly increasing the company’s capacity to support the rapidly evolving requirements of AI infrastructure, hyperscale data centers, OEMs and enterprise technology environments. The expanded campus will provide additional capacity to scale Talorem™, illumynt’s proprietary technology platform for advanced asset identification, diagnostics, repair, component recovery and lifecycle intelligence. The expansion will enable illumynt to further develop these capabilities while deploying them at greater operational scale. As AI infrastructure accelerates ha

Corient Expands to Cayman Islands with Acquisition of FortCay Family Office Advisory23.9.2026 15:00:00 CEST | Press release

Establishes Corient’s presence in a premier global wealth jurisdiction and enhances its expertise in serving families with complex cross-border needs Corient, the world’s largest multi-family office and non-bank wealth manager focused on ultra-high-net-worth and high-net-worth clients, today announced the addition of FortCay Family Advisory (“FortCay”), a Cayman Islands wealth manager and multi-family office. FortCay, founded by Billy Harty and Matt Houghton, serves 14 ultra-high-net-worth families representing approximately US$2.6 billion in client assets, providing comprehensive wealth management, estate planning and family office services. The acquisition establishes Corient in the Cayman Islands, a leading international financial center and important hub for private wealth, extending the firm’s reach in a strategically important market. “A meaningful share of the world’s most complex family wealth is structured and administered in the Cayman Islands,” said Kurt MacAlpine, Founding

GTN and Solidus Labs Announce Landmark Surveillance Partnership23.9.2026 15:00:00 CEST | Press release

GTN, the global fintech, and Solidus Labs, the category-definer in multidimensional market integrity, today announced a landmark partnership that deploys Solidus Labs' HALO platform across GTN's operations. Under the partnership, HALO is deployed across GTN's global order book, delivering integrated trade surveillance and transaction monitoring across equities, fixed income, derivatives, FX and digital/crypto assets. This means for brokers, banks, asset managers and fintechs, the era of surveillance as a barrier to market participation is over. Beyond GTN's internal compliance operations, this partnership introduces a surveillance layer that lets GTN's 500+ clients access dedicated HALO tenants through GTN's infrastructure. This embeds institutional-grade surveillance capabilities into the infrastructure that those firms already run their business on. Rather than each client independently procuring, integrating and running a surveillance stack, GTN's model lets firms across its institu

SS&C Technologies Unveils Portfolio of AI-Enabled Enhancements; Debuts Six-Part Agentic Blueprint Docuseries at SS&C Deliver23.9.2026 15:00:00 CEST | Press release

New AI-enabled solutions and enhancements roll out across SS&C’s financial services and healthcare businesses, alongside a six-part docuseries on the company’s own agentic AI transformation SS&C Technologies Holdings, Inc. (Nasdaq: SSNC) today unveiled a suite of next-generation solutions at its annual SS&C Deliver 2026 conference. More than 1,100 leaders from the financial services and healthcare industries gathered in Orlando, Florida, to learn how SS&C is optimizing business workflows with AI-enabled services. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260923521682/en/ A core technology set spanning wealth, retirement, alternatives and asset management is built on the SS&C AI Gateway governance platform. SS&C WorkHQ, the company’s award-winning agentic orchestration platform, enables interoperability across these solutions. SS&C also debuted the six-part The Blueprint: Customer Zero docuseries, a behind-the-scenes loo

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye