Business Wire

CA-FORESCOUT-TECHNOLOGIE

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

BeOne Medicines to Present at the 44th Annual J.P. Morgan Healthcare Conference23.12.2025 12:01:00 CET | Press release

BeOne Medicines Ltd. (NASDAQ: ONC; HKEX: 06160; SSE: 688235), a global oncology company, today announced it will participate in the 44th Annual J.P. Morgan Healthcare Conference on Tuesday, January 13, 2026, with a presentation at 7:30 am PST. Live webcasts of these events can be accessed from the investors section of the Company’s website at https://ir.beonemedicines.com, https://hkexir.beonemedicines.com, https://sseir.beonemedicines.com. Archived replays will be available on the Company’s website. About BeOne Medicines BeOne Medicines is a global oncology company based in Switzerland that is discovering and developing innovative treatments that are more accessible to cancer patients worldwide. With a portfolio spanning hematology and solid tumors, BeOne is expediting development of its diverse pipeline of novel therapeutics through its internal capabilities and collaborations. With a growing global team of nearly 12,000 colleagues spanning six continents, the Company is committed to

I-care Becomes a Unicorn23.12.2025 10:45:00 CET | Press release

The Belgian company has surpassed the billion-euro valuation mark following a €20 million fundraising and refinancing round. I-care announces the completion of a €20 million fundraising and refinancing operation, carried out as a round reserved for existing shareholders and employees. Based on this operation, the group's valuation reaches €1 billion, making I-care a unicorn. "Becoming a unicorn is a symbolic milestone. To achieve this, we chose to invest before reaping the rewards: we bet on AI when few believed in it, we prioritized R&D, and we built our own production unit. These choices were sometimes difficult, but they were essential to staying ahead of the game. Today, our results confirm that this strategy was the right one," explains Fabrice Brion, CEO of I-care. This fundraising round is the first step in a three-phase development plan. Following the “Eau Rouge” operation in 2022, which enabled I-care to become the world leader in predictive maintenance, the company has now se

Liquid Reply Joins the Agentic AI Foundation (AAIF) to Advance Open, Trusted Agentic AI23.12.2025 10:00:00 CET | Press release

Liquid Reply, specialising in platform engineering and cloud-native technologies within the Reply Group, today announced that it has joined the Agentic AI Foundation (AAIF). The newly established foundation was launched under the auspices of the Linux Foundation and provides a neutral, open governance framework for the development of agent-based AI systems. Members collaborate transparently to develop tools, protocols, and specifications that remain available as open-source resources for the global community. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20251223604862/en/ Through its membership, Liquid Reply will engage the AAIF community and actively support the establishment of open standards for the next generation of AI-powered applications. By joining the AAIF, Liquid Reply reinforces its commitment to open-source and community-driven innovation, and supports the creation of shared technical foundations for the responsi

Rajant Kinetic Mesh® Proves Subterranean Connectivity During NATO ARRC “Ex AVENGER TRIAD 25” Exercise23.12.2025 10:00:00 CET | Press release

Private, fully mobile mesh delivered resilient, high bandwidth underground comms in a disused mine in Southwest England; ARRC and 22 Signal Regiment explore next steps including a wireless subterranean HQ. Rajant Corporation, the exclusive provider of peer to peer, private Kinetic Mesh® networks consisting of BreadCrumb® wireless nodes powered by InstaMesh® routing, today announced the successful completion of a subterranean communications trial during NATO Allied Rapid Reaction Corps’ (ARRC) primary exercise of the year, Ex AVENGER TRIAD 25, which was conducted in October–November 2025. During the exercise, Rajant provided the communications equipment that delivered robust underground bandwidth in a retired mine in England. The Rajant network operated as a transport-agnostic, multi-bearer networking overlay that unified disparate communication technologies into a single resilient transport fabric, integrating cleanly with existing network transports and mission systems. ARRC users and

Spain’s CESGA Selects IQM and Telefónica to Deploy Advanced Quantum Computing Infrastructure23.12.2025 09:53:00 CET | Press release

IQM will deliver two full-stack quantum computers: a 54-qubits IQM Radiance system and a 5-qubit IQM Spark by June 2026. The systems will support research, skills development, and industrial access to quantum computers across multiple sectors. This will be the first installation of IQM quantum computers in Spain. IQM Quantum Computers, the global leader in deployed, on-premises computers, and Telefónica, a global telecommunications provider, have joined forces to sign a purchase agreement with the Galician Supercomputing Center (CESGA) to install two full-stack quantum computers in Spain. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20251223742835/en/ Spain’s CESGA selects IQM and Telefónica to deploy advanced quantum computing infrastructure Under the agreement, IQM will deliver and install a 54-qubit IQM Radiance, designed for integration into high-performance computing centres, together with a 5-qubit IQM Spark system ded

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye