Business Wire

CA-FORESCOUT-TECHNOLOGIE

13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

Charlotte Tilbury awarded CBE in the King’s Birthday Honours 202612.6.2026 23:31:00 CEST | Press release

Charlotte Tilbury CBE, sole Founder, President, Chairman and Chief Creative Officer of Charlotte Tilbury Beauty, has been awarded a Commander of the Order of the British Empire (CBE) in the King’s Birthday Honours 2026 for services to the beauty and cosmetics industry. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260612679101/en/ Charlotte Tilbury, founder, president, chairman and chief creative officer of Charlotte Tilbury Beauty, who has been awarded a CBE (Commander of the Order of the British Empire) in 2026 for services to the beauty industry and entrepreneurship. (Photo: Charlotte Tilbury team) This honour recognises Charlotte’s contribution to leading and building Britain’s most successful global beauty brand. She has played a defining role in revolutionising the beauty industry and driving economic growth of the UK beauty sector, which has expanded from approximately £17bn in 2013 to over £31bn today. Charlotte Til

IQM Appoints Barbara Venneman, Vanguard Board Director and Former Global Head of Deloitte Digital, to its Board of Directors12.6.2026 18:36:00 CEST | Press release

Venneman brings more than 30 years of digital transformation, AI, and enterprise technology experience as IQM prepares for its planned Nasdaq listing IQM Quantum Computers, the global leader in superconducting quantum computers, today announced the appointment of Barbara Venneman to its Board of Directors. Venneman deepens the Board's expertise in digital transformation, enterprise technology commercialization, and global business scaling as IQM expands its commercial footprint worldwide. Additionally, CEO and Co-founder Jan Goetz will replace Co-founder Juha Vartiainen as the Founder representative on the IQM Board. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260612650938/en/ IQM Appoints Barbara Venneman, Vanguard Board Director and Former Global Head of Deloitte Digital, to its Board of Directors Ms. Venneman joins the IQM Board of Directors following a distinguished career at the intersection of advanced technology, s

DEWA Organises Second Agentic AI Retreat at Al Shera’a, World’s Tallest, Largest and Smartest Net‑Positive Government Building12.6.2026 17:08:00 CEST | Press release

HE Saeed Mohammed Al Tayer, MD & CEO of Dubai Electricity and Water Authority (DEWA),has emphasised that DEWA deploys the latest Agentic AI technologies, in line with the vision to enhance its leading role and reinforce Dubai’s position as the city of the future. He made these remarks during the Agentic AI Executive Retreat DEWA organised at Al Shera’a, its new headquarters, which is the world’s tallest, largest and smartest net-positive government building. The event was attended by the executive leadership team and key stakeholders in digital transformation and artificial intelligence (AI), as well as representatives from SAP and McKinsey. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260612633834/en/ DEWA organises second Agentic AI Retreat at Al Shera’a, world’s tallest, largest and smartest net positive government building (Photo: AETOSWire) In his speech, Al Tayer said that DEWA is guided by directives from the wise l

BeOne Medicines’ Foundational Hematology Franchise Leads Next Era of B-Cell Cancer Innovation at EHA 202612.6.2026 12:00:00 CEST | Press release

Tacabrutideg (BGB-16673, BTK degrader) showed durable responses in heavily pretreated R/R CLL and BTK inhibitor–naïve patients, signaling potential for earlier lines of treatmentBRUKINSA plus sonrotoclax (ZS) delivered deep, durable responses and high uMRD rates across TN CLL and R/R MCL and CLL, reinforcing its potential as an all-oral, fixed-duration treatment BeOne Medicines Ltd. (Nasdaq: ONC; HKEX: 06160; SSE: 688235), a global oncology company, today announced new data from its foundational hematology franchise at the 2026 European Hematology Association (EHA) Congress in Stockholm. Updated results from tacabrutideg (BGB-16673), a potential best-in-class Bruton’s tyrosine kinase (BTK) degrader, demonstrated durable responses in pretreated relapsed/refractory (R/R) chronic lymphocytic leukemia/small lymphocytic lymphoma (CLL/SLL), with early activity also seen in BTK inhibitor–naïve patients. These data are complemented by results from the all-oral combination of BRUKINSA® (zanubru

Cyviz: Microsoft’s Immersive Approach to Collaboration12.6.2026 09:00:00 CEST | Press release

At Microsoft’s Innovation Hub in Amsterdam, immersive technology is used to enable co-creation rather than one-way presentations. In the company’s Immersive Suite, customers, data experts, and technology specialists come together in a shared environment to address complex challenges more effectively. Watch Video Case Study >> This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260612831180/en/ Watch Video Case Study >> https://www.cyviz.com/case-studies/microsoft-immersive-suite/ As business and technology environments grow more complex, establishing shared understanding across disciplines has become critical. The Immersive Suite is designed for active collaboration, where visual narratives, data, and technical content are explored interactively. This allows participants to test scenarios, align perspectives, and move more efficiently from discussion to decision. “We deliberately work with familiar tools like PowerPoint. That all

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye