CA-FORESCOUT-TECHNOLOGIE
13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse
Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.
Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/
Clearing the Fog of War (Source: Forescout)
Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.
I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:
- Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
- Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.
"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."
Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine
Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.
Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.
Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.
Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".
Om Forescout
Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.
Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.
For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.
Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/
Information om Business Wire
Følg pressemeddelelser fra Business Wire
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Business Wire
OPEX® Corporation to Exhibit Advanced Warehouse Automation Solutions at LogiMAT 20264.3.2026 09:00:00 CET | Press release
OPEX® Corporation, a global leader in Next Generation Automation providing innovative solutions for warehouse, document and mail automation, will exhibit its latest advancements in warehouse automation at LogiMAT 2026. The world’s largest trade show for intralogistics solutions and process management, LogiMAT will be held March 24 through 26 at the Stuttgart Trade Fair Center in Germany. “Our team looks forward to being onsite at LogiMAT and showcasing several of our leading warehouse automation solutions,” said Alex Stevens, President, Warehouse Automation, OPEX. “We’re proud to deliver cutting-edge systems that help our clients transform how they conduct business, and we appreciate the vast opportunity LogiMAT provides to share our offerings and expertise with event attendees.” At LogiMAT Hall 5 ‒ Stand B25, OPEX will demonstrate Sure Sort® X with Xtract, its award-winning, automated pack-out and order takeaway system. The OPEX Booth will also feature a static display of the company’
Twilio and KPN Partnership Unlocks the Next Generation of Secure Business Messaging in the Netherlands, Powered by Google4.3.2026 09:00:00 CET | Press release
Milestone marks nationwide operator support for RCS Business Messaging, opening a scalable new market for brands Twilio (NYSE: TWLO), the customer engagement platform that drives real-time, personalised experiences for today’s leading brands, today announced at Mobile World Congress a partnership with KPN Netherlands (KPN) to enable nationwide Rich Communication Services (RCS) Business Messaging across all major mobile operators in the Netherlands, powered by Twilio and Google. RCS Business Messaging combines the simplicity and reach of sms with rich, interactive features such as verified sender identity, images, carousels and action buttons. This allows businesses to communicate in a more engaging, secure and measurable way, strengthening customer trust and improving the overall experience. Enabling nationwide RCS in the Netherlands With nation-wide coverage, KPN plays a central role in the country’s digital infrastructure. By joining the growing RCS ecosystem, this marks a defining m
SES Brings Satellite Connectivity to Refugees in Chad4.3.2026 08:50:00 CET | Press release
First Medium-Earth Orbit (MEO) deployment of the emergency.lu platform for refugees and their host communities’ use provides dependable broadband for humanitarian responders, classrooms and community connectivity centers SES, a space solutions company, is expanding humanitarian connectivity at the Farchana refugee settlement in Chad in cooperation with emergency.lu, the public-private partnership led by Luxembourg’s Ministry of Foreign and European Affairs, Defence, Development Cooperation and Foreign Trade and the UN Refugee Agency. In the framework of the Connectivity for Refugees initiative, the deployment uses SES’ O3b mPOWER satellite network to provide dependable, high-speed internet for humanitarian teams and essential services for refugees. This is the first emergency.lu deployment using O3b mPOWER satellites in Medium Earth Orbit (MEO), an expansion beyond the program’s previous use of geostationary (GEO) satellites for rapid disaster-response missions. It also marks a new app
Travel Smarter: Thales and Airalo Unlock a Seamless Global eSIM Experience4.3.2026 08:00:00 CET | Press release
Powered by Thales’ secure technology in eSIM connectivity management, this new solution ensures fast connection to local networks worldwide, delivering a smoother, more intuitive eSIM experience. For travellers, this means a simple eSIM installation for a seamless experience across 200+ destinations, making global connectivity as effortless and accessible as booking a flight or hotel. International travellers have increasingly relied on travel eSIMs to avoid high roaming fees, the hassle of searching for a local SIM card or relying on Wi-Fi hotspots. While this has improved connectivity access for millions, the process in the travel space remains cumbersome, still requiring manual configuration for each trip. By integrating Thales’ eSIM capabilities into its global platform, Airalo, the world’s largest travel eSIM platform, is further enhancing its technical architecture to provide its over 20 million users with a smoother travel experience. This press release features multimedia. View
Kao’s Laurier Launches New Brand Communication Initiative across Asia: Strengthening Global Integration as a Core Brand in Kao’s Asian Business4.3.2026 03:10:00 CET | Press release
Starting on International Women’s Day, March 8, Kao Corporation (TOKYO:4452) will launch new brand communication campaign in nine Asian countries and regions for its feminine sanitary product brand, Laurier, which is the core of its Asian business. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260303996141/en/ Laurier Campaign Key Visual Laurier aims to help create more supportive and understanding environments around menstruation, so that women can feel more at ease, both physically and emotionally, under the key message “Comfort, Made Together,” which will be implemented simultaneously across Asia. Kao aims to further develop Laurier as a global brand. Laurier, one of the core brands supporting Kao’s consumer care business in Asia, has been promoting globally integrated operations since 2023. Across all nine Asian countries and regions including Japan, Laurier has been working to unify product specifications and consolida
I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.
Besøg vores nyhedsrum
