CA-FORESCOUT-TECHNOLOGIE
Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.
Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/
Clearing the Fog of War (Source: Forescout)
Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.
I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:
- Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
- Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.
"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."
Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine
Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.
Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.
Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.
Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".
Om Forescout
Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.
Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.
For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.
Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/
Information om Business Wire
Følg pressemeddelelser fra Business Wire
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Business Wire
Reply at Microsoft Ignite 2025: Showcasing AI Innovation, Copilot Experiences, and Intelligent Enterprise Solutions18.11.2025 21:30:00 CET | Press release
Reply [EXM, STAR: REY] is taking part in Microsoft Ignite 2025, a premier event for technology professionals and decision-makers hosted by Microsoft, held from November 18 to 21 in San Francisco, California. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20251118836834/en/ A trusted Microsoft partner since 1996, Reply empowers organizations to innovate with Microsoft technologies, driving agility, intelligence, and sustainable growth. A trusted Microsoft partner since 1996, Reply empowers organizations to innovate with Microsoft technologies, driving agility, intelligence, and sustainable growth. With more than 2,000 Microsoft certifications across its network of companies – including Business Elements Reply, Cluster Reply, Solidsoft Reply, Light Reply, Root16 Reply, Valorem Reply, WM Reply and Zest Reply – the group has achieved all six Microsoft Solutions Partner designations. This year, Reply is also celebrating two major h
ClickHouse Strengthens Collaboration with Microsoft through Microsoft OneLake Integration for Seamless Data Interoperability18.11.2025 21:00:00 CET | Press release
ClickHouse Inc., the company behind one of the world’s fastest and most popular real-time analytics databases, today announced the availability of a powerful new integration with Microsoft OneLake, the unified data lake of Microsoft Fabric. This integration enables organizations to harness the scale, governance, and simplicity of OneLake with the speed and flexibility of ClickHouse for real-time, large-scale analytical workloads. Learn more in our technical post. Expanding the ClickHouse-Microsoft collaboration Following the general availability of ClickHouse Cloud on Microsoft Azure, recent performance enhancements of ClickHouse on Azure Blob Storage, and a steady series of new capabilities, this integration with Microsoft OneLake marks the latest milestone in ClickHouse’s growing collaboration with Microsoft. This initiative reinforces ClickHouse’s commitment to deep interoperability across Microsoft’s data ecosystem. From Azure to Fabric, the goal is to enable real-time analytics wi
Spatial Announces the Release of 2026 1.0: Enhanced CAD Translation, Model Simplification and Mesh Preparation18.11.2025 20:53:00 CET | Press release
Streamline design, manufacturing, and simulation workflows with improved robustness and performance. Spatial Corp., the leading software development kit provider for design, manufacturing and engineering solutions and a subsidiary of Dassault Systèmes, today announced Release 2026 1.0 and updates across several product lines, reaffirming its commitment to providing innovative solutions. Release 2026 1.0 delivers major enhancements across Spatial’s SDKs, improving CAD translation, data preparation, and meshing workflows. 3D InterOp adds expanded PMI, MBD, and CAD format support, while Hidden Body Removal (HBR) now extends to Parasolid-based translations. Furthermore, both 3D ACIS Modeler and CGM Modeler offer various enhancements including the new Mesh Prep for ACIS to simplify the creation of meshes for simulation workflows. Together, these updates boost interoperability, automation, and overall efficiency from design to manufacturing and simulation. Enhancements include: 3D InterOpSOL
New RSA Agent for Admin Threats Now Generally Available in Microsoft Security Copilot18.11.2025 19:07:00 CET | Press release
RSA Security today announced the general availability of its RSA Advisor for Admin Threats agent in Microsoft Security Copilot. “AI is the force multiplier for defenders, and when partners bring their agentic innovation into the Security Copilot ecosystem, the impact is exponential. Together, we’re not just building tools—we’re creating a new era of intelligent, collaborative cyber defense.” - Vasu Jakkal, Corporate Vice President, Microsoft Security. “We accelerated development of the RSA Advisor for Admin Threats agent to give security leaders the essential AI capabilities they need to quickly detect and resolve high-risk activity or insider threats in RSA ID Plus for Microsoft tenants,” said RSA President, Chief Product and Strategy Officer Jim Taylor. “In a recent RSA survey of more than 2,100 global security leaders, agentic AI emerged as the top cybersecurity priority, and 91% said they plan to integrate AI into their tech stack. We’re working with Microsoft to meet customers’ de
True Announces New Investment Partnership with Integrum to Redefine the Future of the Executive Talent Industry18.11.2025 16:33:00 CET | Press release
True, the premier global executive talent platform driving the industry’s tech evolution through data, AI, and expertise, today announced a new strategic investment partnership with Integrum Holdings LP (“Integrum”), a private investment firm focused on partnering with tech-enabled professional services companies. Integrum’s significant investment will power True’s next phase of growth as it helps clients solve their most pressing talent and leadership needs. Since its founding over 12 years ago, True has become a disruptive force in the industry, growing from a boutique into the sixth-largest executive search firm in North America with over $350 million in revenue. True’s organic growth has been fueled by its highly talented professionals and culture of innovation. With a tech-first and entrepreneurial mindset, and focus on transparency, True has reshaped the executive talent landscape. Brad Stadler, co-founder and CEO of True, said, “I knew during our first meeting, the group at Inte
I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.
Besøg vores nyhedsrum
