Business Wire

CA-FORESCOUT-TECHNOLOGIE

13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

83% of Restaurants Are Invisible in AI Search: New Uberall Report Reveals the Discovery Gap Reshaping the Quick Service Restaurant Industry7.5.2026 19:35:00 CEST | Press release

Industry-first benchmark study analyzes how ChatGPT, Gemini, Perplexity, Copilot and Google AI Overviews recommend restaurants Uberall, the global leader in location marketing technology, today released Fast Food, Faster Discovery: The 2026 GEO Playbook for Multi-Location QSRs — the industry’s first benchmark report measuring how AI assistants recommend restaurants and how multi-location QSR (Quick-Service Restaurant) brands can adapt their local marketing strategies for AI-mediated search. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260507962493/en/ Fast Food, Faster Discovery: Why AI Is the New Drive-Thru The report draws on Uberall’s proprietary GEO Studio benchmark data and aggregated performance metrics from its global QSR customer base. Its central finding: as consumer restaurant discovery rapidly shifts from traditional search to AI assistants, the majority of QSR locations are effectively absent from AI-generated

Department of Health - Abu Dhabi and ŌURA Partner to Advance Preventive Health in Abu Dhabi7.5.2026 18:57:00 CEST | Press release

Initially focused on women’s health, the partnership will unite Department of Health - Abu Dhabi’s longitudinal health data with ŌURA’s real-time insights, underpinned by a rigorous joint data governance framework Department of Health—Abu Dhabi (DoH) and ŌURA, maker of the world’s leading smart ring, Oura Ring, today announced a joint research programme to study how continuous wearable data can advance preventive health. The collaboration marks the beginning of a long-term partnership to advance Abu Dhabi’s prevention-first, data-driven healthcare agenda, and will initially focus on women’s health and cardiometabolic risk. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260507073495/en/ HE Mansoor Al Mansoori (Left) and Tom Hale (Right) The collaboration builds on Abu Dhabi’s advanced public health infrastructure and longitudinal health data assets, integrating them with ŌURA’s real-time, continuous insights across key health

Rave Sues Apple in Five Countries Over App Store Removal7.5.2026 17:03:00 CEST | Press release

Alleges Antitrust Violations in U.S., Canada, Brazil, the Netherlands and Russia to Restore Access for Users and Defend Fair Competition for App DevelopersAlleges Apple Acted to Stop Rave from Competing with Apple’s Own Co-Viewing AppRave Launches Proprietary, AI-enabled Moderation System, a-eye.com, to Protect Users from Explicit Content Rave Inc. (“Rave” or the “Company”), the developer and operator of the Rave app, a cross-platform co-viewing “super app” with more than 225 million downloads, today announced that it has filed antitrust lawsuits against Apple in five countries: the United States, Canada, Brazil, the Netherlands and Russia. The lawsuits challenge Apple’s unilateral and anticompetitive decision to remove Rave from its App Store, thereby distorting competition, reducing consumer choice in co-viewing functionalities and increasing the costs to users of switching between iPhone and competing smartphone devices. Rave operates a social entertainment app that allows users in

emnify named a Visionary in the 2026 Gartner® Magic Quadrant™ for Managed IoT Connectivity Services, Worldwide7.5.2026 17:00:00 CEST | Press release

First-time positioned vendor emnify recognized for its Completeness of Vision and Ability to Execute emnify, a global provider of cloud-native IoT connectivity solutions, today announced it has been recognized as a Visionary in the 2026 Gartner® Magic Quadrant™ for Managed IoT Connectivity Services, Worldwide. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260507642325/en/ emnify named a Visionary in the 2026 Gartner® Magic Quadrant™ for Managed IoT Connectivity Services, Worldwide. Get the report As a first-time recognized vendor, emnify believes this recognition reflects its forward-looking approach to IoT connectivity, building a platform designed to anticipate where enterprise needs are heading rather than replicating the connectivity models of the past. "We feel being named a Visionary in our first appearance in the Gartner® Magic Quadrant™ recognizes our deliberate strategy of the last decade: from owning our core netw

UAE Commits $49bn to Local Manufacturers7.5.2026 16:00:00 CEST | Press release

UAE to localize 5,000+ products in push for industrial sovereignty – Minister of Industry and Advanced Technology and ADNOC Group CEO Dr. Sultan Al Jaber The United Arab Emirates (UAE) pledged $49 billion in industrial procurement opportunities on Monday and announced plans to localize more than 5,000 products as the Gulf state doubled down on its industrial sovereignty agenda. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260507855698/en/ UAE commits $49bn to local manufacturers (Photo: AETOSWire) Dr. Sultan Al Jaber, UAE Minister of Industry and Advanced Technology, made the announcement at the opening of the fifth edition of Make it in the Emirates, which follows a period that has tested the region. “History remembers the challenges nations face. But it also remembers how nations respond to them and what they build next,” he said. TA’ZIZ announced $40.5 billion worth of agreements aimed at expanding UAE chemical producti

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye