Business Wire

CA-FORESCOUT-TECHNOLOGIE

13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

LTM to Drive AI-Powered Modernization of IT Infrastructure and Application Support for UK-based SSP Group26.5.2026 11:00:00 CEST | Press release

LTM, the Business Creativity partner to the world’s largest enterprises, has entered a strategic partnership with SSP Group, a leading operator of food and beverage outlets in travel locations worldwide. Through this AI-powered partnership, LTM will deliver modernized, end-to-end IT infrastructure support and enhanced application maintenance services to SSP Group. As part of this engagement, LTM will leverage its advanced AI capabilities including its BlueVerseTM ecosystem to help SSP manage operational risks, simplify infrastructure and application complexities, and drive business efficiency and agility. Additionally, the collaboration will focus on enabling data-driven decision-making, accelerating innovation through automation, delivering scalable solutions that enhance customer experience, and driving cost optimization through AI automation and simplification. “As we continue to advance our IT capabilities, having a trusted partner like LTM with deep domain expertise and a focus on

ROYC and Stilla Enter Strategic Partnership to Operationalise Agentic AI in Private Markets26.5.2026 10:30:00 CEST | Press release

ROYC today announced a partnership with Stilla.ai as the platform layer where ROYC will create, share and run its internally developed AI skills and agents. This operationalises the agentic AI strategy ROYC set out earlier, equipping every function across the company with the tools and resources to build and deploy their own AI agents and converting this into measurable productivity gains and accelerated product development. This will substantially accelerate launch of new platform features, improving cost efficiency at the same time as strengthening overall governance and oversight. For ROYC’s customers and partners, the result will be shorter time-to-market for new product releases, shorter time frames moving from idea to productification and tailored customer experience from an investor services perspective. “Our strategy is clear: AI is embedded in every aspect of our ways of working and what the ROYC Operating System does, not a side project,” said Peter Bergenwald, CTO of ROYC. “

IQOS One of the Most Valuable Global Brands, According to Kantar’s BrandZ 2026 Ranking26.5.2026 10:00:00 CEST | Press release

Recognition reinforces the growing consumer relevance of IQOS and the strength of Philip Morris International’s smoke-free vision Philip Morris International’s (PMI) (NYSE: PM) IQOS, the #1 tobacco heating system1, has been listed for the first time as one of the top 100 most valuable brands in the world in Kantar’s BrandZ 2026 Most Valuable Global Brands. This ranking solidifies IQOS’s global momentum and its emergence as a culturally relevant, iconic brand for adult nicotine users seeking better alternatives to cigarettes. According to the BrandZ 2026 Most Valuable Global Brands, IQOS achieved a ranking of #74 globally. With more than 35 million IQOS users worldwide—most of whom have fully switched away from cigarettes2—the brand continues to lead from the front and champion in a smoke-free era through science-backed innovation and consumer-centric design. Within 10 years of inception, IQOS surpassed $10 billion in annual net revenues, reaching this milestone faster than some of the

Quectel Expands EMEA Reach With Future Electronics Distribution Agreement26.5.2026 10:00:00 CEST | Press release

Quectel Wireless Solutions, a global end-to-end IoT solutions provider, today announced an expanded distribution partnership with Future Electronics to bring its full portfolio of products and services to customers across the EMEA region. Under this agreement, Future Electronics will bring Quectel’s full IoT portfolio to customers across Europe, the Middle East and Africa, with a strong focus on its non-cellular solutions, including antennas, GNSS, Wi-Fi, Bluetooth and smart modules. This collaboration marks a significant step in strengthening Quectel’s presence in EMEA, leveraging Future Electronics’ strong regional infrastructure, technical expertise, and established customer relationships to accelerate growth and innovation. “Future Electronics’ extensive footprint and demand creation capabilities make them an ideal partner for expanding our reach across EMEA,” said Natasha Barrios, Senior Vice President, EMEA, Quectel Wireless Solutions. “By working together, we can ensure faster a

Merz Therapeutics and Kvvit Enter Exclusive Agreement for INBRIJA® (levodopa inhalation powder) in Mainland China, Hong Kong and Macao26.5.2026 09:00:00 CEST | Press release

Kvvit to lead local development, regulatory activities and commercialization of INBRIJA® in mainland China, Hong Kong and Macao​ Under the agreement, Merz Therapeutics will receive upfront, development and commercial milestone payments, and tiered supply and royalty arrangements, with no manufacturing rights granted to Kvvit​ Merz Therapeutics GmbH and Jiangxi Kvvit Pharmaceutical Co. Ltd. today announced that the companies have entered into an exclusive license and collaboration agreement regarding INBRIJA® (levodopa inhalation powder) and its proprietary inhalation device for the intermittent treatment of episodic motor fluctuations (OFF episodes) in adult patients with Parkinson’s disease (PD) treated with a levodopa/dopa-decarboxylase inhibitor in mainland China, Hong Kong and Macao.​ Under the agreement, Merz will supply INBRIJA® and retain responsibility for global product quality and key regulatory activities. Kvvit will lead development, regulatory activities and commercializat

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye