Business Wire

CA-FORESCOUT-TECHNOLOGIE

13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

Carnegie Mellon Team Awarded ARPA-H Contract to Transform Care During Labor and Childbirth24.6.2026 13:05:00 CEST | Press release

New wearable monitoring system will improve clinical assessment of fetal health Carnegie Mellon University is leading a multi-university team that has secured an award of up to $39.3 million from the Advanced Research Projects Agency for Health (ARPA-H) to develop a wearable monitoring system to better identify fetal distress and its cause, enabling a safer labor and delivery experience for mothers and babies. The system, called OMEGA, or Optical, Mechanical, and Electrical Global Assessment of fetal hypoxia, aims to replace 50-year old, indirect, unreliable fetal heart rate monitoring technology with a unified, real-time assessment of fetal oxygen delivery and adaptive capacity. The project is under ARPA-H’s Making Obstetric Care Smart program, which is led by ARPA-H Program Manager Kate Arnold, M.D., MBA. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260624524685/en/ Carnegie Mellon University is leading a multi-universit

€243B Tech Spend Ahead, but Only 1 in 4 Firms Achieves Scale: WBAM Research Reveals Structural Paradox24.6.2026 12:28:00 CEST | Press release

Research report by Monitor Deloitte and Objectway investigates how and why as-a-service models are gaining ground, and what separates successful execution from failed implementation.Key takeaways Firms are layering resources onto legacy, widening the gap between investment intensity and operational scalability Technology investment alone is insufficient. The real differentiator lies in how Tech&Ops capabilities are sourced, orchestrated, and delivered As-a-service adoption is set to triple in the next 2–3 years, emerging as a key lever to unlock scale According to research conducted by Monitor Deloitte, a consultancy firm, and Objectway, a growth partner for the financial services industry, wealth, banking and asset management (WBAM) firms are investing at record levels, with Technology & Operations spending reaching €173 billion globally and set to hit €243 billion by 2029. However, yet only around one in four firms has achieved true front-to-back scalability, growing their business w

PUMA Dominates HYROX World Championships From Elite Athlete Performances to Community Initiatives24.6.2026 12:15:00 CEST | Press release

Global sports brand PUMA continued its HYROX dominance at the 2026 HYROX World Championships with a host of standout elite athlete performances and iconic community moments. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260624897869/en/ Global sports brand PUMA continued its HYROX dominance at the 2026 HYROX World Championships with a host of standout elite athlete performances and iconic community moments, including Jake Williamson (left) and Hunter McIntyre in the Men’s Elite15 Doubles. Leading the charge was Jess Pettrow, who won the Mixed Relay with Australia for the second year in a row, with the team defending their title with an epic time of 50:19. Pettrow’s golden moment followed a fourth place finish with partner Joanna Wietrzyk in the Women’s Elite 15 Doubles, making it a highly successful weekend for the PUMA athlete. In addition to her strong showing in the Women’s Elite Doubles, Australian athlete Wietrzyk also

Rockstar Games Announces Pre-Orders for Grand Theft Auto VI24.6.2026 12:15:00 CEST | Press release

Starting at Midnight Local Time on June 25, 2026 Rockstar Games®, a publishing label of Take-Two Interactive Software, Inc. (NASDAQ: TTWO), is excited to announce that pre-orders for Grand Theft Auto VI will begin on June 25, 2026, at midnight local time. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260624539426/en/ Rockstar Games®, a publishing label of Take-Two Interactive Software, Inc. (NASDAQ: TTWO), is excited to announce that pre-orders for Grand Theft Auto VI will begin on June 25, 2026, at midnight local time. Launching November 19, 2026, for the PlayStation® 5 computer entertainment systems and Xbox Series X|S games and entertainment systems for $79.99, Grand Theft Auto VI features a single-player experience set in the biggest, most immersive evolution of the series yet. Launching November 19, 2026, for the PlayStation® 5 computer entertainment systems and Xbox Series X|S games and entertainment systems for $79.9

Advanced Sterilization Products (ASP) Acquires a Majority Stake in UV Smart24.6.2026 12:00:00 CEST | Press release

Advanced Sterilization Products (ASP), part of the Infection Prevention group of companies within Fortive (NYSE: FTV), announced today it has acquired a majority share of UV Smart, a leader in High Level Disinfection technology in Europe. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260624367451/en/ UV Smart is renowned for its UV-C High Level Disinfection (HLD) technology that enables faster, safer and lower-cost HLD for specialty scopes. “UV Smart’s dedicated customer relationships and highly skilled team are key strengths that align perfectly with ASP’s long-term growth strategy of infection prevention,” shared Daan Hoek, co-founder of UV Smart. He continued, “Where current cleaning & disinfection processes of TEE probes can often take hours, UV Smart’s premier product, the D60, achieves high-level disinfection using UV-C light in just minutes. For healthcare providers, the D60 represents a significant improvement in ef

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye