Business Wire

CA-FORESCOUT-TECHNOLOGIE

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

Deciphera Announces Oral Presentation of Positive Topline Results from Phase 2a Study of Sapablursen in Polycythemia Vera at the 67th American Society of Hematology (ASH) Annual Meeting6.12.2025 15:30:00 CET | Press release

Results from Phase 2a IMPRSSION study demonstrate sapablursen significantly reduced phlebotomy rate, controlled hematocrit and increased serum hepcidin Sapablursen was generally safe and well tolerated Results support further development of sapablursen in a Phase 3 study Deciphera Pharmaceuticals, a member of Ono Pharmaceutical Co., Ltd. (Headquarters: Osaka, Japan; President and COO: Toichi Takino; “Ono”), today announced the oral presentation of positive results from the Phase 2a IMPRSSION study of sapablursen in patients with polycythemia vera (PV) at the 67th American Society of Hematology (ASH) Annual Meeting, taking place December 6-9, 2025, in Orlando, FL. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20251206361611/en/ The results were presented by Ionis Pharmaceuticals, who discovered and developed sapablursen and conducted the IMPRSSION study. In March 2025, Ionis and Ono entered into a license agreement in which On

Protagonist and Takeda Present Longer-Term Data at ASH 2025 Showing Rusfertide Delivers Durable Response and Hematocrit Control in Polycythemia Vera6.12.2025 15:30:00 CET | Press release

52-Week Results from the Phase 3 VERIFY Study of Rusfertide Demonstrated Sustained Hematocrit Control and Response, Defined by Absence of Phlebotomy Eligibility, with No New Safety SignalsThese Data Build on Positive 32-Week Primary Analysis from VERIFY, Which Met its Primary Efficacy Endpoint and All Four Key Secondary EndpointsPatients Crossing Over from Placebo to Rusfertide at 32 Weeks Achieved a Similar Response Rate to Those Initially Randomized to Rusfertide, with 77.9% Achieving Absence of Phlebotomy Eligibility Between Weeks 40-52Four-Year Results from the Combined REVIVE and Long-Term Extension THRIVE Study Demonstrated a 13-Fold Reduction in Annual Rate of Phlebotomies from Baseline Protagonist Therapeutics, Inc. (“Protagonist”) (NASDAQ:PTGX) and Takeda (TSE:4502/NYSE:TAK) announce that new 52-week results from the pivotal Phase 3 VERIFY study evaluating rusfertide in patients with polycythemia vera (PV) will be presented in an oral presentation at the 67th American Society

Vertex Presents New Data on CASGEVY®, Including First-Ever Data in Children Ages 5-11 Years, at the American Society of Hematology Annual Meeting and Announces Plan for Global Regulatory Submissions6.12.2025 13:01:00 CET | Press release

- Data from pivotal studies of CASGEVY in children ages 5-11 years with severe sickle cell disease or transfusion-dependent beta thalassemia demonstrates the transformative potential of the therapy in younger patients -- Efficacy and safety data in children 5-11 years are consistent with the durable and positive benefit/risk profile established from clinical studies in patients 12 years of age and older -- Vertex expects to initiate global regulatory submissions for CASGEVY in children 5-11 years in 1H 2026 - Vertex Pharmaceuticals Incorporated (Nasdaq: VRTX) today announced data from multiple studies demonstrating the clinical benefits of CASGEVY® (exagamglogene autotemcel) in people ages 5 years and older living with severe sickle cell disease (SCD) or transfusion-dependent beta thalassemia (TDT). The results, including the first presentation of clinical data from pivotal studies in children ages 5-11 years, and longer-term data from the pivotal studies of people with severe SCD and

Leading Global Scientists Gather at Tengchong Scientists Forum to Explore Innovative Pathways in Frontier Technologies6.12.2025 12:31:00 CET | Press release

The 2025 Tengchong Scientists Forum opened on Saturday in southwest China’s Yunnan Province, convening leading scientists and academic figures to examine innovation across frontier fields including artificial intelligence, biodiversity and quantum technology. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20251205499197/en/ Opening ceremony of Tengchong Scientists Forum on 6th December, 2025 Notable participants include Nobel Physics laureate Konstantin Novoselov, Fields Medalist Efim Zelmanov and Turing Award winner Andrew Chi-Chih Yao, who join 127 academicians, 77 university presidents from China and abroad, over 400 scholars and more than 600 entrepreneurs and financiers. The gathering aims to deepen collaboration between cutting-edge research and industrial development. Under the theme “Science · AI changing the World,” the forum features ten sub-forums, academic sessions and thematic events supporting major cooperation p

Lattice Wins 2025 Global Semiconductor Alliance Award6.12.2025 00:49:00 CET | Press release

‒ Named Most Respected Public Semiconductor Company Achieving $100 Million to $500 Million in Annual Sales ‒ Lattice Semiconductor (NASDAQ: LSCC), the low power programmable leader, today announced that it was selected as ‘Most Respected Public Semiconductor Company’ at the 2025 Global Semiconductor Alliance (GSA) Awards. The GSA awards recognize companies that have demonstrated excellence through their success, vision, strategy, and future opportunities in the industry as determined by votes from GSA members. “We are honored to be recognized by the Global Semiconductor Alliance and our peers as one of 2025’s most respected public semiconductor companies. This recognition reflects the dedication of the Lattice team and the trust of our customers, partners, suppliers, and investors. Looking ahead, we remain laser-focused on driving innovation and strengthening our role as the trusted low power programmable leader for semiconductor and system solutions,” said Ford Tamer, Chief Executive

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye