CA-FORESCOUT-TECHNOLOGIE
13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse
Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.
Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/
Clearing the Fog of War (Source: Forescout)
Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.
I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:
- Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
- Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.
"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."
Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine
Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.
Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.
Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.
Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".
Om Forescout
Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.
Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.
For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.
Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/
Information om Business Wire
Følg pressemeddelelser fra Business Wire
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Business Wire
i2c Named Finalist for Best Security or Anti-Fraud Development at Card & Payments Awards Middle East 202612.2.2026 15:00:00 CET | Press release
i2c’s AI-driven Fraud Risk Management solution recognized for delivering impactful results for Middle East clients i2c Inc., a global financial technology innovator, has been named a finalist in the Best Security or Anti-Fraud Development category at The Card & Payments Awards Middle East 2026. The region’s premier awards program recognizes organizations that deliver practical, high-impact innovations to strengthen payment security and protect customers in one of the world’s fastest-growing digital payments markets. i2c was recognized for its AI-driven Fraud Risk Management solution, embedded directly within its unified banking and payments platform and operating in real time at the point of transaction authorization—an increasingly critical capability as digital payments scale across Middle East markets. By evaluating risk at the moment a payment is initiated, rather than after funds are approved, the solution enables earlier detection of fraudulent activity while preserving approval
SLB Awarded Multiple Offshore Drilling Contracts by Mubadala Energy for Tangkulo Deepwater Development in Indonesia12.2.2026 14:00:00 CET | Press release
Contracts support offshore gas development with first gas targeted before end of 2028 Global energy technology company SLB (NYSE: SLB) has been awarded multiple offshore drilling services contracts by Mubadala Energy, the Abu Dhabi headquartered international energy company, for the Tangkulo natural gas deepwater development and associated exploration and appraisal drilling activities in the Andaman Sea, offshore Indonesia. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260212809124/en/ The project will leverage SLB’s offshore and deepwater technologies, including real-time downhole monitoring, to reduce operational risk, improve well placement and strengthen project economics. Under the awards, SLB will work with Mubadala Energy to deliver integrated drilling and well services across the full well life cycle. The scope includes directional drilling, drilling fluids, cementing, wireline, slickline, coiled tubing, well testin
Align Partners Issues Formal Shareholder Proposals to Dentium12.2.2026 13:43:00 CET | Press release
Align Partners Capital Management Inc. (“Align Partners”), a shareholder of Dentium Co., Ltd. (“Dentium” or the “Company”), has submitted formal shareholder proposals for inclusion in the agenda of Dentium’s upcoming 26th Annual General Meeting (“AGM”), urging the Company to strengthen governance practices and improve capital allocation discipline. Align Partners noted that, given shareholder proposals will be presented at this year’s AGM, Dentium should follow the Korea Exchange (KRX) Corporate Governance Key Indicators by publishing the AGM convocation notice at least four weeks prior to the meeting date and adopting an electronic voting system to enhance shareholder participation. Dentium is widely recognized as a global leader in the dental implant industry, supported by superior technology and more than 23 years of long-term clinical data. Despite this strong positioning, Align Partners believes the Company continues to trade at a meaningful discount. As of February 11, 2026, Dent
Align Partners Issues Public Shareholder Letter and Submits Formal Shareholder Proposals to SoluM12.2.2026 13:42:00 CET | Press release
Align Partners Capital Management Inc. (“Align Partners”), a shareholder of SoluM Co., Ltd. (“SoluM” or the “Company”), has submitted formal shareholder proposals for inclusion in the agenda of SoluM’s 2026 Annual General Meeting (“AGM”) and issued its first public shareholder letter to the Company’s Board of Directors. Align Partners requested that SoluM’s Board and management provide a public written response to the shareholder letter by the AGM convocation notice deadline ahead of the March 2026 meeting. The campaign reflects Align Partners’ view that meaningful governance reforms and strategic focus are urgently needed to unlock shareholder value. SoluM operates a high-growth Electronic Shelf Label (“ESL”) business with strong global positioning and attractive long-term market potential. Despite this, the Company’s share price has remained near historical lows since its listing. As of February 11, 2026, SoluM trades at a last-twelve-month EV/EBIT multiple of 28.9x, representing a s
GigaDevice Extends European Reach with SEMITRON Partnership for DACH region12.2.2026 10:52:00 CET | Press release
GigaDevice, a leading semiconductor company specializing in Flash memory, 32-bit microcontrollers (MCUs), sensors, and analog products, has entered into a distribution agreement with SEMITRON, a leading electronic component distributor that specializes with a focus on the DACH region. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260203746978/en/ Under the terms of the deal, SEMITRON is set to supply both GigaDevice's leading Flash, MCU, power and sensor lines in conjunction with field application engineering support to customers in the industrial, automotive and communication technology sectors. In particular, SEMITRON offers professional test house services, technical know-how and local on-the-ground expertise and support. The partnership further extends GigaDevice's reach into this major European market, with on the ground support in Germany, Austria, Switzerland. Jürgen Rohland, Managing Director of SEMITRON W. Röck Gmb
I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.
Besøg vores nyhedsrum
