Business Wire

CA-FORESCOUT-TECHNOLOGIE

13.1.2024 15:53:28 CET | Business Wire | Pressemeddelelse

Del
Sandworm har ikke alene skylden: Forescout Research afdækker nye beviser for cyberangreb på energisektoren i Danmark

Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.

Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/

For at se dette indhold fra mms.businesswire.com, så skal du give din accept på toppen af denne side.

Clearing the Fog of War (Source: Forescout)

Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.

I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:

  • Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
  • Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.

"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."

Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine

Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.

Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.

Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.

Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".

Om Forescout

Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.

Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.

For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.

Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/

Information om Business Wire

Business Wire
Business Wire
101 California Street, 20th Floor
CA 94111 San Francisco

http://businesswire.com
DK

Følg pressemeddelelser fra Business Wire

Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.

Flere pressemeddelelser fra Business Wire

Visa Renews Partnership Across Red Bull Formula One Teams19.2.2026 15:00:00 CET | Press release

Long‑term renewal deepens Visa’s presence across Red Bull F1 Teams with enhanced branding, fan access and client experiences Renewed partnership to expand support of Oracle Red Bull Racing and Visa Cash App Racing Bulls Visa (NYSE: V) today announced a multi‑year renewal and expansion of its global partnership with Red Bull F1 Team’s Oracle Red Bull Racing and Visa Cash App Racing Bulls. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260219542270/en/ Building on the groundbreaking partnership launched in 2024, the renewed agreement reinforces Visa’s commitment to one of the world’s fastest‑growing sports, while introducing significant new branding rights, enhanced hospitality assets and immersive experiential opportunities across both teams. Visa will also continue as a Title Partner of both Visa Cash App Racing Bulls Formula One Team and its F1 Academy Programme, further strengthening Visa’s presence on and off the grid. “T

Project B Taps Fashion Industry Veteran William Kim as Chief Lifestyle Officer19.2.2026 15:00:00 CET | Press release

Global basketball platform merges elite sport with fashion, design, and culture Project B, an elite global women’s and men’s basketball grand prix built for a new generation of athletes and fans, today announced the appointment of William Kim as Chief Lifestyle Officer. In this strategic role, Kim will lead Project B’s premium lifestyle business across merchandise, brand collaborations, and cultural partnerships as Project B expands across Europe, Asia, and the Americas to create the most premium cultural platform in global sport. “We are building a model designed for 2030 and beyond,” said Kim. “It starts with creating exceptional products. We’re sourcing the highest quality natural fibers for every moment in an athlete’s day and offering those same collections to the broader fan community. From design to supply chain to final consumer experience, we are operating with the same discipline and control as a luxury house, overseeing product, distribution, and brand experience holisticall

Aeris Integrates with Palo Alto Networks to Secure the Wireless IoT Blind Spot with Agentless, Global SASE19.2.2026 15:00:00 CET | Press release

Aeris, a leader in wireless management platforms, security services and connected vehicle programs, today announced it has completed its product integration with Palo Alto Networks Prisma SASE 5G and joined an extensive ecosystem of Palo Alto Networks Technology Partners to deliver intelligent and interoperable solutions that enable joint customers with turnkey integrations that help them more easily and confidently secure their digital transformation journey. The integration combines Aeris IoT Watchtower™ with Palo Alto Networks Prisma SASE 5G to transform how enterprises protect wireless IoT deployments, providing a single point of control to extend security to the wireless IoT edge. The integration provides Layer 7 security features, including Deep Packet Inspection (DPI) and Data Loss Prevention (DLP), across a global footprint. By validating interoperability between these platforms, Aeris and Palo Alto Networks allow businesses to reduce their attack surface and bring previously i

Fosway 9-Grid™ Analysis Identifies O.C. Tanner as Strategic Leader in the Talent & People Success Market19.2.2026 15:00:00 CET | Press release

O.C. Tanner, the global leader in employee recognition and culture solutions, is honored to be recognized once again as a Strategic Leader in the latest Fosway 9-Grid™ for Talent & People Success. This top industry placement from Fosway Group, Europe’s leading HR and talent analyst, reaffirms O.C. Tanner’s ongoing commitment to innovating employee engagement and workplace culture. Fosway’s independent analysis positions vendors based on performance, potential, market presence, total cost of ownership, and trajectory, helping HR leaders make informed decisions about workplace solutions. O.C. Tanner’s recognition reflects both the strength of its Culture Cloud® platform and its ability to support complex, enterprise-level needs with meaningful outcomes. “Being named a Strategic Leader by Fosway is a powerful validation of the impact our team is delivering for organizations around the world,” said Scott Sperry, President and CEO of O.C. Tanner. “Today’s talent environment demands culture-

Calvin Klein Fragrances announces ROSALÍA as the face of new euphoria elixirs19.2.2026 14:30:00 CET | Press release

Campaign fronted by the global superstar and brand ambassador explores the distinct universes of the three new parfums Calvin Klein, Inc., part of PVH Corp. [NYSE: PVH], and Calvin Klein Fragrances, a division of Coty Inc. [NYSE: COTY], today unveil GRAMMY® Award-winning singer-songwriter ROSALÍA as the face of euphoria elixirs, a new collection of three distinct parfum intense creations. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20260219549836/en/ Calvin Klein Fragrances announces ROSALÍA as the face of new euphoria elixirs. A daring new chapter of the iconic euphoria franchise, euphoria elixirs are a sensorial exploration of confidence, pleasure and sensuality. Embodied by global icon and Calvin Klein ambassador ROSALÍA, the campaign fuses movement and vivid color into a captivating exploration of freedom without limits. Known for her genre-defying sound and commanding visual artistry, ROSALÍA channels the fragrances’ m

I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.

Besøg vores nyhedsrum
World GlobeA line styled icon from Orion Icon Library.HiddenA line styled icon from Orion Icon Library.Eye