CA-FORESCOUT-TECHNOLOGIE
Forescout, en global leder inden for cybersikkerhed løftede i dag sløret for "Clearing the Fog of War", en rapport, der præsenterer nye beviser for to tidligere dokumenterede angreb, der ramte den danske energisektor i maj 2023.
Der er multimedier i denne pressemeddelelse. Se hele meddelelsen her: https://www.businesswire.com/news/home/20240110894177/da/
Clearing the Fog of War (Source: Forescout)
Forescout Research – Vedere Labs gennemførte en uafhængig analyse af disse angreb og afslørede en større kampagne, der ikke fuldt ud kunne tilskrives Advanced Persistent Threat-gruppen Sandworm, sammen med andre fund, som det danske cybersikkerhedscenter SektorCERT ikke offentliggjorde i sin rapport fra november 2023.
I sine observationer af Adversary Engagement Environment (AEE) identificerede Vedere Labs to vigtige resultater:
- Sandworm er ikke den fælles trusselsaktør: Forescout-forskerne påviste en anden teknik til at ramme den kritiske infrastruktur i den efterfølgende bølge end den, der blev brugt i første angrebsbølge. Dette tyder på, at Sandworm ikke kan udpeges som den APT-gruppe, der er forbundet med begge angrebsbølger.
- Masseudnyttelse blev videreført af en copycat: Den anden bølge af angreb udnyttede upatchede firewalls ved hjælp af en ny "populær" CVE-2023-27881 og yderligere IP-adresser, der ikke blev rapporteret i SektorCERT-rapporten. Meget tyder på, at den anden bølge var en del af en separat masseudnyttelseskampagne.
"At skelne mellem en statsstøttet kampagne, der har til formål at forstyrre kritisk infrastruktur, og en kriminel bølge af masseudnyttelseskampagner, samtidig med at man tager højde for potentielle overlap mellem de to, er nemmere set i bakspejlet end i øjeblikkets hede," bemærker Elisa Costante, VP of Research hos Forescout Research – Vedere Labs. "Denne rapport understreger betydningen af at kontekstualisere observerede hændelser med omfattende trussels- og sårbarhedsefterretninger med henblik på at forbedre OT-netværksovervågning og udvikle bedre hændelsesresponsplaner."
Læs bloggen: Clearing the Fog of War – En kritisk analyse af de seneste cyberangreb på energisektoren i Danmark og Ukraine
Efter den anden hændelse blev yderligere angreb i de efterfølgende måneder rettet mod udsatte enheder i kritiske infrastrukturer verden over. Forescout-forskere registrerede adskillige IP-adresser, der forsøgte at udnytte Zyxel-sårbarheden CVE-2023-28771, så sent som i oktober 2023, på tværs af forskellige enheder, herunder yderligere Zyxel-firewalls. I øjeblikket bruger seks forskellige elselskaber i europæiske lande Zyxel-firewalls, og de kan således fortsat være følsomme over for potentiel udnyttelse af ondsindede aktører.
Denne nyere dokumentation understreger nødvendigheden af, at energivirksomheder og organisationer, der fører tilsyn med kritisk infrastruktur, er opmærksomme på aktuelle trusselsefterretninger, herunder oplysninger om ondsindede IP'er og kendte udnyttede sårbarheder. Regeringer tager i stigende grad proaktive forholdsregler ved at afsætte midler til initiativer, der har til formål at styrke sikkerheden for kritisk infrastruktur inden for energisektoren. Navnlig har det amerikanske energiministerium annonceret et nyt finansieringsinitiativ og øremærket 70 millioner dollars til dette formål så sent som i sidste uge.
Forescout Research gennemførte denne analyse ved hjælp af deres AEE, som omfatter både virkelige og simulerede forbundne enheder. Dette miljø fungerer som et dybdegående værktøj til at lokalisere hændelser og skelne mellem trusselsaktørers mønstre på et højt detaljeret niveau. Målet er at forbedre reaktionerne på komplicerede angreb på kritisk infrastruktur ved hjælp af den dybere indsigt og forståelse, der opnås fra dette specialiserede testmiljø.
Flere oplysninger kan findes i den fulde rapport, "Clearing the Fog of War".
Om Forescout
Forescout Technologies, Inc. er en global leder inden for cybersikkerhed, der løbende identificerer, beskytter og hjælper med at sikre overholdelse af alle administrerede og ikke-administrerede forbundne cyberaktiver – IT, IoT, IoMT og OT. Gennem mere end 20 år har Fortune 100-organisationer og offentlige myndigheder betroet Forescout at stille leverandøruafhængig, automatiseret cybersikkerhed til rådighed i stor skala. Forescout®-platformen leverer omfattende løsninger inden for netværkssikkerhed, risiko- og eksponeringsstyring samt udvidet detektion og respons. Med gnidningsfri kontekstdeling og workflow-orkestrering via økosystempartnere giver det kunderne mulighed for mere effektivt at håndtere cyberrisici og afværge trusler.
Originalsprogsudgaven af denne bekendtgørelse er den officielle, autoriserede version. Oversættelserne er kun tænkt som en hjælp og bør sammenholdes med kildesprogsteksten, der som den eneste er juridisk bindende.
For at se dette indhold fra cts.businesswire.com, så skal du give din accept på toppen af denne side.
Se kildeudgaven på businesswire.com: https://www.businesswire.com/news/home/20240110894177/da/
Information om Business Wire
Følg pressemeddelelser fra Business Wire
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Business Wire
Belkin Achieves Qi2.2 Certification for Its Upcoming Products, Unlocking the Future of 25W Wireless Charging15.7.2025 19:06:00 CEST | Press release
With Qi2.2 certification, Belkin reinforces its commitment to quality, safety, and performance for the next generation of wireless charging Belkin, a leading consumer electronics brand for over 40 years, today announced it has received official Qi2.2 certification from the Wireless Power Consortium (WPC) for its upcoming products. As one of the first accessory brands to deliver Qi2.2-certified devices, Belkin is helping bring the next generation of wireless charging to market – enabling faster wireless charging speeds, broader compatibility, and improved performance for consumers. Belkin’s close partnership with the WPC since 2015 has been instrumental in bringing these advancements to consumers. As an early adopter and long-time contributor to WPC standards, Belkin was selected as one of a small group of trusted manufacturers to test and certify Qi2.2 products ahead of the broader industry rollout. All Belkin products undergo rigorous safety, quality, and performance testing. The comp
Cessna Grand Caravan EX to Feature New Executive Interior Options, Expanding Opportunities for Elevated Missions15.7.2025 18:05:00 CEST | Press release
The legendary Cessna Grand Caravan EX will now feature three new executive interior schemes for customers to select when designing their aircraft cabin. The Lunar, Obsidian and Saddle Sport interiors join the existing Canyon and Savanna schemes, providing a broader range of standard choices. The new interior options are available to customers starting this month and allow them to further tailor the interior of their aircraft based on their personal preference or mission. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20250715021096/en/ Cessna Grand Caravan EX to feature new executive interior options, expanding opportunities for elevated missions (Photo Credit: Textron Aviation) The Cessna Grand Caravan EX is designed and manufactured by Textron Aviation Inc., a Textron Inc. (NYSE:TXT) company. Premium versions of each of the new interiors are also available, featuring quilted seat stitching and plush carpet, providing an elev
7 Million Tokens Sells Out in less than One Hour—$MBG Token Pre-Sale Shatters Expectations15.7.2025 17:27:00 CEST | Press release
MultiBank Group, the world’s largest and most regulated financial derivatives institution, has set a new benchmark in digital asset launches. The Group’s $MBG Token Pre-Sale sold out in less than one hour with all 7 million tokens fully subscribed across MultiBank.io and Uniswap. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20250715055611/en/ The Group’s $MBG Token Pre-Sale sold out in less than one hour with all 7 million tokens fully subscribed across MultiBank.io and Uniswap. Commenting on the success of the Pre-Sale, Naser Taher, Founder and Chairman of MultiBank Group, said: “The sell-out of our initial $MBG Token offering in less than one hour is a decisive validation of our vision. In a market saturated with speculation, the response we received confirms that institutional-grade transparency, regulatory integrity, and asset-backed value are what investors are now demanding. $MBG is here for the long term, reflecting t
First Patient Enrolled in National Cancer Institute’s Vanguard Study Evaluating Guardant Health’s Shield Multi-Cancer Detection Test15.7.2025 17:01:00 CEST | Press release
Study addressing feasibility of using multi-cancer detection tests in future trials aims to enroll up to 24,000 participantsShield MCD reviewed by FDA as part of NCI’s investigational device exemption (IDE) Guardant Health, Inc. (Nasdaq: GH), a leading precision oncology company, today announced that patient enrollment has begun in the National Cancer Institute (NCI)’s Vanguard Study to evaluate emerging multi-cancer detection (MCD) technology. Guardant’s Shield™ MCD test was selected for use in the four-year study, which aims to enroll up to 24,000 patients and evaluate the use of MCD tests—blood tests that can screen for several types of cancer simultaneously—in future randomized controlled trials. Guardant’s Shield MCD test was chosen for the study based on the overall performance of its Shield platform in detecting 10 cancer types, including lung, breast, colorectal, prostate, bladder, ovarian, pancreatic, esophageal, liver and gastric. The data were presented at the 2025 American
Deltatre Announces Acquisition of Endeavor Streaming to Create Digital and Streaming Platform Leader15.7.2025 16:15:00 CEST | Press release
Deltatre, a leading international provider of streaming, digital, data, and graphics solutions for the sports, media, and entertainment industries, today announced it has entered into a definitive agreement to acquire Endeavor Streaming from Endeavor Group Holdings, Inc. This press release features multimedia. View the full release here: https://www.businesswire.com/news/home/20250715833650/en/ Deltatre announces acquisition of Endeavor Streaming. In bringing together these complementary and proven digital and OTT providers, Deltatre is joining its advanced product suite – D3 VOLT, FORGE, AXIS, and DIVA, which delivers multi-functional digital experiences with integrated video – with Endeavor Streaming’s pure-play OTT product, VESPER. They will also unite their digital strategy, consulting, and direct-to-consumer growth marketing services. The combined business will be best equipped to deliver for sports, media, and entertainment clients through a compelling and comprehensive range of
I vores nyhedsrum kan du læse alle vores pressemeddelelser, tilgå materiale i form af billeder og dokumenter samt finde vores kontaktoplysninger.
Besøg vores nyhedsrum