Mærsk-virus amok: Nu er 300 maskiner ødelagt

300 medarbejdere i A.P. Møller-Mærsks hovedkvarter på Esplanaden i København er i øjeblikket ikke i stand til at udføre deres arbejde. Sidste uges virus-angreb spredte sig nemlig i weekenden.

Artikel top billede

Det ondsindede Sality-angreb, som i sidste uge ødelagde 80 administrative maskiner hos containergiganten A.P. Møller-Mærsk, spredte sig i løbet af weekenden, så omkring 300 maskiner hos firmaet nu er inficeret.

Mens 300 medarbejdere i øjeblikket ikke kan udføre deres arbejde, har andre ansatte fået indraget ferien for at rense og geninstallere de ramte maskiner.

I fredags fortalte it-sikkerhedschef Kim Aarenstrup til Computerworld, at Sality-virussen var stoppet, og at man regnede med at have alt ved det gamle i løbet af fredagen.

"Når vi når fyraften, har vi styr på den her," sagde Kim Aarenstrup fredag.

Sådan kom det imidlertid ikke til at gå, afslører han nu. Efter weekenden har antallet af inficerede maskiner hos containergiganten nemlig nået 300.

Sværere oprydning

"Det var en smule større end først antaget, og det var simpelthen, fordi at nogle af de maskiner, som var blevet inficeret, gik i stykker og rapporterede dermed ikke ind, at de var inficerede," siger Kim Aarenstrup.

Ifølge Kim Aarenstrup gør det større antal af inficerede maskiner ikke sagen meget værre, set som virus-incident. Når det handler om oprydningsarbejdet, er sagen imidlertid værre, fordi det bliver mere komplekst at rydde op i 300 maskiner i stedet for 80, siger han.

Kim Aarenstrup beretter, at ødelagte maskiner i denne sammenhæng betyder, at maskinerne bliver gjort ubrugelige af virussen, så maskinerne ikke fungerer.

Derfor skal de enten re-installeres eller renses. Begge dele har ifølge Kim Aarenstrup vist sig at være effektivt.

"Det er Sality-virus familien, vi har med at gøre. Og den variant har man så ikke set før," siger han og fortæller, at virksomhedens anti-virusleverandør hen over weekenden har udarbejdet en modgift, så firmaet var parat til at tage i mod folk mandag morgen.

Vi sidder og venter

Virusangrebet betyder dog, at flere hundrede ansatte mandag ikke er i stand til at passe deres arbejde. Simpelthen fordi det ikke har været muligt at udskifte så mange computere, mens it-personalet renser eller geninstallerer de ansattes maskiner.

"Det mest irriterende er tabet af produktivitet. Vi sidder lige nu en masse mennesker, der venter på at få renset vores computere," siger Kim Aarenstrup.

Han fortæller, at virksomheden netop nu har en flok mennesker til at gå rundt for at rette de omkring 300 inficerede maskiner op.

"Det er lidt træls, at vi behøver manuel intervention, hvor vi ellers plejer at kunne rette tingene op elektronisk," siger Kim Aarenstrup.

Virus-angrebet betyder også, at der er folk, som er kaldt ind fra ferie, mens firmaet ellers klarer sig med hjælp fra eksterne samarbejdspartnere og medarbejdere, som ikke holdt ferie, forklarer it-sikkerhedschefen.

Datatab kan ikke udelukkes

It-sikkerhedschefen fortæller, at det stadig primært er administrative computere, som er berørt af virusangrebet. Men han kan ikke udelukke, at det senere viser sig, at en enkelt server er inficeret.

"De har ikke været ude og røre ved vores produktionsmiljøer nogen steder," siger han.

Han vil heller ikke udelukke, at angrebet kan have ført til datatab for den enkelte ansatte.

"Men ikke datatab på den måde, at der er røget informationer ud af forretningen," siger han.

Derimod er det sandsynligt, at medarbejdere, som har haft dokumenter åbne, eller som har gemt data på en maskine, som er nødt til at blive re-installeret, har tabt data, hvis ikke de har gemt arbejdet et alternativt sted.

I følge Aarenstrup er medarbejderneinstrueret i ikke at gemme kritisk information på deres computere, men på deres netværksdrev, hvor data opbevares sikkert.

Ny udgave reddede it-chefs pc

Ifølge it-sikkerhedschefen er det ærgerligt, at så ødelæggende vira som Sality stadig bliver spredt.

"Det, som selvfølgelig er træls, er, at den har været så ødelæggende. Det er rigtigt ærgerligt. Vi troede, at det var i en fjern fortid, at man var destruktiv," siger han.

Han fortæller, at de mere moderne vira prøver at snige informationer ud af folk, men sjældent forsøger at ødelægge sin ressource.

"Derfor kan jeg også have en mistanke om, at det i virkeligheden er en dårligt kodet virus, som simpelthen sletter nogle ting. Men noget af det ligner et bevidst forsøg på at ødelægge nogle ting," siger Kim Aarenstrup, der afslører, at hans egen pc fungerer efter virus-angrebet:

"Ved et tilfælde så testede vi en helt ny udgave af vores anti-virussystem på min computer for lang tid siden, og tilfældigvis har den taget denne virus. Så jeg og mange hundrede andre er gået ram forbi," siger Kim Aarenstrup.

Men nu er spredningen under kontrol, fortæller it-sikkerhedschef Kim Aarenstrup.

"Vi har både fået standset virus-udbruddet og fået kuren til at få det rettet op. Det, der er i gang nu, er en oprydningsopgave," siger Kim Aarenstrup.
A.P. Møller-Mærsk venter at være igennem oprensningen af de 300 maskiner i løbet af i dag eller tirsdag.

Modbydelig virus

Hos it-sikkerhedsfirmaet CSIS kalder Peter Kruse den nye variant af Sality, der i forvejen er nummer to på listen over sommerens værste vira, for "modbydelg."

Sality-virussen benytter såkaldt endpoint obfuscation, (EPO), der gør koden svær at læse for antivirus-motorer, som benytter signaturskanning.

"Den binære kode ændrer hele tiden udsende. Det gør den til en kompleks kode," sagde Peter Kruse fredag til Computerworld.

Læses lige nu

    Annonceindlæg fra Barco

    De vigtigste samarbejdstrends, som enhver IT-leder bør holde øje med

    I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    MLOps Engineer til opbygning af Forsvarets nye AI-platform

    Midtjylland

    Netcompany A/S

    IT Consultant

    Midtjylland

    TD SYNNEX Denmark ApS

    Partner Success Manager – Cloud, Security & Software

    Københavnsområdet

    Navnenyt fra it-Danmark

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos