Kæmpestort selskab sendt i knæ af cyberangreb

Verdens største oliefirma har fået inficeret 30.000 computere med en ny form for virus, som måske også er blevet sendt i nakken på andre selskaber.

Artikel top billede

Læs også: 
It-systemer bag el, varme og vand er fyldt med huller

USA klar til at sætte soldater ind mod hackere

For små to ugers siden var den helt gal hos verdens største olieproducent, Saudi Aramco, der årligt omsætter for over en billion kroner.

Omkring 30.000 arbejdsmaskiner blev inficeret i et storstilet cyberangreb, som i første omgang blev afværget ved, at Saudi Aramco simpelthen lukkede for sin netværksadgang.

Det skriver selskabet på en af sine hjemmesider, hvor det også angiver, at de vitale oliesystemer har været afskærmet og ikke berørt af angrebet. 

I søndags har Saudi Aramco så over for Reuters bekræftet, at it-systemerne er tilbage, selv om selskabets hjemmeside mandag stadig kun består af en statusmeddelelse om virusangrebet.

Reuters kan også berette, at nyhedsmediets mail-spørgsmål til flere medarbejdere er kommet ulæste tilbage som fejlmeddelelser.

Gruppe tager ansvar

Saudi Aramco forklarer, at olieproduktionen ikke har været ramt af nedbruddet, og at virussen i cyberangrebet kom fra en ekstern kilde - uden at gå i detaljer.

Hackergruppen 'Cutting Sword of Justice' (Retfærdighedens skærende sværd) har taget ansvaret for angrebet med den begrundelse, at gruppen ville ramme Saudi Arabien, som olieselskabet Saudi Aramco bidrager væsentligt til økonomisk.

Blandt andet angiver Cutting Sword of Justice, at Saudi Arabien er skyld i forbrydelser og grusomheder i Mellemøsten, hvilket blandt andet gælder i Syrien og Bahrain.

En storspiller ramt

Sikkerhedsselskabet Symantec var dagen efter det oprindelige angreb ude og fortælle om, at selskabet havde opsnuset en ny form for virus, der havde ramt minimum et stort industriforetagende uden dog at sætte navne på offeret.

Symantec forklarer på sin blog, at den omtalte malware blandt andet ødelægger filer og overskriver MBR (master boot record) for at smadre computeren.

Sikkerhedsselskabet angiver dog ikke noget om, hvorvidt den såkaldte W32 Disttrack-virus har noget med Saudi Aramco at gøre. 

En talsmand fra Saudi Aramco har i går fortalt Reuters, at Saudi Aramco ikke er det eneste selskab, der er blevet ramt af hackerforsøgene.

Han nævner samtidigt, at Saudi Aramco givetvis vil blive angrebet igen, og at selskabet vil arbejde på at optimere sine sikkerhedssystemer yderligere.

Læs også: 
It-systemer bag el, varme og vand er fyldt med huller

USA klar til at sætte soldater ind mod hackere

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Infrastruktur | København

    Cloud & infrastruktur 2026: AI, afhængighed og digital handlefrihed

    Cloud er strategisk infrastruktur og fundament for AI, drift og innovation. Geopolitik og regulering ændrer leverandørvalg og dataplacering. Computerworld samler beslutningstagere om afhængighed, europæiske alternativer og digital handlefrihed.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)