Kæmpestort selskab sendt i knæ af cyberangreb

Verdens største oliefirma har fået inficeret 30.000 computere med en ny form for virus, som måske også er blevet sendt i nakken på andre selskaber.

Artikel top billede

Læs også: 
It-systemer bag el, varme og vand er fyldt med huller

USA klar til at sætte soldater ind mod hackere

For små to ugers siden var den helt gal hos verdens største olieproducent, Saudi Aramco, der årligt omsætter for over en billion kroner.

Omkring 30.000 arbejdsmaskiner blev inficeret i et storstilet cyberangreb, som i første omgang blev afværget ved, at Saudi Aramco simpelthen lukkede for sin netværksadgang.

Det skriver selskabet på en af sine hjemmesider, hvor det også angiver, at de vitale oliesystemer har været afskærmet og ikke berørt af angrebet. 

I søndags har Saudi Aramco så over for Reuters bekræftet, at it-systemerne er tilbage, selv om selskabets hjemmeside mandag stadig kun består af en statusmeddelelse om virusangrebet.

Reuters kan også berette, at nyhedsmediets mail-spørgsmål til flere medarbejdere er kommet ulæste tilbage som fejlmeddelelser.

Gruppe tager ansvar

Saudi Aramco forklarer, at olieproduktionen ikke har været ramt af nedbruddet, og at virussen i cyberangrebet kom fra en ekstern kilde - uden at gå i detaljer.

Hackergruppen 'Cutting Sword of Justice' (Retfærdighedens skærende sværd) har taget ansvaret for angrebet med den begrundelse, at gruppen ville ramme Saudi Arabien, som olieselskabet Saudi Aramco bidrager væsentligt til økonomisk.

Blandt andet angiver Cutting Sword of Justice, at Saudi Arabien er skyld i forbrydelser og grusomheder i Mellemøsten, hvilket blandt andet gælder i Syrien og Bahrain.

En storspiller ramt

Sikkerhedsselskabet Symantec var dagen efter det oprindelige angreb ude og fortælle om, at selskabet havde opsnuset en ny form for virus, der havde ramt minimum et stort industriforetagende uden dog at sætte navne på offeret.

Symantec forklarer på sin blog, at den omtalte malware blandt andet ødelægger filer og overskriver MBR (master boot record) for at smadre computeren.

Sikkerhedsselskabet angiver dog ikke noget om, hvorvidt den såkaldte W32 Disttrack-virus har noget med Saudi Aramco at gøre. 

En talsmand fra Saudi Aramco har i går fortalt Reuters, at Saudi Aramco ikke er det eneste selskab, der er blevet ramt af hackerforsøgene.

Han nævner samtidigt, at Saudi Aramco givetvis vil blive angrebet igen, og at selskabet vil arbejde på at optimere sine sikkerhedssystemer yderligere.

Læs også: 
It-systemer bag el, varme og vand er fyldt med huller

USA klar til at sætte soldater ind mod hackere

Navnenyt fra it-Danmark

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S