Sådan kan Petya-ransomwaren være blevet spredt til virksomheder verden over

Petya-ransomwaren har ramt over 2.000 virksomheder i hele verden, men størstedelen af angrebene har ramt Ukraine, og det er der måske en grund til.

Artikel top billede

(Foto: scyther5 / scyther5)

En ny type ransomware spreder sig i disse dage over hele verden og lægger både virksomheder og statsstyrede systemer ned på stribe.

Blandt andet er Mærsk blevet hårdt ramt af Petya-ransomwaren, men størstedelen af angrebene finder sted i enten Ukraine eller Rusland.

Det viser en oversigt foretaget af Kaspersky Labs, der har registreret over 2.000 angreb d. 27 juni, hvilket formodentligt er steget siden.

Og de mange angreb i Ukraine og Rusland kan måske forklares med, hvor angrebet stammer fra.

I hvert fald mener Kaspersky Labs og Talos Intelligence, at den ondsindede software er sket via en forfalsket opdatering fra det ukrainske softwareselskab MeDoc, der udvikler regnskabssoftware.

Ukraine hårdest ramt

60 procent af alle Petya-angreb har fundet sted i Ukraine, og store dele af det ukrainske infrastruktur, heriblandt landets centralbank og største lufthavn, er ramt.

Tilsyneladende har et forfalsket certifikat gemt i en opdatering fra MeDoc givet fri adgang for Petya til virksomhedernes systemer, og er Petya først kommet ind i systemet, har ransomwaren via Windows’ netværksværktøjer haft frit lejde til at sprede sig på hele netværket.

MeDoc afviser beskyldningerne (link på ukrainsk), men flere it-sikkerhedseksperter peger på det fundne certifikat som bevis.

I mellemtiden har Petya spredt sig til både USA og Asien. Den største container-havn i Indien styret af A.P. Møller-Mærsk er også blevet ramt og kan hverken læsse eller modtage containere ifølge Bloomberg.

Petya krypterer indholdet på den ramte computer og kræver beskedne 300 dollars i bitcoins for at låse indholdet op per ramt computer.

Umiddelbart har Petya ikke noget med WannaCry-angrebet, der ramte globalt for en måned siden.

Læs også: Mærsk ramt af kæmpe it-nedbrud - massive problemer med it-systemer på tværs af lande og afdelinger

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Heidi Johansen, chef for IT og Digitalisering hos Zealand Business College, har pr. 24. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Heidi Johansen

    Zealand Business College

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

    Vlad-Andrei Fagarasan

    Norriq Danmark A/S