Sådan kan Petya-ransomwaren være blevet spredt til virksomheder verden over

Petya-ransomwaren har ramt over 2.000 virksomheder i hele verden, men størstedelen af angrebene har ramt Ukraine, og det er der måske en grund til.

Artikel top billede

(Foto: scyther5 / scyther5)

En ny type ransomware spreder sig i disse dage over hele verden og lægger både virksomheder og statsstyrede systemer ned på stribe.

Blandt andet er Mærsk blevet hårdt ramt af Petya-ransomwaren, men størstedelen af angrebene finder sted i enten Ukraine eller Rusland.

Det viser en oversigt foretaget af Kaspersky Labs, der har registreret over 2.000 angreb d. 27 juni, hvilket formodentligt er steget siden.

Og de mange angreb i Ukraine og Rusland kan måske forklares med, hvor angrebet stammer fra.

I hvert fald mener Kaspersky Labs og Talos Intelligence, at den ondsindede software er sket via en forfalsket opdatering fra det ukrainske softwareselskab MeDoc, der udvikler regnskabssoftware.

Ukraine hårdest ramt

60 procent af alle Petya-angreb har fundet sted i Ukraine, og store dele af det ukrainske infrastruktur, heriblandt landets centralbank og største lufthavn, er ramt.

Tilsyneladende har et forfalsket certifikat gemt i en opdatering fra MeDoc givet fri adgang for Petya til virksomhedernes systemer, og er Petya først kommet ind i systemet, har ransomwaren via Windows’ netværksværktøjer haft frit lejde til at sprede sig på hele netværket.

MeDoc afviser beskyldningerne (link på ukrainsk), men flere it-sikkerhedseksperter peger på det fundne certifikat som bevis.

I mellemtiden har Petya spredt sig til både USA og Asien. Den største container-havn i Indien styret af A.P. Møller-Mærsk er også blevet ramt og kan hverken læsse eller modtage containere ifølge Bloomberg.

Petya krypterer indholdet på den ramte computer og kræver beskedne 300 dollars i bitcoins for at låse indholdet op per ramt computer.

Umiddelbart har Petya ikke noget med WannaCry-angrebet, der ramte globalt for en måned siden.

Læs også: Mærsk ramt af kæmpe it-nedbrud - massive problemer med it-systemer på tværs af lande og afdelinger

Læses lige nu

    Annonceindlæg fra gavdi

    AI er blevet en del af arbejdsdagen - men er vi klar til at bruge den?

    AI bliver først for alvor en del af arbejdet, når teknologien integreres i den måde, vi arbejder på. At have adgang til AI betyder ikke nødvendigvis, at medarbejderne er klar til at bruge den.

    Annonce

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S