Det skal du gøre, hvis du bliver ramt af Petya-ransomwaren

“Det vigtigste overhovedet er at have en plan, for tid er virkelig altafgørende her", siger sikkerhedsekspert Peter Kruse fra CSIS.

Artikel top billede

En ny ransomware-bølge, der går under navnet Petya, ruller i disse dage hen over hele verden.

Mindst 2.000 angreb er blevet registreret verden over, hvor blandt andet virksomheder som Mærsk, den ukrainske centralbank og det britiske reklamebureau WPP er blevet ramt.

Man har sågar sat overvågningen af Tjernobyl-værket i Ukraine på manuel for at undgå, at det også skulle rammes.

Det er en ransomware-bølge, der hovedsageligt rammer større virksomheder, hvilket skyldes den måde, ormen spredes på. Det sker via en enkel usikker pc, som derefter kan sprede sig via Microsofts netværksværktøjer og indsamle brugernavne og adgangskoder, hvorefter hele netværket er ramt.

Petya benytter den samme sårbarhed som indgangsbillet som den tidligere WannaCry-ransomware for en måned siden, og allerede dengang udsendte Microsoft en opdatering, der lukkede hullet.

Derfor undrer det også Peter Kruse, at der stadig er så mange maskiner, der kan rammes i dag.

“WannaCry-angrebet var et wakeup-call til alle, og mange blev kaldt ind på arbejde for at kunne reagere og opdatere maskiner for at undgå, at det kunne ske igen. Derfor er det også mærkeligt, at der er så mange, som i dag kan rammes af ransomware, der benytter præcis den samme metode,” siger Peter Kruse, sikkerhedsekspert hos CSIS.

Læs også: Nye opdateringer fra Mærsk: Ramt af Petya-ransomwaren - nu handler det om at minimere skaden

Du har vel en beredskabsplan. Ikke?

Hvis du skulle blive ramt af Petya-ransomwaren, foreslår både Peter Kruse, men også sikkerhedsekspert Jens Monrad fra Fireeye, en række tiltag.

Begge nævner, at du skal have en beredskabsplan, der kan eksekveres øjeblikkeligt, når cyberangrebet rammer. 

“Det vigtigste overhovedet er, at have en plan, for tid er virkelig altafgørende her. Det er vigtigt, at medarbejdere i virksomheden ved, hvordan de skal reagere, og hvem de skal kontakte,” forklarer Jens Monrad til Computerworld.

Derudover er det første skridt at fjerne alle computere fra netværket, da ormen spredes lokalt. Hvis man reagerer hurtigt nok, kan man stoppe spredningen. 

Skulle man være så uheldig, at computere bliver ramt og låst af ransomwaren, har du reelt set kun en mulighed med den pågældende computer.

Ud over at begge eksperter altid fraråder at betale løsesum, er det heller ikke længere muligt, da de it-kriminelles mailadresse er blevet lukket.

Det kan du læse mere om her: Mail-problemer gør det umuligt at få dekrypteret filer efter stort ransomware-angreb.

I stedet fortæller Peter Kruse fra CSIS, at du må affinde dig med, at alt skal geninstalleres.

“Petya ser ud til at inficere Master Boot Record (MBR), og det gør det svært at genskabe maskinen. Det man skal gøre er at riste maskinen, altså gennemføre et fuldt image-backup. Du har ikke andre muligheder,” siger Peter Kruse.

It-sikkerhedseksperter advarer imod at betale løsesum i ransomware-sistuationer, da det kun opildner til mere kriminalitet i fremtiden: Ransomware-angreb vælter ind over Danmark: Allerede dobbelt så mange angreb i 2017 som i hele 2016 - her er grunden

Annonceindlæg fra Deloitte

Teknologi i sig selv forandrer ikke noget:

AI skal væves ind i kultur og processer for at skabe reel forretningsværdi

Annonce

Navnenyt fra it-Danmark

Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Fellowmind Denmark A/S har pr. 1. september 2026 ansat Morten Jakobi som Business Unit Director. Han skal især beskæftige sig med at samle og udvikle Fellowminds forretning inden for Managed Services, Cloud Infrastructure & Security. Han kommer fra en stilling som Chief Executive Officer hos Inventio.it A/S. Han har tidligere beskæftiget sig med Ledelse og udvikling af Managed Services, serviceforretninger og transformation i Norden og Benelux. Nyt job

Morten Jakobi

Fellowmind Denmark A/S

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse