Det skal du gøre, hvis du bliver ramt af Petya-ransomwaren

“Det vigtigste overhovedet er at have en plan, for tid er virkelig altafgørende her", siger sikkerhedsekspert Peter Kruse fra CSIS.

Artikel top billede

En ny ransomware-bølge, der går under navnet Petya, ruller i disse dage hen over hele verden.

Mindst 2.000 angreb er blevet registreret verden over, hvor blandt andet virksomheder som Mærsk, den ukrainske centralbank og det britiske reklamebureau WPP er blevet ramt.

Man har sågar sat overvågningen af Tjernobyl-værket i Ukraine på manuel for at undgå, at det også skulle rammes.

Det er en ransomware-bølge, der hovedsageligt rammer større virksomheder, hvilket skyldes den måde, ormen spredes på. Det sker via en enkel usikker pc, som derefter kan sprede sig via Microsofts netværksværktøjer og indsamle brugernavne og adgangskoder, hvorefter hele netværket er ramt.

Petya benytter den samme sårbarhed som indgangsbillet som den tidligere WannaCry-ransomware for en måned siden, og allerede dengang udsendte Microsoft en opdatering, der lukkede hullet.

Derfor undrer det også Peter Kruse, at der stadig er så mange maskiner, der kan rammes i dag.

“WannaCry-angrebet var et wakeup-call til alle, og mange blev kaldt ind på arbejde for at kunne reagere og opdatere maskiner for at undgå, at det kunne ske igen. Derfor er det også mærkeligt, at der er så mange, som i dag kan rammes af ransomware, der benytter præcis den samme metode,” siger Peter Kruse, sikkerhedsekspert hos CSIS.

Læs også: Nye opdateringer fra Mærsk: Ramt af Petya-ransomwaren - nu handler det om at minimere skaden

Du har vel en beredskabsplan. Ikke?

Hvis du skulle blive ramt af Petya-ransomwaren, foreslår både Peter Kruse, men også sikkerhedsekspert Jens Monrad fra Fireeye, en række tiltag.

Begge nævner, at du skal have en beredskabsplan, der kan eksekveres øjeblikkeligt, når cyberangrebet rammer. 

“Det vigtigste overhovedet er, at have en plan, for tid er virkelig altafgørende her. Det er vigtigt, at medarbejdere i virksomheden ved, hvordan de skal reagere, og hvem de skal kontakte,” forklarer Jens Monrad til Computerworld.

Derudover er det første skridt at fjerne alle computere fra netværket, da ormen spredes lokalt. Hvis man reagerer hurtigt nok, kan man stoppe spredningen. 

Skulle man være så uheldig, at computere bliver ramt og låst af ransomwaren, har du reelt set kun en mulighed med den pågældende computer.

Ud over at begge eksperter altid fraråder at betale løsesum, er det heller ikke længere muligt, da de it-kriminelles mailadresse er blevet lukket.

Det kan du læse mere om her: Mail-problemer gør det umuligt at få dekrypteret filer efter stort ransomware-angreb.

I stedet fortæller Peter Kruse fra CSIS, at du må affinde dig med, at alt skal geninstalleres.

“Petya ser ud til at inficere Master Boot Record (MBR), og det gør det svært at genskabe maskinen. Det man skal gøre er at riste maskinen, altså gennemføre et fuldt image-backup. Du har ikke andre muligheder,” siger Peter Kruse.

It-sikkerhedseksperter advarer imod at betale løsesum i ransomware-sistuationer, da det kun opildner til mere kriminalitet i fremtiden: Ransomware-angreb vælter ind over Danmark: Allerede dobbelt så mange angreb i 2017 som i hele 2016 - her er grunden

Læses lige nu

    Annonceindlæg fra Thales

    AI gør de ondsindede bots både billigere og sværere at stoppe

    Kunstig intelligens har ikke bare givet virksomheder nye muligheder.

    Navnenyt fra it-Danmark

    Heidi Johansen, chef for IT og Digitalisering hos Zealand Business College, har pr. 24. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Heidi Johansen

    Zealand Business College

    Steen Marquard,  Jabra, er pr. 15. juni 2026 udnævnt som Regional President for Norden og UK. Han er uddannet HD(O). Han beskæftiger sig med I sin nye rolle får Steen ansvar for at videreudvikle salget af virksomhedens professionelle lyd- og videoløsninger, samt styrke samarbejdet med channel teams og partnere på tværs af regionen. Udnævnelse
    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory