Fire barske konklusioner efter en uges hacker-storm: Her er læren af Petya

ComputerViews: Det globale hackerangreb Petya har lammet store virksomheder verden over siden. Her er de vigtigste konklusioner efter en uge med Petya.

Artikel top billede

Virksomheder verden over fik knap nok tid til at komme sig over WannaCry, før det næste store hackerangreb ramte systemer hos nogle af verdens største firmaer.

Petya har lammet systemer hos blandt andet Maersk og medicinalgiganten Merck, og ingen er tilsyneladende for store og stærke til at blive ramt af moderne cybervåben.

Computerworld har samlet de vigtigste konklusioner efter et angreb, der endnu engang har sat it-sikkerhed øverst på dagsordenen.

1: Alle er sårbare

Det ene cyberangreb afløser for tiden det andet, og alle typer virksomheder og organisationer er tilsyneladende sårbare overfor de avancerede cybervåben, der er tilgængelige for tidens bedste hackere.

Det seneste cyberangreb har lammet systemer hos Maersk verden over, inficeret en af verdens største medicinalfirmaer og sågar ramt finanssektoren, der ellers er kendt for at have den bedste it-sikkerhed overhovedet.

Petya understreger, at ingen er virksomhed er for stor, stærk, klog eller ressourcestærk for de hackere, der bevæbnet med NSA's lækkede cybervåben går til angreb på hele verden.

2: Alle bliver hacket før eller siden

En dansk sikkerhedsekspert har betroet Computerworld, at der findes tre typer virksomheder: Dem, der er blevet hacket, dem, der bliver hacket, og dem, der ikke ved, at de allerede er blevet hacket.

Petya tyder på, at det ikke er helt forkert.

Gang på gang har it-kriminaliteten lært os, at sikkerheden i en virksomhed ikke er bedre end de mennesker, der sidder bag skærmene.

Før eller siden er der nogen, der gør noget dumt eller klikker på noget forkert – og som Petya illustrerer, kan de mennesker endda sidde i en anden virksomhed end din egen.

Meget tyder på, at Petya-malwaren er spredt via opdateringsfunktionen i et stykke regnskabssoftware fra Ukraine, hvorfra angrebet har bevæget sig videre ud i verden via VPN-forbindelser.

Det er svært at gardere sig mod, og det forekommer utopisk at forestille sig en virksomhed, hvor der ikke er en eneste computer, der ikke er opdateret eller en eneste medarbejder, der klikker på noget forkert.

Det er desværre, det eneste, der skal til.

3: Beredskabet skal være på plads

Der gik omkring 48 timer, fra Mærsk-systemer i hele verden var lammet, til virksomheden kunne melde, at malwaren var isoleret, der kunne igen modtages ordrer, og man var godt i gang med at få de hårdest ramte dele af forretningen tilbage sporet.

Mærsk havde tydeligvis en klokkeklar handlingsplan parat, og for store virksomheder i en globaliseret verden er det alfa omega.

Cybervåben som Petya spreder sig lynhurtigt, og for de virksomheder, der først fordeler ansvaret, når skaden er sket, kan det tage både halve og hele år at komme igang igen.

Alle skal vide, hvem der gør hvad - lige fra at afbryde de rigtige systemer til at sende de rigtige tweet på det rigtige tidspunkt.

4: It-sikkerhed er et spørgsmål om strategi – ikke bare høje mure

Mange steder tænker man stadigvæk it-sikkerhed som en disciplin, der går ud på, at bygge den stærkest mulige firewall rundt om virksomheden, og sikkerhedsprodukter markedsføres som regel også som en decideret løsning på det ene eller det andet problem.

Faktum er dog, at den totale beskyttelse i dag ikke eksisterer.

Derfor er god it-sikkerhed i lige så høj grad et spørgsmål om at have en handlingsplan på plads.

Der er naivt at arbejde med tanken om ikke at blive ramt, og derfor er nøglen at vide, præcis hvad man skal gøre, når man bliver ramt.

Backup er tilsyneladende den eneste løsning på ransomware-problemet, og det er helt essentielt for enhver virksomhed at vide, hvilke data man ikke kan tåle at miste – og så sørge for altid at kunne genskabe dem.

Maersk er et godt eksempel, og den klare krise-kommunikation stod i skarp kontrast til den kontraproduktive kombination af lukkethed og aggression, der ofte kendetegner hackede virksomheder.

Maersk vidste præcis, hvad der skulle gøres, og virksomhedens kunder kunne hele tiden følge med i, hvad der skete.

Det kan de fleste lære noget af.

Læs også: FAQ: Her er hvad du skal vide om det kæmpestore Petya-angreb lige nu

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    PensionDanmark

    Scrum Master

    Københavnsområdet

    TD SYNNEX Denmark ApS

    Inside Sales Specialist

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S