Mærsk-medarbejdere modtog falske Microsoft-opkald under Petya-angreb

It-kriminelle greb til knoglen for at ramme Mærsk under sidste uges store cyberangreb

Artikel top billede

(Foto: scyther5 / scyther5)

Dagen efter Petya-ormen havde ramt Mærsk, begyndte det danske verdensselskab at modtage opkald fra falske Microsoft-supportere.

Det skriver DR på baggrund af en internt notits, som blev sendt ud til Mærsk-ansatte onsdag i sidste uge.

“Vi er blevet gjort opmærksomme på , at folk, der efterligner Microsoft, ringer til medarbejdere og beder dem om at tænde deres computere. Dette er et scam-opkald og bør ignoreres straks,” skriver Mærsk i den interne besked.

Havde det lykkedes de it-kriminelle at lokke Mærsk-ansatte til at tænde inficerede computerne igen, kunne det havde forværret situationen, og flere computere kunne blive smittet med Petya-ormen.

Sikkerhedsekspert Simon Enna Wesche fortæller til DR, at det blot bekræfter, at angrebet kan have været målrettet.

“At der pludselig er telefonopkald mod virksomheden understøtter, at det her er angreb er ment alvorligt. Det tyder på, at Mærsk bliver et decideret terrormål,” siger Simon Enna Wesche til DR.

Læs også: Sikkerhedseksperter: Petya er ikke ransomware, det er meget værre og langt mere alvorligt

Han tilføjer dog, at det kan være en tilfældighed, at falske it-supportere ringer på netop dette tidspunkt, og at Mærsk derfor har været forsøgt ramt af to forskellige angreb.

Petya-ormen lammede store internationale virksomheder i sidste uge, hvor særligt Mærsk og den amerikanske medicinvirksomhed Merck blev hårdt ramt.

De fleste angreb skete dog i Ukraine, hvor Microsoft mener, at over 70 procent af alle angreb fandt sted. Det er også her at smitten menes at have startet.

Læs også: Hårdt ramt: Mærsk tjekker 80.000 servere for Petya-ransomware

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS