Mærsk-medarbejdere modtog falske Microsoft-opkald under Petya-angreb

It-kriminelle greb til knoglen for at ramme Mærsk under sidste uges store cyberangreb

Artikel top billede

(Foto: scyther5 / scyther5)

Dagen efter Petya-ormen havde ramt Mærsk, begyndte det danske verdensselskab at modtage opkald fra falske Microsoft-supportere.

Det skriver DR på baggrund af en internt notits, som blev sendt ud til Mærsk-ansatte onsdag i sidste uge.

“Vi er blevet gjort opmærksomme på , at folk, der efterligner Microsoft, ringer til medarbejdere og beder dem om at tænde deres computere. Dette er et scam-opkald og bør ignoreres straks,” skriver Mærsk i den interne besked.

Havde det lykkedes de it-kriminelle at lokke Mærsk-ansatte til at tænde inficerede computerne igen, kunne det havde forværret situationen, og flere computere kunne blive smittet med Petya-ormen.

Sikkerhedsekspert Simon Enna Wesche fortæller til DR, at det blot bekræfter, at angrebet kan have været målrettet.

“At der pludselig er telefonopkald mod virksomheden understøtter, at det her er angreb er ment alvorligt. Det tyder på, at Mærsk bliver et decideret terrormål,” siger Simon Enna Wesche til DR.

Læs også: Sikkerhedseksperter: Petya er ikke ransomware, det er meget værre og langt mere alvorligt

Han tilføjer dog, at det kan være en tilfældighed, at falske it-supportere ringer på netop dette tidspunkt, og at Mærsk derfor har været forsøgt ramt af to forskellige angreb.

Petya-ormen lammede store internationale virksomheder i sidste uge, hvor særligt Mærsk og den amerikanske medicinvirksomhed Merck blev hårdt ramt.

De fleste angreb skete dog i Ukraine, hvor Microsoft mener, at over 70 procent af alle angreb fandt sted. Det er også her at smitten menes at have startet.

Læs også: Hårdt ramt: Mærsk tjekker 80.000 servere for Petya-ransomware

Annonceindlæg fra Axcess Nordic

AI i kundeservice kræver mere end ny teknologi

AI er på vej ind i danske kontaktcentre, men uklare mål, tunge processer og et opsplittet systemlandskab spænder mange steder ben for resultaterne.

Navnenyt fra it-Danmark

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S