Mærsk-medarbejdere modtog falske Microsoft-opkald under Petya-angreb

It-kriminelle greb til knoglen for at ramme Mærsk under sidste uges store cyberangreb

Artikel top billede

(Foto: scyther5 / scyther5)

Dagen efter Petya-ormen havde ramt Mærsk, begyndte det danske verdensselskab at modtage opkald fra falske Microsoft-supportere.

Det skriver DR på baggrund af en internt notits, som blev sendt ud til Mærsk-ansatte onsdag i sidste uge.

“Vi er blevet gjort opmærksomme på , at folk, der efterligner Microsoft, ringer til medarbejdere og beder dem om at tænde deres computere. Dette er et scam-opkald og bør ignoreres straks,” skriver Mærsk i den interne besked.

Havde det lykkedes de it-kriminelle at lokke Mærsk-ansatte til at tænde inficerede computerne igen, kunne det havde forværret situationen, og flere computere kunne blive smittet med Petya-ormen.

Sikkerhedsekspert Simon Enna Wesche fortæller til DR, at det blot bekræfter, at angrebet kan have været målrettet.

“At der pludselig er telefonopkald mod virksomheden understøtter, at det her er angreb er ment alvorligt. Det tyder på, at Mærsk bliver et decideret terrormål,” siger Simon Enna Wesche til DR.

Læs også: Sikkerhedseksperter: Petya er ikke ransomware, det er meget værre og langt mere alvorligt

Han tilføjer dog, at det kan være en tilfældighed, at falske it-supportere ringer på netop dette tidspunkt, og at Mærsk derfor har været forsøgt ramt af to forskellige angreb.

Petya-ormen lammede store internationale virksomheder i sidste uge, hvor særligt Mærsk og den amerikanske medicinvirksomhed Merck blev hårdt ramt.

De fleste angreb skete dog i Ukraine, hvor Microsoft mener, at over 70 procent af alle angreb fandt sted. Det er også her at smitten menes at have startet.

Læs også: Hårdt ramt: Mærsk tjekker 80.000 servere for Petya-ransomware

Læses lige nu

    Annonceindlæg fra Computerworld

    AI skal frigøre tid og skabe nærvær i samtalen med borgeren

    Flere kommuner går nu i gang med at bruge AI-understøttet dokumentation. Målet er, at sagsbehandlere skal bruge mindre tid på referater og registrering – og mere tid på nærvær i mødet med borgeren.

    Navnenyt fra it-Danmark

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura