Sådan undgik Danfoss at havne som Mærsk: ”Vi lukkede simpelthen Ukraine ned”

Danfoss blev ramt af Petya-malwaren i Ukraine. Men patchede systemer og hurtig inddæmning forhindrede cyberangrebet i at sprede sig.

Artikel top billede

”Vi lukkede praktisk talt selskabet i Ukraine ned. Forbindelsen blev cuttet og folkene blev sendt hjem.”

Da cyberangrebet Petya i forrige uge hærgede virksomheder over hele verden, ramte det også Danfoss, der har et salgsselskab i Ukraine.

Selskabet benyttede – som langt de fleste virksomheder i Ukraine – regnskabssoftwaren MeDoc, der blev brugt til at sprede Petya.

Du kan læse mere om MeDocs rolle i spredningen af Petya her.

Petya har spredt sig fra Ukraine og lammet store virksomheder over hele verden, men Ifølge Morten Simonsen, der er it-sikkerhedschef hos Danfoss, lykkedes det den danske virksomhed at isolere den ondsindede software i Ukraine, så ingen systemer i andre lande blev ramt.

”Som noget af det allerførste kappede vi forbindelsen til Ukraine. Vi havde maskiner på vores netværk, der blev inficeret, men det var kun de maskiner, der direkte kørte softwaren. Så på den måde slap vi forholdsvist billigt,” siger han til Computerworld.

Patch, patch, patch

Danfoss har 25.000 ansatte, der bruger de samme systemer på tværs af 47 lande, og virksomheden kunne snildt have lidt samme skæbne som Mærsk, der havde lammede it-systemer over hele verden.

Når det alligevel ikke skete, skyldes det, ifølge Morten Simonsen to ting. For det første reagerede man hurtigt og kappede alle forbindelser til Ukraine, og endnu vigtigere var alle systemer fuldt opdaterede på grund af det netop overståede WannaCry-angreb.

”Da WannaCry brød ud fik vi patchet alt, og det var med til at sikre, at vi ikke blev ramt så hårdt af Petya. Ellers kunne det nemt have udviklet sig,” siger Morten Simonsen og tilføjer, at de store, globale hackerangreb har tvunget virksomheden til at
stramme op på sin opdaterings-politik.

"Det er en utrolig tung proces i en stor virksomhed som vores, der også har en del ældre udstyr. Vi har før accepteret, at det tog flere måneder at komme up to date. Det har vi været nødt til at revidere."

Danfoss udsendte it-folk kunne selv fjerne Petya fra afdelingen i Ukraine, der var på normal drift igen efter tre dage.

Du kan læse mere om Mærsks problemer med Petya-angrebet herunder:

Mærsk-medarbejdere modtog falske Microsoft-opkald under Petya-angreb

Dansk CEO i skarp kritik af cybersikkerheden hos Mærsk: ?Mærsk kan simpelthen ikke have haft et særligt højt niveau af cybersikkerhed"

Efter hård kritik af dårlig cybersikkerhed: Her er svaret fra Mærsk

Hårdt ramt: Mærsk tjekker 80.000 servere for Petya-ransomware

Læses lige nu

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S