Ikea ramt af stort phishing-angreb - sender advarsel ud til medarbejdere

Ikea er lige nu kastet ind i en kamp mod ondsindede it-kriminelle, der via interne ikea-mailkonti sender mails rundt med skadelige links. Se alle detaljer om angrebet her.

Artikel top billede

Ikea kæmper lige nu med et cyberangreb, hvor it-kriminelle gennem en målrettet phishing-kampagne mod møbelforhandlerens medarbejdere, har overtaget legimime mail-kontoer.

Fra disse konti sender de cyberkriminelle skadelige dokumenter, der angriber offerets enhed med malware.

Det skriver tech-mediet BleepingComputer.

Da de stjålne konti er legitime virksomheds-mails, så er det ekstra svært at gennemskue for modtageren, at de sendte dokumenter kan være ond kode.

Ikea har nu advaret sine medarbejdere om angrebet.

"Der er et igangværende cyberangreb, som er rettet mod interne IKEA-postkasser. Andre IKEA-organisationer, leverandører og forretningspartnere er kompromitteret af det samme angreb og spreder yderligere ondsindede e-mails til personer i Inter IKEA," står der i en intern mail sendt til Ikeas medarbejdere, som BleepingComputer har fået adgang til.

Beskeden fortsættes:

"Det betyder, at angrebet kan komme via e-mail fra en, du arbejder med, fra enhver ekstern organisation, og som svar på en allerede igangværende samtale. Det er derfor svært at opdage, hvilket vi beder dig være ekstra forsigtig med."

De farlige mails indeholder tilsyneladende links med syv cifre i slutningen af URL-adressen, hvorpå de blandt andet kan kendes.

Klikker man på disse links downloader det en zip-fil med navnet "charts.zip". I denne zip ligger et ondsindet Excel-dokument, og for at tilgå filen beder programmet offeret om at klikke "Aktiver indhold" eller "Aktiver redigering".

Herfra downloader ondsindede makroer en række ocx-filer, som omdøbbes til DDL'er, og som som går i gang med at køre gennem en automatisk komando, som installerer malware.

Det er blandt andet malware som Qbot og Emotet, der er blevet set installeret på denne måde.

På grund af sværhedsgraden af ​​disse infektioner og det sandsynlige kompromittering af deres Microsoft Exchange-servere, behandler Ikea denne sikkerhedshændelse som et betydeligt cyberangreb, der potentielt kan føre til et langt mere forstyrrende angreb, lyder det.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    Kod smartere med GitHub Copilot

    Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Se alle vores events inden for it

    LINK Mobility

    Support Specialist

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger chef for Lokal IT i hovedstadsområdet

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S