Ikea ramt af stort phishing-angreb - sender advarsel ud til medarbejdere

Ikea er lige nu kastet ind i en kamp mod ondsindede it-kriminelle, der via interne ikea-mailkonti sender mails rundt med skadelige links. Se alle detaljer om angrebet her.

Artikel top billede

Ikea kæmper lige nu med et cyberangreb, hvor it-kriminelle gennem en målrettet phishing-kampagne mod møbelforhandlerens medarbejdere, har overtaget legimime mail-kontoer.

Fra disse konti sender de cyberkriminelle skadelige dokumenter, der angriber offerets enhed med malware.

Det skriver tech-mediet BleepingComputer.

Da de stjålne konti er legitime virksomheds-mails, så er det ekstra svært at gennemskue for modtageren, at de sendte dokumenter kan være ond kode.

Ikea har nu advaret sine medarbejdere om angrebet.

"Der er et igangværende cyberangreb, som er rettet mod interne IKEA-postkasser. Andre IKEA-organisationer, leverandører og forretningspartnere er kompromitteret af det samme angreb og spreder yderligere ondsindede e-mails til personer i Inter IKEA," står der i en intern mail sendt til Ikeas medarbejdere, som BleepingComputer har fået adgang til.

Beskeden fortsættes:

"Det betyder, at angrebet kan komme via e-mail fra en, du arbejder med, fra enhver ekstern organisation, og som svar på en allerede igangværende samtale. Det er derfor svært at opdage, hvilket vi beder dig være ekstra forsigtig med."

De farlige mails indeholder tilsyneladende links med syv cifre i slutningen af URL-adressen, hvorpå de blandt andet kan kendes.

Klikker man på disse links downloader det en zip-fil med navnet "charts.zip". I denne zip ligger et ondsindet Excel-dokument, og for at tilgå filen beder programmet offeret om at klikke "Aktiver indhold" eller "Aktiver redigering".

Herfra downloader ondsindede makroer en række ocx-filer, som omdøbbes til DDL'er, og som som går i gang med at køre gennem en automatisk komando, som installerer malware.

Det er blandt andet malware som Qbot og Emotet, der er blevet set installeret på denne måde.

På grund af sværhedsgraden af ​​disse infektioner og det sandsynlige kompromittering af deres Microsoft Exchange-servere, behandler Ikea denne sikkerhedshændelse som et betydeligt cyberangreb, der potentielt kan føre til et langt mere forstyrrende angreb, lyder det.

Event: Computerworld Summit 2026 - København

Digital transformation | København

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

28 april 2026 | Gratis deltagelse

Netcompany A/S

Senior Network Engineer

Københavnsområdet

Netcompany A/S

Test Consultant

Nordjylland

Netcompany A/S

IT Consultant

Nordjylland

Navnenyt fra it-Danmark

Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Mark Michaelsen

Aarhus Kommune

Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

Jacob Pontoppidan

Lector ApS

Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

Kirsten Skriver

Renewtech ApS