Ikea ramt af stort phishing-angreb - sender advarsel ud til medarbejdere

Ikea er lige nu kastet ind i en kamp mod ondsindede it-kriminelle, der via interne ikea-mailkonti sender mails rundt med skadelige links. Se alle detaljer om angrebet her.

Artikel top billede

Ikea kæmper lige nu med et cyberangreb, hvor it-kriminelle gennem en målrettet phishing-kampagne mod møbelforhandlerens medarbejdere, har overtaget legimime mail-kontoer.

Fra disse konti sender de cyberkriminelle skadelige dokumenter, der angriber offerets enhed med malware.

Det skriver tech-mediet BleepingComputer.

Da de stjålne konti er legitime virksomheds-mails, så er det ekstra svært at gennemskue for modtageren, at de sendte dokumenter kan være ond kode.

Ikea har nu advaret sine medarbejdere om angrebet.

"Der er et igangværende cyberangreb, som er rettet mod interne IKEA-postkasser. Andre IKEA-organisationer, leverandører og forretningspartnere er kompromitteret af det samme angreb og spreder yderligere ondsindede e-mails til personer i Inter IKEA," står der i en intern mail sendt til Ikeas medarbejdere, som BleepingComputer har fået adgang til.

Beskeden fortsættes:

"Det betyder, at angrebet kan komme via e-mail fra en, du arbejder med, fra enhver ekstern organisation, og som svar på en allerede igangværende samtale. Det er derfor svært at opdage, hvilket vi beder dig være ekstra forsigtig med."

De farlige mails indeholder tilsyneladende links med syv cifre i slutningen af URL-adressen, hvorpå de blandt andet kan kendes.

Klikker man på disse links downloader det en zip-fil med navnet "charts.zip". I denne zip ligger et ondsindet Excel-dokument, og for at tilgå filen beder programmet offeret om at klikke "Aktiver indhold" eller "Aktiver redigering".

Herfra downloader ondsindede makroer en række ocx-filer, som omdøbbes til DDL'er, og som som går i gang med at køre gennem en automatisk komando, som installerer malware.

Det er blandt andet malware som Qbot og Emotet, der er blevet set installeret på denne måde.

På grund af sværhedsgraden af ​​disse infektioner og det sandsynlige kompromittering af deres Microsoft Exchange-servere, behandler Ikea denne sikkerhedshændelse som et betydeligt cyberangreb, der potentielt kan føre til et langt mere forstyrrende angreb, lyder det.

Annonceindlæg fra Conscia

Internettets smutveje er smarte – men hvad gør I for at sikre dem?

Det er fristende at spare tid med lækre internetapps og GenAI. Men pas på. Uautoriseret brug risikerer at underminere hele forretningsgevinsten.

Navnenyt fra it-Danmark

Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S