Ikea ramt af stort phishing-angreb - sender advarsel ud til medarbejdere

Ikea er lige nu kastet ind i en kamp mod ondsindede it-kriminelle, der via interne ikea-mailkonti sender mails rundt med skadelige links. Se alle detaljer om angrebet her.

Artikel top billede

Ikea kæmper lige nu med et cyberangreb, hvor it-kriminelle gennem en målrettet phishing-kampagne mod møbelforhandlerens medarbejdere, har overtaget legimime mail-kontoer.

Fra disse konti sender de cyberkriminelle skadelige dokumenter, der angriber offerets enhed med malware.

Det skriver tech-mediet BleepingComputer.

Da de stjålne konti er legitime virksomheds-mails, så er det ekstra svært at gennemskue for modtageren, at de sendte dokumenter kan være ond kode.

Ikea har nu advaret sine medarbejdere om angrebet.

"Der er et igangværende cyberangreb, som er rettet mod interne IKEA-postkasser. Andre IKEA-organisationer, leverandører og forretningspartnere er kompromitteret af det samme angreb og spreder yderligere ondsindede e-mails til personer i Inter IKEA," står der i en intern mail sendt til Ikeas medarbejdere, som BleepingComputer har fået adgang til.

Beskeden fortsættes:

"Det betyder, at angrebet kan komme via e-mail fra en, du arbejder med, fra enhver ekstern organisation, og som svar på en allerede igangværende samtale. Det er derfor svært at opdage, hvilket vi beder dig være ekstra forsigtig med."

De farlige mails indeholder tilsyneladende links med syv cifre i slutningen af URL-adressen, hvorpå de blandt andet kan kendes.

Klikker man på disse links downloader det en zip-fil med navnet "charts.zip". I denne zip ligger et ondsindet Excel-dokument, og for at tilgå filen beder programmet offeret om at klikke "Aktiver indhold" eller "Aktiver redigering".

Herfra downloader ondsindede makroer en række ocx-filer, som omdøbbes til DDL'er, og som som går i gang med at køre gennem en automatisk komando, som installerer malware.

Det er blandt andet malware som Qbot og Emotet, der er blevet set installeret på denne måde.

På grund af sværhedsgraden af ​​disse infektioner og det sandsynlige kompromittering af deres Microsoft Exchange-servere, behandler Ikea denne sikkerhedshændelse som et betydeligt cyberangreb, der potentielt kan føre til et langt mere forstyrrende angreb, lyder det.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Frederiksberg

Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S