Verdens største it-distributør ramt af ransomware: VPN mistænkt som indgang

Centralt bindeled i det digitale økosystem har fået kriminelle hackere ind i sine systemer.

Artikel top billede

Verdens største it-distributør er lammet af ransomware.

Torsdag i sidste uge opdagede Ingram Micro, at hackere surfede rundt i selskabets digitale indmad.

Kort efter slukkede Ingram Micro for de interne systemer for at undgå, at virussen spredte sig.

Selskabet udsendte lørdag en besked til de amerikanske børsmyndigheder, hvor angrebet bekræftes. Aktien er siden dalet 7,5 procent.

De første spor peger på VPN-teknologien GlobalProtect fra Palo Alto Networks som mulig døråbner, skriver Bleepingcomputer på baggrund af en intern notits, som Ingram Micro sendte rundt til sine medarbejdere.

Angrebet har ramt virksomhedens distributionsmotor. De AI-drevne systemer Xvantage og Impulse er nede. Levering af servere, software og cloud-services er sat i stå.

Ingram Micro er en central ingrediens i den globale it-forsyningskæde. Med 50 kontorer og en omsætning på 49 milliarder dollar, svarende til 336 milliarder kroner, er virksomheden mellemled for tusindvis af kunder – mange af dem endda selv it-leverandører.

Bande med speciale i VPN

Officielt siger Ingram Micro, at de arbejder på at genetablere systemerne og beklager forstyrrelserne. Men bag facaden forsøger både kunder og ansatte at forstå, hvad der ramte og hvordan det skete.

Ifølge BleepingComputer dukkede ransom notes pludselig op på skærmene. Underskrevet af ransomware-gruppen SafePay. Gruppen er i løbet af 2025 blevet en af de mest aktive, med mere end 230 ofre listet på deres dedicated leaksite.

"SafePay har i gennemsnit stjålet 111 gigabyte data per offer," siger cybersikkerhedschef Rebecca Moody fra analysefirmaet Comparitech til Bleepincomputer.

VPN-gateways er gentagne gange blevet brugt som sprækker ind i organisationer. Og i 2025 har SafePay allerede ramt over 100 virksomheder globalt.

"Vi er opmærksomme på hændelsen," lyder det i en skriftlig meddelelse sendt til BleepingComputer fra Palo Alto Networks.

"Trusselsaktører forsøger rutinemæssigt at udnytte stjålne adgangsoplysninger og dårlige netværkskonfigurationer."

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Se alle vores events inden for it

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job