Verdens største it-distributør ramt af ransomware: VPN mistænkt som indgang

Centralt bindeled i det digitale økosystem har fået kriminelle hackere ind i sine systemer.

Artikel top billede

Verdens største it-distributør er lammet af ransomware.

Torsdag i sidste uge opdagede Ingram Micro, at hackere surfede rundt i selskabets digitale indmad.

Kort efter slukkede Ingram Micro for de interne systemer for at undgå, at virussen spredte sig.

Selskabet udsendte lørdag en besked til de amerikanske børsmyndigheder, hvor angrebet bekræftes. Aktien er siden dalet 7,5 procent.

De første spor peger på VPN-teknologien GlobalProtect fra Palo Alto Networks som mulig døråbner, skriver Bleepingcomputer på baggrund af en intern notits, som Ingram Micro sendte rundt til sine medarbejdere.

Angrebet har ramt virksomhedens distributionsmotor. De AI-drevne systemer Xvantage og Impulse er nede. Levering af servere, software og cloud-services er sat i stå.

Ingram Micro er en central ingrediens i den globale it-forsyningskæde. Med 50 kontorer og en omsætning på 49 milliarder dollar, svarende til 336 milliarder kroner, er virksomheden mellemled for tusindvis af kunder – mange af dem endda selv it-leverandører.

Bande med speciale i VPN

Officielt siger Ingram Micro, at de arbejder på at genetablere systemerne og beklager forstyrrelserne. Men bag facaden forsøger både kunder og ansatte at forstå, hvad der ramte og hvordan det skete.

Ifølge BleepingComputer dukkede ransom notes pludselig op på skærmene. Underskrevet af ransomware-gruppen SafePay. Gruppen er i løbet af 2025 blevet en af de mest aktive, med mere end 230 ofre listet på deres dedicated leaksite.

"SafePay har i gennemsnit stjålet 111 gigabyte data per offer," siger cybersikkerhedschef Rebecca Moody fra analysefirmaet Comparitech til Bleepincomputer.

VPN-gateways er gentagne gange blevet brugt som sprækker ind i organisationer. Og i 2025 har SafePay allerede ramt over 100 virksomheder globalt.

"Vi er opmærksomme på hændelsen," lyder det i en skriftlig meddelelse sendt til BleepingComputer fra Palo Alto Networks.

"Trusselsaktører forsøger rutinemæssigt at udnytte stjålne adgangsoplysninger og dårlige netværkskonfigurationer."

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS