Artikel top billede

Sådan undgik Danfoss at havne som Mærsk: ”Vi lukkede simpelthen Ukraine ned”

Danfoss blev ramt af Petya-malwaren i Ukraine. Men patchede systemer og hurtig inddæmning forhindrede cyberangrebet i at sprede sig.

”Vi lukkede praktisk talt selskabet i Ukraine ned. Forbindelsen blev cuttet og folkene blev sendt hjem.”

Da cyberangrebet Petya i forrige uge hærgede virksomheder over hele verden, ramte det også Danfoss, der har et salgsselskab i Ukraine.

Selskabet benyttede – som langt de fleste virksomheder i Ukraine – regnskabssoftwaren MeDoc, der blev brugt til at sprede Petya.

Du kan læse mere om MeDocs rolle i spredningen af Petya her.

Petya har spredt sig fra Ukraine og lammet store virksomheder over hele verden, men Ifølge Morten Simonsen, der er it-sikkerhedschef hos Danfoss, lykkedes det den danske virksomhed at isolere den ondsindede software i Ukraine, så ingen systemer i andre lande blev ramt.

”Som noget af det allerførste kappede vi forbindelsen til Ukraine. Vi havde maskiner på vores netværk, der blev inficeret, men det var kun de maskiner, der direkte kørte softwaren. Så på den måde slap vi forholdsvist billigt,” siger han til Computerworld.

Patch, patch, patch

Danfoss har 25.000 ansatte, der bruger de samme systemer på tværs af 47 lande, og virksomheden kunne snildt have lidt samme skæbne som Mærsk, der havde lammede it-systemer over hele verden.

Når det alligevel ikke skete, skyldes det, ifølge Morten Simonsen to ting. For det første reagerede man hurtigt og kappede alle forbindelser til Ukraine, og endnu vigtigere var alle systemer fuldt opdaterede på grund af det netop overståede WannaCry-angreb.

”Da WannaCry brød ud fik vi patchet alt, og det var med til at sikre, at vi ikke blev ramt så hårdt af Petya. Ellers kunne det nemt have udviklet sig,” siger Morten Simonsen og tilføjer, at de store, globale hackerangreb har tvunget virksomheden til at
stramme op på sin opdaterings-politik.

"Det er en utrolig tung proces i en stor virksomhed som vores, der også har en del ældre udstyr. Vi har før accepteret, at det tog flere måneder at komme up to date. Det har vi været nødt til at revidere."

Danfoss udsendte it-folk kunne selv fjerne Petya fra afdelingen i Ukraine, der var på normal drift igen efter tre dage.

Du kan læse mere om Mærsks problemer med Petya-angrebet herunder:

Mærsk-medarbejdere modtog falske Microsoft-opkald under Petya-angreb

Dansk CEO i skarp kritik af cybersikkerheden hos Mærsk: ?Mærsk kan simpelthen ikke have haft et særligt højt niveau af cybersikkerhed"

Efter hård kritik af dårlig cybersikkerhed: Her er svaret fra Mærsk

Hårdt ramt: Mærsk tjekker 80.000 servere for Petya-ransomware




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere