Phishere har stjålet 'tusinder' af Hotmail-kodeord

Microsoft bekræfter, at tusinder af brugernavne og kodeord til Windows Live Hotmail er blevet offentliggjort på nettet, men siger, at brugeroplysningerne sandsynligvis blev stjålet i et phishing-angreb.

Artikel top billede

Skift kodeordet på din Hotmail hurtigst muligt, anbefaler såvel sikkerhedsekspert som Microsoft selv.

Computerworld News Service: Neowin.net rapporterer om, at flere end 10.000 Windows Live Hotmail-konti er blevet kompromitteret, og spekulerer, om Hotmail enten er blevet hacket, eller om en aggressiv phishing-kampagne har indsamlet de mange brugernavne og kodeord ved at narre folk til selv at oplyse informationerne.

Microsoft afviser, at dens web-baserede e-mail-tjeneste er blevet hacket. Virksomheden afviser også, at brugeroplysningerne er blevet stjålet på grund af en fejl fra Microsofts side.

"Vi har fastslået, at det ikke er på grund af nogen krænkelse af data internt i Microsoft og har påbegyndt vores standardproces i arbejdet med at hjælpe kunderne til at genvinde kontrollen over deres konti," skriver en talskvinde fra Microsoft i en e-mail som svar på spørgsmål.

Microsoft bekræfter dog, at Hotmail-konti er blevet kompromitterede.

"I løbet af weekenden konstaterede Microsoft, at flere tusinder Windows Live Hotmail-kunders brugeroplysninger er blevet offentliggjort på et tredjeparts-site sandsynligvis som resultat af et phishing-kneb," tilføjer hun.

"Det er et stort resultat for en phishing-kampagne," siger Dave Jevans, der er formand for brancheforeningen Anti-Phishing Working Group (APWG), der bekæmper online-identitetstyveri.

"Men det er ikke helt urealistisk. Vi har før set op til 50.000 eller 75.000 kompromitterede konti, når phishere er gået efter tjenesteleverandører med millioner af brugere."

Hotmail har ifølge Microsoft omkring 400 millioner registrerede brugere, men virksomheden afviser dog at oplyse, præcist hvor mange aktive brugere tjenesten har.

Neowin.net, som først rapporterede om hændelsen, oplyser, at flere end 10.000 konti er blevet kompromitterede. Men ifølge Neowin er dette tal kun udtryk for en delvis liste - nemlig over konti med brugernavne, der starter med "A" og "B" - så derfor formoder nyhedssitet, at det kan vise sig samlet set at handle om langt flere brugerkonti.

Hvis de 10.000 konti fra A til B ekstrapoleres til hele alfabetet, så er det muligt at over 100.000 konti er blevet kompromitterede.

"Hvis det er tilfældet, så vil dette afgjort være det største enkeltstående phishing-angreb nogensinde. Det kan dog også være resultatet af flere måneders høs," siger Dave Jevans.

Selvom antallet af phishing-angreb faldt tidligere på året, så er det for nylig taget voldsomt til i styrke, påpeger Jevans.

"Det er tæt på eller har allerede nået et hidtil uset højdepunkt," oplyser han.

Både Microsoft og Jevans anbefaler at alle Hotmail-brugere for en sikkerheds skyld omgående skifter deres kodeord.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS