Telia har brudt basal sikkerhedsregel i syv år: Sender kodeord i klartekst til kunder

Telias bredbåndskunder har gennem syv år modtaget nye kodeord i klartekst på email.

Artikel top billede

Bredbåndskunder hos Telia har igennem de sidste syv år modtaget nye kodeord til selvbetjening på den mest usikre måde, man kan forestille sig.

Det skriver Version2.

Når en Telia-kunde bestiller et nyt kodeord, sender selskabet det i en email til kunden i klartekst. Usikkert, men det er et midlertidigt kodeord, og tanken er, at kunden alligevel selv skal ændre det med det samme.

Men når kunden så logger på selvbetjeningen og ændrer kodeordet, ja, så bliver det nye kodeord også sendt på email. I klartekst.

”Det er ikke vores stolteste øjeblik,” siger Rasmus Avnskjold, der er pressechef i Telia og fortæller, at man i år har besluttet at stoppe den usikre praksis.

”Vi er blevet enige om at ændre praksis, for den er out of date. Det gik vi i gang med i starten af året, og det er en proces, vi stadig er i gang med,” siger Telia-pressechefen til Version2.

”Målsætningen er at ingen kunder modtager kodeord i klartekst,” slutter han.

Ifølge Telia er virksomheden ikke bekendt med nogen eksempler på, at den usikre fremsendelse af kodeord har ført til misbrug.

Læs også: Hackere har stjålet data fra tusindvis af 3-kunder: Det skal du gøre som 3-kunde

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Computerworld Cyber Briefing: Cyberresiliens

    De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

    It-løsninger | Horsens

    Dynamics AX og FO: Næste kapitel for din virksomhed

    Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

    Jura | København

    Compliance Day 2026

    Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

    Michelle Sørensen

    Netip A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S

    Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse