Artikel top billede

Ingen af Googles 85.000 medarbejdere har været ramt af phishing-angreb i mere end halvandet år: Hemmeligheden er en fysisk nøgle

Siden begyndelsen af 2017 er ingen af Googles mere end 85.000 ansatte blevet ramt af et phishing-angreb på medarbejdernes mail. Det skyldes en fysisk nøgle til at åbne udvalgte programmer.

En kæmpe virksomhed som Google med flere tusinde ansatte er særlig eksponeret for hackere, der forsøger at få en af de mange medarbejdere til at klikke på et inciferet link i en mail.

Alligevel har Google undgået alle forsøg på phishing-mails siden begyndelsen af 2017, ved at indføre fysiske sikkerhedsnøgler, der skal bruges som to-faktor godkendelse i stedet for passwords og engangskoder.

Det skriver krebs on security.

Det betyder, at der er en lang række programmer og informationer man ikke kan åbne medmindre man fysisk sidder foran computeren.

Læs også: Fup med GDPR-besøg er langt fra unikt: Sådan sniger hackerne sig ind i din virksomhed

“Vi har ikke haft en eneste sag om nogen der har overtaget en konto, siden vi inførte sikkerhedsnøglen,” siger en talsperson fra Google til det amerikanske medie.

Når medarbejderne bruger to-faktor godkendelse kræver det nemlig, at hackerne ikke alene får adgang til brugerens primære password, men også adgang til den anden faktor.

Læs også: Hver eneste medarbejder er en afgørende brik: Lad os hjælpe alle vores kolleger til mere sikker it-adfærd

Det kan være en sms med en engangskode, du skal indtaste for at åbne programmet.

To-faktor godkendelse anbefales til alle

To-faktor godkendelse er ellers ikke nogen særlig løsning. Det er faktisk en af rigsrevisionens anbefalinger til god it-sikkerhed, at man sørger for at bruge to-faktor godkendelse på medarbejders mails.

Læs også: Cyberkriminalitet for dummies: Ny generation af gør-det-selv phishing-kit gør det muligt for alle at blive phishere

"Uden 2-faktor login er det nemmere for en hacker at få adgang til institutionernes interne e-mailløsninger, hvis hackeren allerede har fået adgang til én eller flere medarbejderes password," står der i Rigsrevisionens seneste beretningen om beskyttelse mod ransomware angreb.

Men de fleste virksomheder og organisationer bruger altså en digital to-faktor godkendelse, der dermed stadig kan hackes, men som dog besværliggører arbejdet for hackerne.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere