Ingen af Googles 85.000 medarbejdere har været ramt af phishing-angreb i mere end halvandet år: Hemmeligheden er en fysisk nøgle

Siden begyndelsen af 2017 er ingen af Googles mere end 85.000 ansatte blevet ramt af et phishing-angreb på medarbejdernes mail. Det skyldes en fysisk nøgle til at åbne udvalgte programmer.

Artikel top billede

En kæmpe virksomhed som Google med flere tusinde ansatte er særlig eksponeret for hackere, der forsøger at få en af de mange medarbejdere til at klikke på et inciferet link i en mail.

Alligevel har Google undgået alle forsøg på phishing-mails siden begyndelsen af 2017, ved at indføre fysiske sikkerhedsnøgler, der skal bruges som to-faktor godkendelse i stedet for passwords og engangskoder.

Det skriver krebs on security.

Det betyder, at der er en lang række programmer og informationer man ikke kan åbne medmindre man fysisk sidder foran computeren.

Læs også: Fup med GDPR-besøg er langt fra unikt: Sådan sniger hackerne sig ind i din virksomhed

“Vi har ikke haft en eneste sag om nogen der har overtaget en konto, siden vi inførte sikkerhedsnøglen,” siger en talsperson fra Google til det amerikanske medie.

Når medarbejderne bruger to-faktor godkendelse kræver det nemlig, at hackerne ikke alene får adgang til brugerens primære password, men også adgang til den anden faktor.

Læs også: Hver eneste medarbejder er en afgørende brik: Lad os hjælpe alle vores kolleger til mere sikker it-adfærd

Det kan være en sms med en engangskode, du skal indtaste for at åbne programmet.

To-faktor godkendelse anbefales til alle

To-faktor godkendelse er ellers ikke nogen særlig løsning. Det er faktisk en af rigsrevisionens anbefalinger til god it-sikkerhed, at man sørger for at bruge to-faktor godkendelse på medarbejders mails.

Læs også: Cyberkriminalitet for dummies: Ny generation af gør-det-selv phishing-kit gør det muligt for alle at blive phishere

"Uden 2-faktor login er det nemmere for en hacker at få adgang til institutionernes interne e-mailløsninger, hvis hackeren allerede har fået adgang til én eller flere medarbejderes password," står der i Rigsrevisionens seneste beretningen om beskyttelse mod ransomware angreb.

Men de fleste virksomheder og organisationer bruger altså en digital to-faktor godkendelse, der dermed stadig kan hackes, men som dog besværliggører arbejdet for hackerne.

Læses lige nu

    KMD A/S

    Senior Full Stack Developer

    Københavnsområdet

    Netcompany A/S

    Senior Network Engineer

    Københavnsområdet

    SOS International

    Principal Solution Architect

    Københavnsområdet

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

    Rikke Badsberg

    Adeno K/S

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S