Ingen af Googles 85.000 medarbejdere har været ramt af phishing-angreb i mere end halvandet år: Hemmeligheden er en fysisk nøgle

Siden begyndelsen af 2017 er ingen af Googles mere end 85.000 ansatte blevet ramt af et phishing-angreb på medarbejdernes mail. Det skyldes en fysisk nøgle til at åbne udvalgte programmer.

Artikel top billede

En kæmpe virksomhed som Google med flere tusinde ansatte er særlig eksponeret for hackere, der forsøger at få en af de mange medarbejdere til at klikke på et inciferet link i en mail.

Alligevel har Google undgået alle forsøg på phishing-mails siden begyndelsen af 2017, ved at indføre fysiske sikkerhedsnøgler, der skal bruges som to-faktor godkendelse i stedet for passwords og engangskoder.

Det skriver krebs on security.

Det betyder, at der er en lang række programmer og informationer man ikke kan åbne medmindre man fysisk sidder foran computeren.

Læs også: Fup med GDPR-besøg er langt fra unikt: Sådan sniger hackerne sig ind i din virksomhed

“Vi har ikke haft en eneste sag om nogen der har overtaget en konto, siden vi inførte sikkerhedsnøglen,” siger en talsperson fra Google til det amerikanske medie.

Når medarbejderne bruger to-faktor godkendelse kræver det nemlig, at hackerne ikke alene får adgang til brugerens primære password, men også adgang til den anden faktor.

Læs også: Hver eneste medarbejder er en afgørende brik: Lad os hjælpe alle vores kolleger til mere sikker it-adfærd

Det kan være en sms med en engangskode, du skal indtaste for at åbne programmet.

To-faktor godkendelse anbefales til alle

To-faktor godkendelse er ellers ikke nogen særlig løsning. Det er faktisk en af rigsrevisionens anbefalinger til god it-sikkerhed, at man sørger for at bruge to-faktor godkendelse på medarbejders mails.

Læs også: Cyberkriminalitet for dummies: Ny generation af gør-det-selv phishing-kit gør det muligt for alle at blive phishere

"Uden 2-faktor login er det nemmere for en hacker at få adgang til institutionernes interne e-mailløsninger, hvis hackeren allerede har fået adgang til én eller flere medarbejderes password," står der i Rigsrevisionens seneste beretningen om beskyttelse mod ransomware angreb.

Men de fleste virksomheder og organisationer bruger altså en digital to-faktor godkendelse, der dermed stadig kan hackes, men som dog besværliggører arbejdet for hackerne.

Læses lige nu

    Annonceindlæg fra Computerworld

    Udsolgt succes rykker i større rammer og offentliggør stjerneprogram

    Computerworlds Cloud & AI Festival tager konsekvensen af sin egen succes

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect