Ingen af Googles 85.000 medarbejdere har været ramt af phishing-angreb i mere end halvandet år: Hemmeligheden er en fysisk nøgle

Siden begyndelsen af 2017 er ingen af Googles mere end 85.000 ansatte blevet ramt af et phishing-angreb på medarbejdernes mail. Det skyldes en fysisk nøgle til at åbne udvalgte programmer.

Artikel top billede

En kæmpe virksomhed som Google med flere tusinde ansatte er særlig eksponeret for hackere, der forsøger at få en af de mange medarbejdere til at klikke på et inciferet link i en mail.

Alligevel har Google undgået alle forsøg på phishing-mails siden begyndelsen af 2017, ved at indføre fysiske sikkerhedsnøgler, der skal bruges som to-faktor godkendelse i stedet for passwords og engangskoder.

Det skriver krebs on security.

Det betyder, at der er en lang række programmer og informationer man ikke kan åbne medmindre man fysisk sidder foran computeren.

Læs også: Fup med GDPR-besøg er langt fra unikt: Sådan sniger hackerne sig ind i din virksomhed

“Vi har ikke haft en eneste sag om nogen der har overtaget en konto, siden vi inførte sikkerhedsnøglen,” siger en talsperson fra Google til det amerikanske medie.

Når medarbejderne bruger to-faktor godkendelse kræver det nemlig, at hackerne ikke alene får adgang til brugerens primære password, men også adgang til den anden faktor.

Læs også: Hver eneste medarbejder er en afgørende brik: Lad os hjælpe alle vores kolleger til mere sikker it-adfærd

Det kan være en sms med en engangskode, du skal indtaste for at åbne programmet.

To-faktor godkendelse anbefales til alle

To-faktor godkendelse er ellers ikke nogen særlig løsning. Det er faktisk en af rigsrevisionens anbefalinger til god it-sikkerhed, at man sørger for at bruge to-faktor godkendelse på medarbejders mails.

Læs også: Cyberkriminalitet for dummies: Ny generation af gør-det-selv phishing-kit gør det muligt for alle at blive phishere

"Uden 2-faktor login er det nemmere for en hacker at få adgang til institutionernes interne e-mailløsninger, hvis hackeren allerede har fået adgang til én eller flere medarbejderes password," står der i Rigsrevisionens seneste beretningen om beskyttelse mod ransomware angreb.

Men de fleste virksomheder og organisationer bruger altså en digital to-faktor godkendelse, der dermed stadig kan hackes, men som dog besværliggører arbejdet for hackerne.

Annonceindlæg fra Cornerstones

Hvorfor tøver virksomheder, når teknologien er klar, og gevinsterne er tydelige?

Mange virksomheder sidder fast i et forældet ERP-system, selvom det begrænser dem langt mere, end de ofte vil erkende.

Navnenyt fra it-Danmark

Adeno K/S har pr. 2. februar 2026 ansat Casper Barner Kristensen som ServiceNow Expert. Han kommer fra en stilling som Senior Automation Architect. Nyt job
Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT

Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

Lars Mørch

Idura

Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job