Hackere stjæler passwords fra Reddit: “To-faktor godkendelse er ikke nær så sikkert, som vi kunne have håbet på”

Online forummet Reddit er blevet hacket og har fået stjålet flere brugerdata. Reddit brugte ellers allerede en to-faktor godkendelse, men det lykkedes altså hackerne også at få fat på det ekstra kodeord.

Artikel top billede

(Foto: PC World)

En eller flere hackere har haft adgang til Reddits brugerdata mellem 14. og 18. juni i år. Hackerne har haft adgang til nuværende e-mailadresser og en database med passwords fra 2007.

Det lykkedes nemlig hackerne at få adgang til flere medarbejderes konti, der gav hackerne adgang til de kompromiterede data.

Det skriver mediet ARN.

“Selvom vi allerede har en stærk to-faktor godkendelse har vi lært, at sms-baseret godkendelse ikke er nær så sikkert, som vi havde håbet på,” fortæller Reddit ifølge ARN.

Læs også: Ministerier vil ikke følge Rigsrevisionens anbefalinger mod ransomware-angreb: "Vil være en uhensigtsmæssig tung byrde"

Folkene bag Reddit fortæller, at det er lykkedes for hackerne at omgå sms-godkendelsen ved at opsnappe den kode, der bliver sendt til medarbejdernes telefoner, når de forsøger at logge ind.

Derfor opfordrer Reddit alle til at droppe sms-godkendelsen og skifte til en mere sikker to-faktor løsning.

To-faktor godkendelse anbefales til alle

To-faktor godkendelsen er ellers et almindeligt middel til at sikre sine data, som mange bruger.

Der går dog diskussioner om, hvorvidt en to-faktor godkendelse, der bliver sendt i en sms, nu også er så sikkert.

Det mener folkene bag Reddit i hvert fald ikke længere, at det er, og opfordrer altså nu alle til at bruge en to-faktor godkendelse, der ikke bruger sms-beskeder til at sende koderne.

Hos Google har man taget det skridtet videre. Her skal medarbejderne bruge en fysisk nøgle for at få adgang til bestemte data og programmer.

Læs også: Ingen af Googles 85.000 medarbejdere har været ramt af phishing-angreb i mere end halvandet år: Hemmeligheden er en fysisk nøgle

Dermed sikrer Google, at medarbejderne skal sidde fysisk foran computeren for at kunne få adgang til de mest sårbare data.

Navnenyt fra it-Danmark

Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job