Hackere stjæler passwords fra Reddit: “To-faktor godkendelse er ikke nær så sikkert, som vi kunne have håbet på”

Online forummet Reddit er blevet hacket og har fået stjålet flere brugerdata. Reddit brugte ellers allerede en to-faktor godkendelse, men det lykkedes altså hackerne også at få fat på det ekstra kodeord.

Artikel top billede

(Foto: PC World)

En eller flere hackere har haft adgang til Reddits brugerdata mellem 14. og 18. juni i år. Hackerne har haft adgang til nuværende e-mailadresser og en database med passwords fra 2007.

Det lykkedes nemlig hackerne at få adgang til flere medarbejderes konti, der gav hackerne adgang til de kompromiterede data.

Det skriver mediet ARN.

“Selvom vi allerede har en stærk to-faktor godkendelse har vi lært, at sms-baseret godkendelse ikke er nær så sikkert, som vi havde håbet på,” fortæller Reddit ifølge ARN.

Læs også: Ministerier vil ikke følge Rigsrevisionens anbefalinger mod ransomware-angreb: "Vil være en uhensigtsmæssig tung byrde"

Folkene bag Reddit fortæller, at det er lykkedes for hackerne at omgå sms-godkendelsen ved at opsnappe den kode, der bliver sendt til medarbejdernes telefoner, når de forsøger at logge ind.

Derfor opfordrer Reddit alle til at droppe sms-godkendelsen og skifte til en mere sikker to-faktor løsning.

To-faktor godkendelse anbefales til alle

To-faktor godkendelsen er ellers et almindeligt middel til at sikre sine data, som mange bruger.

Der går dog diskussioner om, hvorvidt en to-faktor godkendelse, der bliver sendt i en sms, nu også er så sikkert.

Det mener folkene bag Reddit i hvert fald ikke længere, at det er, og opfordrer altså nu alle til at bruge en to-faktor godkendelse, der ikke bruger sms-beskeder til at sende koderne.

Hos Google har man taget det skridtet videre. Her skal medarbejderne bruge en fysisk nøgle for at få adgang til bestemte data og programmer.

Læs også: Ingen af Googles 85.000 medarbejdere har været ramt af phishing-angreb i mere end halvandet år: Hemmeligheden er en fysisk nøgle

Dermed sikrer Google, at medarbejderne skal sidde fysisk foran computeren for at kunne få adgang til de mest sårbare data.

Læses lige nu

    Annonceindlæg fra QNAP

    Med myQNAPcloud One er skyen ikke længere grænsen for din digitale suverænitet

    QNAP lancerer myQNAPcloud One: Delt cloudlagring til NAS-backups og skalerbare objekter. Ét abonnement, to tjenester til dine digitale aktiver.

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Applikationsarkitekt til Forsvaret nye Digitale Backbone

    Københavnsområdet

    Politiets Efterretningstjeneste

    IT Sikkerhedsarkitekt i PET

    Københavnsområdet

    Navnenyt fra it-Danmark

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura