Hackere stjæler passwords fra Reddit: “To-faktor godkendelse er ikke nær så sikkert, som vi kunne have håbet på”

Online forummet Reddit er blevet hacket og har fået stjålet flere brugerdata. Reddit brugte ellers allerede en to-faktor godkendelse, men det lykkedes altså hackerne også at få fat på det ekstra kodeord.

Artikel top billede

(Foto: PC World)

En eller flere hackere har haft adgang til Reddits brugerdata mellem 14. og 18. juni i år. Hackerne har haft adgang til nuværende e-mailadresser og en database med passwords fra 2007.

Det lykkedes nemlig hackerne at få adgang til flere medarbejderes konti, der gav hackerne adgang til de kompromiterede data.

Det skriver mediet ARN.

“Selvom vi allerede har en stærk to-faktor godkendelse har vi lært, at sms-baseret godkendelse ikke er nær så sikkert, som vi havde håbet på,” fortæller Reddit ifølge ARN.

Læs også: Ministerier vil ikke følge Rigsrevisionens anbefalinger mod ransomware-angreb: "Vil være en uhensigtsmæssig tung byrde"

Folkene bag Reddit fortæller, at det er lykkedes for hackerne at omgå sms-godkendelsen ved at opsnappe den kode, der bliver sendt til medarbejdernes telefoner, når de forsøger at logge ind.

Derfor opfordrer Reddit alle til at droppe sms-godkendelsen og skifte til en mere sikker to-faktor løsning.

To-faktor godkendelse anbefales til alle

To-faktor godkendelsen er ellers et almindeligt middel til at sikre sine data, som mange bruger.

Der går dog diskussioner om, hvorvidt en to-faktor godkendelse, der bliver sendt i en sms, nu også er så sikkert.

Det mener folkene bag Reddit i hvert fald ikke længere, at det er, og opfordrer altså nu alle til at bruge en to-faktor godkendelse, der ikke bruger sms-beskeder til at sende koderne.

Hos Google har man taget det skridtet videre. Her skal medarbejderne bruge en fysisk nøgle for at få adgang til bestemte data og programmer.

Læs også: Ingen af Googles 85.000 medarbejdere har været ramt af phishing-angreb i mere end halvandet år: Hemmeligheden er en fysisk nøgle

Dermed sikrer Google, at medarbejderne skal sidde fysisk foran computeren for at kunne få adgang til de mest sårbare data.

Læses lige nu

    Annonce

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Jura | København

    Compliance Day 2026

    Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

    Sikkerhed | Kongens Lyngby

    Hele Danmark øver

    Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

    Lars Erik Larsen

    Jyske Bank

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
    Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job