Hackere stjæler passwords fra Reddit: “To-faktor godkendelse er ikke nær så sikkert, som vi kunne have håbet på”

Online forummet Reddit er blevet hacket og har fået stjålet flere brugerdata. Reddit brugte ellers allerede en to-faktor godkendelse, men det lykkedes altså hackerne også at få fat på det ekstra kodeord.

Artikel top billede

(Foto: PC World)

En eller flere hackere har haft adgang til Reddits brugerdata mellem 14. og 18. juni i år. Hackerne har haft adgang til nuværende e-mailadresser og en database med passwords fra 2007.

Det lykkedes nemlig hackerne at få adgang til flere medarbejderes konti, der gav hackerne adgang til de kompromiterede data.

Det skriver mediet ARN.

“Selvom vi allerede har en stærk to-faktor godkendelse har vi lært, at sms-baseret godkendelse ikke er nær så sikkert, som vi havde håbet på,” fortæller Reddit ifølge ARN.

Læs også: Ministerier vil ikke følge Rigsrevisionens anbefalinger mod ransomware-angreb: "Vil være en uhensigtsmæssig tung byrde"

Folkene bag Reddit fortæller, at det er lykkedes for hackerne at omgå sms-godkendelsen ved at opsnappe den kode, der bliver sendt til medarbejdernes telefoner, når de forsøger at logge ind.

Derfor opfordrer Reddit alle til at droppe sms-godkendelsen og skifte til en mere sikker to-faktor løsning.

To-faktor godkendelse anbefales til alle

To-faktor godkendelsen er ellers et almindeligt middel til at sikre sine data, som mange bruger.

Der går dog diskussioner om, hvorvidt en to-faktor godkendelse, der bliver sendt i en sms, nu også er så sikkert.

Det mener folkene bag Reddit i hvert fald ikke længere, at det er, og opfordrer altså nu alle til at bruge en to-faktor godkendelse, der ikke bruger sms-beskeder til at sende koderne.

Hos Google har man taget det skridtet videre. Her skal medarbejderne bruge en fysisk nøgle for at få adgang til bestemte data og programmer.

Læs også: Ingen af Googles 85.000 medarbejdere har været ramt af phishing-angreb i mere end halvandet år: Hemmeligheden er en fysisk nøgle

Dermed sikrer Google, at medarbejderne skal sidde fysisk foran computeren for at kunne få adgang til de mest sårbare data.

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Netcompany A/S

    Data Management Consultant

    Midtjylland

    Capgemini Danmark A/S

    Management Consultant

    Københavnsområdet

    Ennova A/S

    Senior Platform Engineer

    Midtjylland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

    Sarah Birkegaard Elkjær

    Norriq Danmark A/S

    Alcadon ApS har pr. 1. januar 2026 ansat Thomas Møller Pedersen som Key Account Manager. Han skal især beskæftige sig med teknisk support og salg inden for FTTx/Telecom i Jylland og på Fyn. Nyt job