Du tror det er løgn: Dét koster dit kodeord på det mørke internet

Stjålne passwords sælges i stor stil på det mørke internet, men selvom det kan koste dig dyrt når kodeordet falder i de forkerte hænder, er prisen ofte chokerende billig.

Artikel top billede

(Foto: Computerworld)

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Et stjålet kodeord kan have alvorlige konsekvenser, men det sker desværre hele tiden. Og når det er sket er det ikke nødvendigvis de samme mennesker som har stjålet det, der udnytter det til efterfølgende kriminalitet. Ofte sælges kodeordet på det mørke internet til organiserede forbrydere.

Mindre end en liter mælk

Priserne er dog ganske overkommelige, viser en ny rapport fra Microsoft. Rapporten, der bærer navnet "Cyber Signals" rummer ret præcise prisangivelser for kriminelle ydelser på det mørke internet.

Det fremgår eksempelvis at kodeord ofte sælges i store mængder af minimum 1000 kroner og stykprisen i sådanne tilfælde typisk ligger på omkring 0,94 dollars, eller 8,18 danske kroner. Altså mindre en almindelig liter mælk i disse inflationstider.

I rapporten fremgår det også at prisen for at hyre en hacker ligger omkring 1.645 kroner samt at et spearphishing-angreb kan koste mellem 65-650 kroner og at belønningen for at ramme en computer med ransomware normalt er cirka 30 procent af gevinsten.

”Mange cyberangreb bliver i dag udført på bestilling af professionelle. For såvel virksomheder som befolkningen generelt medfører dette større krav til sikkerheden i vores omgang med data og it. Heldigvis er der en række lavthængende frugter, enhver bør tage i brug for at undgå it-kriminalitet. Eksempelvis bør kodeord være stærke, udskiftes jævnligt, og endnu bedre skal der gøres brug af tofaktor- eller totrinslogin, hvor det er muligt”, siger Ole Kjeldsen, teknologi- og sikkerhedsdirektør hos Microsoft Danmark.

6 råd til bedre beskyttelse

I forbindelse med rapporten kommer Microsoft med en række gode råd til bedre beskyttelse:


  1. Lav stærke kodeord og find på din egen huskeregel

  2. Brug ikke samme kodeord flere steder

  3. Del aldrig dit kodeord med andre

  4. Brug tofaktor-godkendelse, når det er muligt

  5. Brug en password-manager  til at holde styr på dine kodeord

  6. Åbenikke en mail eller en USB-nøgle med indhold fra en afsender du ikke kender

Annonceindlæg fra Kommando

Identity: Kortere levetid på certifikater øger risikoen for nedbrud

Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

Navnenyt fra it-Danmark

Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

Simeon Dimitrov

Lector ApS

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
Elbek & Vejrup A/S har pr. 1. august 2026 ansat Gitte Lykke Holm som Senior Payroll Consultant. Hun skal især beskæftige sig med opsætning og implementering af 365Løn til Business Central. Hun kommer fra en stilling som BC/NAV seniorkonsulent. Hun er uddannet inden for informatik og data processing. Nyt job

Gitte Lykke Holm

Elbek & Vejrup A/S