Du tror det er løgn: Dét koster dit kodeord på det mørke internet

Stjålne passwords sælges i stor stil på det mørke internet, men selvom det kan koste dig dyrt når kodeordet falder i de forkerte hænder, er prisen ofte chokerende billig.

Artikel top billede

(Foto: Computerworld)

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Et stjålet kodeord kan have alvorlige konsekvenser, men det sker desværre hele tiden. Og når det er sket er det ikke nødvendigvis de samme mennesker som har stjålet det, der udnytter det til efterfølgende kriminalitet. Ofte sælges kodeordet på det mørke internet til organiserede forbrydere.

Mindre end en liter mælk

Priserne er dog ganske overkommelige, viser en ny rapport fra Microsoft. Rapporten, der bærer navnet "Cyber Signals" rummer ret præcise prisangivelser for kriminelle ydelser på det mørke internet.

Det fremgår eksempelvis at kodeord ofte sælges i store mængder af minimum 1000 kroner og stykprisen i sådanne tilfælde typisk ligger på omkring 0,94 dollars, eller 8,18 danske kroner. Altså mindre en almindelig liter mælk i disse inflationstider.

I rapporten fremgår det også at prisen for at hyre en hacker ligger omkring 1.645 kroner samt at et spearphishing-angreb kan koste mellem 65-650 kroner og at belønningen for at ramme en computer med ransomware normalt er cirka 30 procent af gevinsten.

”Mange cyberangreb bliver i dag udført på bestilling af professionelle. For såvel virksomheder som befolkningen generelt medfører dette større krav til sikkerheden i vores omgang med data og it. Heldigvis er der en række lavthængende frugter, enhver bør tage i brug for at undgå it-kriminalitet. Eksempelvis bør kodeord være stærke, udskiftes jævnligt, og endnu bedre skal der gøres brug af tofaktor- eller totrinslogin, hvor det er muligt”, siger Ole Kjeldsen, teknologi- og sikkerhedsdirektør hos Microsoft Danmark.

6 råd til bedre beskyttelse

I forbindelse med rapporten kommer Microsoft med en række gode råd til bedre beskyttelse:


  1. Lav stærke kodeord og find på din egen huskeregel

  2. Brug ikke samme kodeord flere steder

  3. Del aldrig dit kodeord med andre

  4. Brug tofaktor-godkendelse, når det er muligt

  5. Brug en password-manager  til at holde styr på dine kodeord

  6. Åbenikke en mail eller en USB-nøgle med indhold fra en afsender du ikke kender

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Højbjerg, Aarhus

    Cyber Security Summit 2026 - Aarhus

    Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

    Digital transformation | Aarhus

    AI i det offentlige - Aarhus

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S