Du tror det er løgn: Dét koster dit kodeord på det mørke internet

Stjålne passwords sælges i stor stil på det mørke internet, men selvom det kan koste dig dyrt når kodeordet falder i de forkerte hænder, er prisen ofte chokerende billig.

Artikel top billede

(Foto: Computerworld)

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Et stjålet kodeord kan have alvorlige konsekvenser, men det sker desværre hele tiden. Og når det er sket er det ikke nødvendigvis de samme mennesker som har stjålet det, der udnytter det til efterfølgende kriminalitet. Ofte sælges kodeordet på det mørke internet til organiserede forbrydere.

Mindre end en liter mælk

Priserne er dog ganske overkommelige, viser en ny rapport fra Microsoft. Rapporten, der bærer navnet "Cyber Signals" rummer ret præcise prisangivelser for kriminelle ydelser på det mørke internet.

Det fremgår eksempelvis at kodeord ofte sælges i store mængder af minimum 1000 kroner og stykprisen i sådanne tilfælde typisk ligger på omkring 0,94 dollars, eller 8,18 danske kroner. Altså mindre en almindelig liter mælk i disse inflationstider.

I rapporten fremgår det også at prisen for at hyre en hacker ligger omkring 1.645 kroner samt at et spearphishing-angreb kan koste mellem 65-650 kroner og at belønningen for at ramme en computer med ransomware normalt er cirka 30 procent af gevinsten.

”Mange cyberangreb bliver i dag udført på bestilling af professionelle. For såvel virksomheder som befolkningen generelt medfører dette større krav til sikkerheden i vores omgang med data og it. Heldigvis er der en række lavthængende frugter, enhver bør tage i brug for at undgå it-kriminalitet. Eksempelvis bør kodeord være stærke, udskiftes jævnligt, og endnu bedre skal der gøres brug af tofaktor- eller totrinslogin, hvor det er muligt”, siger Ole Kjeldsen, teknologi- og sikkerhedsdirektør hos Microsoft Danmark.

6 råd til bedre beskyttelse

I forbindelse med rapporten kommer Microsoft med en række gode råd til bedre beskyttelse:


  1. Lav stærke kodeord og find på din egen huskeregel

  2. Brug ikke samme kodeord flere steder

  3. Del aldrig dit kodeord med andre

  4. Brug tofaktor-godkendelse, når det er muligt

  5. Brug en password-manager  til at holde styr på dine kodeord

  6. Åbenikke en mail eller en USB-nøgle med indhold fra en afsender du ikke kender

Annonce

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Senior specialister (Datacenter Network) til Forsvarets nye Digitale Backbone

Nordjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

IT-supporter til Level 3 support på Forsvarets operative C2 systemer

Københavnsområdet

Region Midtjylland

It-supporter til Regionshospitalet Horsens

Midtjylland

Annonceindlæg fra Admin By Request

Sikkerhedspolitikken skal følge brugeren - ikke virksomhedens firewall

Med det nye produkt - Web Access Management - vil danske Admin By Request flytte IT-sikkerheden frem i processen.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest