Lær af cyberkriminelle: Her er de mest brugte adgangskoder og hackertaktikker

En analyse af seks millioner lækkede adgangskoder afslører, hvad der er de mest populære taktikker til at knække adgangskoder, emner og længder på disse koder.

Artikel top billede

Den britiske betalingsudbyder Dojo har analyseret seks millioner lækkede adgangskoder og på den måde kommet frem til, hvad de mest brugte adgangskoder er, deres gennemsnitlige længde samt de populære emner, der går igen i de lækkede koder.

Betalingsudbyderen også taget et kig på, hvilke taktikker de cyberkriminelle oftest bruger til at knække adgangskoderne.

Oversigt over de mest anvendte taktikker til at knække adgangskoder

1. Brute force angreb
Et brute force-angreb er en metode, der bruger millioner af adgangskoder i sekundet til at forsøge at få adgang til konti.

2. Ordbogsangreb
Et ordbogsangreb er en teknik, hvor hackere bruger almindelige ord og sætninger til at gætte adgangskoder.

3. Phishing
En anden metode til at hacke adgangskoder er med phishing. Her forsøger den cyberkriminelle at lokke sit offer til at give følsomme oplysninger - dette kan være gennem en svigagtig e-mail, sms eller telefonopkald.

4. Malware
Et malware-angreb er, når hackere skaber ondsindet software, som bliver downloadet til en computer uden nogen viden af offeret. Denne software bruges derefter til at stjæle klassificeret information.

5. Gætte svage adgangskoder
En anden almindelig teknik er, at hackere vil bruge trial and error til at gætte svage adgangskoder baseret på personlige oplysninger fundet gennem sociale medier. For eksempel din fødselsdag eller dit kæledyrs navn.

Typen af tegn afgør, hvor let adgangskoden kan knækkes

Tallene i analysen viser også, hvilke type tegn i en adgangskode bestemmer kodens sårbarhed.

Adgangskoder, der kun består af små bogstaver, er populære, men meget sårbare.

Et kodeord på seks tegn med små bogstaver kan knækkes med det samme, mens et kodeord på syv tegn kun tager 0,12 sekunder at knække.

Selv tilføjelse af et stort bogstav, tal eller specialtegn til en kort og forudsigelig adgangskode giver begrænset beskyttelse, lyder det i analysen.

Adgangskoder, der starter med et stort bogstav og slutter med et specialtegn, blev ofte opdaget ved databrud.

Emner og temaer spillede også en rolle i hackbare adgangskoder. Analysen viser også, at over en million adgangskoder var forbundet til kælenavne.

"King", "Rød", "Mario" - Vi lader os inspirere af ting, vi kan lide, når vi laver adgangskoder

Om det er tv-serier, karakterer i film eller serier, farver, byer, lande, navne på kæledyr eller folk, vi har kært - det er nogle af de mest populære emner, som vi lader os inspirere af, når vi skal finde på vores adgangskode.

Blandt kælenavne er det "King", "Rose", "Love", "Boo", "Hero" og "Angel" der topper listen.

Altimens er lyder top fem inden for farvetemaer, som følger: "Rød", "Blå", "Sort", "Guld" og "Grøn".

Blandt videospilsentusiaster er det navne på karaktererne i spil, der topper listen over de mest anvendte kodeord.

"Joel" fra The Last of Us ligger i toppen efterfulgt af "Q*Bert", "Link" fra The Legend of Zelda, "Mario" fra Super Mario Bros. og "Ryu ” fra Street Fighter.

Ved at forstå de mest almindeligt hackede adgangskoder og de taktikker, der anvendes af cyberkriminelle, kan brugere tage proaktive skridt for at forbedre deres onlinesikkerhed.

Navnenyt fra it-Danmark

inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S

Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

Christian Pedersen

emagine Consulting A/S

Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT