Lær af cyberkriminelle: Her er de mest brugte adgangskoder og hackertaktikker

En analyse af seks millioner lækkede adgangskoder afslører, hvad der er de mest populære taktikker til at knække adgangskoder, emner og længder på disse koder.

Artikel top billede

Den britiske betalingsudbyder Dojo har analyseret seks millioner lækkede adgangskoder og på den måde kommet frem til, hvad de mest brugte adgangskoder er, deres gennemsnitlige længde samt de populære emner, der går igen i de lækkede koder.

Betalingsudbyderen også taget et kig på, hvilke taktikker de cyberkriminelle oftest bruger til at knække adgangskoderne.

Oversigt over de mest anvendte taktikker til at knække adgangskoder

1. Brute force angreb
Et brute force-angreb er en metode, der bruger millioner af adgangskoder i sekundet til at forsøge at få adgang til konti.

2. Ordbogsangreb
Et ordbogsangreb er en teknik, hvor hackere bruger almindelige ord og sætninger til at gætte adgangskoder.

3. Phishing
En anden metode til at hacke adgangskoder er med phishing. Her forsøger den cyberkriminelle at lokke sit offer til at give følsomme oplysninger - dette kan være gennem en svigagtig e-mail, sms eller telefonopkald.

4. Malware
Et malware-angreb er, når hackere skaber ondsindet software, som bliver downloadet til en computer uden nogen viden af offeret. Denne software bruges derefter til at stjæle klassificeret information.

5. Gætte svage adgangskoder
En anden almindelig teknik er, at hackere vil bruge trial and error til at gætte svage adgangskoder baseret på personlige oplysninger fundet gennem sociale medier. For eksempel din fødselsdag eller dit kæledyrs navn.

Typen af tegn afgør, hvor let adgangskoden kan knækkes

Tallene i analysen viser også, hvilke type tegn i en adgangskode bestemmer kodens sårbarhed.

Adgangskoder, der kun består af små bogstaver, er populære, men meget sårbare.

Et kodeord på seks tegn med små bogstaver kan knækkes med det samme, mens et kodeord på syv tegn kun tager 0,12 sekunder at knække.

Selv tilføjelse af et stort bogstav, tal eller specialtegn til en kort og forudsigelig adgangskode giver begrænset beskyttelse, lyder det i analysen.

Adgangskoder, der starter med et stort bogstav og slutter med et specialtegn, blev ofte opdaget ved databrud.

Emner og temaer spillede også en rolle i hackbare adgangskoder. Analysen viser også, at over en million adgangskoder var forbundet til kælenavne.

"King", "Rød", "Mario" - Vi lader os inspirere af ting, vi kan lide, når vi laver adgangskoder

Om det er tv-serier, karakterer i film eller serier, farver, byer, lande, navne på kæledyr eller folk, vi har kært - det er nogle af de mest populære emner, som vi lader os inspirere af, når vi skal finde på vores adgangskode.

Blandt kælenavne er det "King", "Rose", "Love", "Boo", "Hero" og "Angel" der topper listen.

Altimens er lyder top fem inden for farvetemaer, som følger: "Rød", "Blå", "Sort", "Guld" og "Grøn".

Blandt videospilsentusiaster er det navne på karaktererne i spil, der topper listen over de mest anvendte kodeord.

"Joel" fra The Last of Us ligger i toppen efterfulgt af "Q*Bert", "Link" fra The Legend of Zelda, "Mario" fra Super Mario Bros. og "Ryu ” fra Street Fighter.

Ved at forstå de mest almindeligt hackede adgangskoder og de taktikker, der anvendes af cyberkriminelle, kan brugere tage proaktive skridt for at forbedre deres onlinesikkerhed.

Annonce

Capgemini Danmark A/S

Java Engineer

Københavnsområdet

Patent- og Varemærkestyrelsen

Infrastrukturspecialist - byg bro mellem cloud og datacenter

Københavnsområdet

Netcompany A/S

Microsoft Operations Engineer

Københavnsområdet

Annonceindlæg fra Computerworld

Cyber Security Festival 2026:

Årets program sætter fokus på cybersikkerhed som samfundssikkerhed

Navnenyt fra it-Danmark

Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. august 2026 ansat Maria Binger, 44 år,  som CFO. Hun skal især beskæftige sig med den finansielle styring i takt med Iduras vækst i Danmark og internationalt med fokus på blandt andet forecasting. Hun kommer fra en stilling som Director Business Finance hos Danelec. Hun er uddannet cand.merc.aud. fra Copenhagen Business School. Hun har tidligere beskæftiget sig med finance hos Agillic, Cobham SATCOM og Saxo Bank. Nyt job

Maria Binger

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

Alfredo Paladino

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,