Lær af cyberkriminelle: Her er de mest brugte adgangskoder og hackertaktikker

En analyse af seks millioner lækkede adgangskoder afslører, hvad der er de mest populære taktikker til at knække adgangskoder, emner og længder på disse koder.

Artikel top billede

Den britiske betalingsudbyder Dojo har analyseret seks millioner lækkede adgangskoder og på den måde kommet frem til, hvad de mest brugte adgangskoder er, deres gennemsnitlige længde samt de populære emner, der går igen i de lækkede koder.

Betalingsudbyderen også taget et kig på, hvilke taktikker de cyberkriminelle oftest bruger til at knække adgangskoderne.

Oversigt over de mest anvendte taktikker til at knække adgangskoder

1. Brute force angreb
Et brute force-angreb er en metode, der bruger millioner af adgangskoder i sekundet til at forsøge at få adgang til konti.

2. Ordbogsangreb
Et ordbogsangreb er en teknik, hvor hackere bruger almindelige ord og sætninger til at gætte adgangskoder.

3. Phishing
En anden metode til at hacke adgangskoder er med phishing. Her forsøger den cyberkriminelle at lokke sit offer til at give følsomme oplysninger - dette kan være gennem en svigagtig e-mail, sms eller telefonopkald.

4. Malware
Et malware-angreb er, når hackere skaber ondsindet software, som bliver downloadet til en computer uden nogen viden af offeret. Denne software bruges derefter til at stjæle klassificeret information.

5. Gætte svage adgangskoder
En anden almindelig teknik er, at hackere vil bruge trial and error til at gætte svage adgangskoder baseret på personlige oplysninger fundet gennem sociale medier. For eksempel din fødselsdag eller dit kæledyrs navn.

Typen af tegn afgør, hvor let adgangskoden kan knækkes

Tallene i analysen viser også, hvilke type tegn i en adgangskode bestemmer kodens sårbarhed.

Adgangskoder, der kun består af små bogstaver, er populære, men meget sårbare.

Et kodeord på seks tegn med små bogstaver kan knækkes med det samme, mens et kodeord på syv tegn kun tager 0,12 sekunder at knække.

Selv tilføjelse af et stort bogstav, tal eller specialtegn til en kort og forudsigelig adgangskode giver begrænset beskyttelse, lyder det i analysen.

Adgangskoder, der starter med et stort bogstav og slutter med et specialtegn, blev ofte opdaget ved databrud.

Emner og temaer spillede også en rolle i hackbare adgangskoder. Analysen viser også, at over en million adgangskoder var forbundet til kælenavne.

"King", "Rød", "Mario" - Vi lader os inspirere af ting, vi kan lide, når vi laver adgangskoder

Om det er tv-serier, karakterer i film eller serier, farver, byer, lande, navne på kæledyr eller folk, vi har kært - det er nogle af de mest populære emner, som vi lader os inspirere af, når vi skal finde på vores adgangskode.

Blandt kælenavne er det "King", "Rose", "Love", "Boo", "Hero" og "Angel" der topper listen.

Altimens er lyder top fem inden for farvetemaer, som følger: "Rød", "Blå", "Sort", "Guld" og "Grøn".

Blandt videospilsentusiaster er det navne på karaktererne i spil, der topper listen over de mest anvendte kodeord.

"Joel" fra The Last of Us ligger i toppen efterfulgt af "Q*Bert", "Link" fra The Legend of Zelda, "Mario" fra Super Mario Bros. og "Ryu ” fra Street Fighter.

Ved at forstå de mest almindeligt hackede adgangskoder og de taktikker, der anvendes af cyberkriminelle, kan brugere tage proaktive skridt for at forbedre deres onlinesikkerhed.

Annonceindlæg fra Barco

Hvorfor enkelhed er den stille drivkraft bag succes på hybride arbejdspladser

Hvordan usynlig teknologi forvandler sikkert hybridarbejde til en daglig virkelighed

Navnenyt fra it-Danmark

Lector ApS har pr. 9. juli 2026 ansat Simeon Dimitrov som IT-konsulent i Lectors TeamShare-gruppe. Han skal især beskæftige sig med cloud og infrastruktur samt design og optimering af Lectors infrastruktur og løsninger. Han kommer fra en stilling som DevOps Engineer hos Kraftvaerk. Han har tidligere beskæftiget sig med Azure og onprem infrastruktur, automatisering, implementering og optimering af cloudløsninger. Nyt job

Simeon Dimitrov

Lector ApS

Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

Michael Nyboe Engelrud

Rethink Cybersecurity Advisory

IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S