Disse passwords er de mest populære blandt it-admins

It-administratorers svage adgangskoder gør det lettere for amatør-hackere at ramme professionelle brugere.

Artikel top billede

(Foto: Jefferson Santos)

admin, 123456, 12345678, 1234 og Password.

Sådan lyder de fem mest anvendte adgangskoder blandt over 1,8 millioner forskellige it-administratorer verden over. Førstnævnte kode, ”admin”, bruges af over 40.000 administratorer.

Det tyder altså på, at it-administratorer kan være akkurat lige så dårlige til at skærpe sikkerheden på deres konti - og dermed holde hackere ude - som alle andre.

Det viser data fra cybersikkerhedsfirmaet Outpost24, der desuden viser, at der fortsat er en udbredt brug af såkaldte standardadgangskoder, der er den foruddefinerede adgangskode, som normalt er beregnet til at blive brugt i den indledende opsætning til en konto eller et program.

Ifølge Outpost24 har ny lovgivning de seneste år ellers forbudt brugen af standardadgangskoder, herunder den britiske regerings lov om produktsikkerhed og telekommunikationsinfrastruktur (PSTII) og Californiens lov om standardadgangskoder (Senate Bill 327).

I en blog skriver sikkerhedsselskabet desuden at langt størstedelen af adgangskoderne til de over 1,8 millioner analyserede administrator-konti, kunne have været gættet i et målrettet malware-angreb.

Amatør-hackere kan ramme professionelle brugere

Med så svage administrator-adgangskoder som i Outpost24’s analyse, er det relativt let for selv amatør-cyberkriminelle at ramme professionelle brugere.

Ifølge Outpost24 er phishing-kampagner er den mest udbredte fremgangsmåde, til at skaffe adgang til andres konti, men de seneste års stigning i organiserede cyberkriminelle grupper har skabt specialiserede malware-angreb.

Administratorer kan blandt andet blive ramt gennem annoncer for it-administratorværktøjer på Google, der omdirigerer dem til en anden side. Disse sider vil så bundle malwaren med legitim software for at undgå at blive opdaget.

Når malwaren er installeret, ligger den stille i baggrunden og indsamler personlige oplysninger om brugeren, f.eks. logins på brugerens computer, som ifølge Outpost24 kan omfatte:

Webbrowsere, for eksempel Google Chrome, FTP-klienter, for eksempel WinSCP, Mailkonti, Wallet-filer.

Afhængigt af applikationen kan det være nemt at overvinde krypteringsmekanismen for at afdække adgangskoderne til brugerens applikationer.

Derfra finder adgangskoden vej til en markedsplads, hvor den bliver solgt til højestbydende, som så kan bruge den i kontoovertagelsesangreb eller credential stuffing-angreb.

Læs hele blogindlægget fra Outpost24 her.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | Online

Copilot i praksis: Sådan får du mest ud af AI

Få inspiration til at implementere, anvende og udnytte Copilot optimalt og forsvarligt.

It-løsninger | Nordhavn

SAP Excellence Day 2026

Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

Infrastruktur | København

Datacenterstrategi 2026

Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

Lars Mørch

Idura

Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

Ivan Nielsen

Connexa A/S