NYHETER

48 procent av säkerhetsproffs loggar in med lösenord — trots att de vet bättre

48 procent av säkerhetsproffs loggar in med lösenord — trots att de vet bättre

Nästan hälften av alla säkerhetsproffs använder fortfarande lösenord för att logga in på jobbet. Det visar en ny studie från Yubico och Okta — trots att samma yrkesgrupp rankar lösenord som en av de minst säkra autentiseringsmetoderna.

Studien bygger på svar från säkerhetsansvariga globalt. 48 procent uppger att de använder användarnamn och lösenord för privata konton. 43 procent gör det för jobbkonton. Bara 24 procent har infört lösenordshanterare för arbetet.

Klyftan mellan kunskap och handling

Det paradoxala är tydligt: yrkesmänniskorna vet att lösenord är svaga, men fortsätter använda dem. Skälen är välkända — lösenord är inbyggda i äldre system, användare återanvänder dem, och 52 procent av de tillfrågade fick traditionella inloggningsuppgifter när de anställdes.

76 procent av organisationerna i studien använder fragmenterade autentiseringsmetoder spridda över olika interna system. Det skapar luckor som angripare utnyttjar.

Vad betyder detta för svenska företag?

Attackerarna vet att lösenord återanvänds och lagras osäkert. De skannar inte efter sofistikerade sårbarheter — de testar kända kombinationer mot exponerade tjänster tills något ger vika.

Tre konkreta åtgärder med hög effekt:

  • Inför MFA på alla kritiska system omedelbart. Lösenord plus engångskod stoppar de flesta automatiserade attacker.
  • Distribuera en lösenordshanterare. Eliminerar återanvändning och ger IT-avdelningen synlighet. Kostnad: låg. Effekt: hög.
  • Sätt passkeys som mål. 80 procent av organisationerna i studien planerar övergången. De som går före minskar sin identitetsattackyta nu.

Lösenordsrelaterade intrång är inte teknikproblem — de är beteendeproblem. Och beteende förändras med rätt verktyg och tydliga krav uppifrån.

Källa: Security Magazine / Yubico & Okta