
Nästan hälften av världens IT- och cybersäkerhetsexperter använder fortfarande traditionella användarnamn och lösenord för sina privata konton. Mer än var fjärde har inte ens aktiverat flerfaktorsautentisering för sin privata e-post. Det visar en ny global undersökning från Yubico och Okta.
Undersökningen omfattade 1890 teknik- och säkerhetsproffs i nio länder, däribland Sverige. Resultaten visar en tydlig klyfta mellan kunskap och beteende. Hela 87 procent känner till moderna lösenordsfria inloggningsmetoder, så kallade passkeys, men 48 procent använder fortfarande främst användarnamn och lösenord för sina privata konton.
På arbetsplatsen är situationen inte mycket bättre. Där använder 43 procent fortfarande traditionella lösenord, medan endast 25 procent använder hårdvarubaserade passkeys, exempelvis fysiska säkerhetsnycklar.
En särskilt anmärkningsvärd siffra är att 28 procent saknar flerfaktorsautentisering för sin privata e-post. Det innebär att ett kapat lösenord kan ge angripare tillgång till en inkorg som ofta används för att återställa lösenord till andra tjänster.
Problemet verkar inte vara bristande kunskap. Enligt rapporten fick 82 procent av de tillfrågade säkerhetsutbildning av sin arbetsgivare. Däremot uppgav 52 procent att de hade fått traditionella användarnamn och lösenord när de började på sitt arbete. De gamla inloggningsrutinerna lever sedan kvar.
Samtidigt gör artificiell intelligens det allt svårare att upptäcka nätfiske. Sju av tio tillfrågade uppger att deras organisation har sett en ökning av nätfiskeattacker under det senaste året. Hela 44 procent säger att deras organisation har drabbats av minst en framgångsrik AI-driven nätfiskeattack under samma period.
Yubico och Okta testade också hur väl säkerhetsexperterna kunde skilja mellan meddelanden skrivna av människor och AI. Deltagarna fick granska två meddelanden, ett skrivet av en människa och ett genererat av AI.
Bara 36 procent identifierade det mänskligt skrivna meddelandet korrekt. Hela 54 procent trodde felaktigt att det hade skrivits av AI. Dessutom misslyckades 39 procent med att identifiera det AI-genererade meddelandet.
Resultatet illustrerar hur svårt det har blivit att bedöma ett meddelandes ursprung utifrån språk och formuleringar. Traditionella varningstecken som stavfel och märkliga uttryck räcker inte längre som skydd mot nätfiske.
Undersökningen genomfördes av Talker Research den 2–16 juli 2026 på uppdrag av Yubico och Okta. Deltagarna arbetade inom cybersäkerhet, IT, produktutveckling samt mjuk- och hårdvaruteknik i företag med minst 500 anställda.