7 cách giảm nguy cơ bị tấn công tài khoản mạng xã hội của doanh nghiệp

NGUYỄN ĐĂNG |

Các mối đe dọa đối với tài khoản mạng xã hội của doanh nghiệp ngày càng tăng lên, đặc biệt trong năm 2023. Vì thế, các chuyên gia phân tích nội dung web và spam của Kaspersky đã đưa ra 7 giải pháp để làm giảm thiểu nguy cơ bị tấn công mạng.

Cảnh giác với tin nhắn trực tiếp và thư mục nháp, xóa những thông tin không còn cần thiết

Các công ty nên cẩn thận khi giữ những thông tin nhạy cảm trong các tin nhắn. Đôi khi, thông tin cá nhân hoặc thông tin tài chính được chia sẻ trong các cuộc trò chuyện có thể vẫn còn trong thư mục tin nhắn rất lâu sau khi tương tác. Nếu tội phạm mạng có quyền truy cập trái phép vào tài khoản, dữ liệu nhạy cảm có thể bị rò rỉ hoặc sử dụng để thực hiện tấn công. Do vậy, các doanh nghiệp nên tạo thói quen xóa tin nhắn khi cuộc hội thoại kết thúc.

Xem lại những bài đăng cũ để hạn chế các nguy cơ liên quan đến danh tiếng

Để an toàn, công ty nên dành thời gian đánh giá lại những bài viết đã đăng vì có thể nó sẽ chứa những thông tin nhạy cảm không còn phù hợp với hiện tại, bao gồm những câu chuyện cười cho đến những chiến dịch quảng cáo gây tranh cãi. Những gì bình thường vào hôm qua có thể dẫn đến phản ứng bất thường từ cộng đồng trong hôm nay.

Cẩn thận khi đăng tải những câu chuyện thành công

Sau khi ký một hợp đồng béo bở hoặc đạt được một thỏa thuận, các công ty thường muốn đăng nó lên mạng xã hội để nói với tất cả mọi người về những thành công đó. Nhưng doanh nghiệp thực sự cần nhận thức rằng tội phạm mạng cũng sẽ chú ý đến những thông tin này. Nếu kẻ tấn công biết nhà cung cấp hoặc nhà thầu của bạn là ai, chúng có thể cố gắng thực hiện một cuộc tấn công mạo danh họ hoặc xâm phạm tài khoản của họ và hành động thay mặt họ. Ngoài ra, nếu công ty đăng tải cấu trúc và cách làm việc của công ty mình trên mạng xã hội càng rõ ràng thì thủ phạm càng dễ dàng tổ chức tấn công.

Các doanh nghiệp, đặc biệt là doanh nghiệp vừa và nhỏ là đối tượng dễ bị tấn công mạng trong năm 2023. Đồ họa: Kaspersky
Các doanh nghiệp, đặc biệt là doanh nghiệp vừa và nhỏ là đối tượng dễ bị tấn công mạng trong năm 2023. Đồ họa: Kaspersky

Cảnh báo nhân viên mới về mối nguy liên quan đến “công việc mới” trên mạng xã hội

Sau khi nhận việc, những nhân viên mới thường chia sẻ lên mạng xã hội về nơi làm việc mới của mình. Thế nhưng họ chưa hiểu cách thức xây dựng các quy trình an ninh mạng trong công ty, ví dụ: Việc xác minh thông tin hoạt động như thế nào hay họ có thể chia sẻ thông tin nhạy cảm với ai. Do đó, nhân viên mới sẽ dễ bị tấn công mạng hơn. Để giảm thiểu rủi ro, cần đào tạo cho người mới một khóa học về bảo mật thông tin và yêu cầu họ phải hết sức cẩn thận khi đăng tin cập nhật về nghề nghiệp mới của mình.

Kiểm soát quyền truy cập tài khoản (đổi mật khẩu khi nhân viên nghỉ việc)

Thông tin đăng nhập, mật khẩu và quyền truy cập vào địa chỉ email được sử dụng để tạo tài khoản mạng xã hội cũng có giá trị như các tài liệu nội bộ khác của công ty. Nếu một nhân viên có quyền truy cập vào tài khoản và dữ liệu xác thực rời khỏi công ty, sẽ rất hữu ích nếu áp dụng các quy tắc tương tự như khi chặn quyền truy cập của họ vào mạng công ty. Để bắt đầu, hãy thay đổi mật khẩu cho tài khoản email được liên kết với mạng xã hội của công ty; sau đó hủy liên kết số điện thoại di động của nhân viên cũ và kiểm tra các phương thức xác thực khác, ví dụ như email dự phòng.

Không được bỏ qua xác thực 2 yếu tố

Mọi tài khoản trên mạng xã hội, bao gồm tài khoản của công ty, đều phải được bảo vệ an toàn. Xác thực hai yếu tố là cài đặt hoàn toàn cần thiết cho bất kỳ loại tài khoản nào.Tốt nhất là đăng ký tài khoản truyền thông xã hội bằng địa chỉ email công ty để được bảo vệ tốt hơn. Hơn nữa, các chuyên gia bảo mật nội bộ có thể chặn quyền truy cập vào hộp thư này cùng với tất cả quyền truy cập vào mạng công ty.

Đào tạo nhân viên về chống lừa đảo

Để giảm thiểu rủi ro mạng trên các mạng xã hội, việc bảo vệ tài khoản của công ty bạn về mặt kỹ thuật là chưa đủ, điều quan trọng không kém là tiến hành đào tạo đặc biệt cho nhân viên về bảo mật thông tin, các loại lừa đảo và các mối đe dọa khác. Yếu tố con người không thể giảm xuống bằng 0, nhưng nó sẽ giảm thiểu nhiều nhất có thể với sự trợ giúp của đào tạo chuyên biệt.

Theo số liệu thống kê của người dùng trên Công cụ đánh giá Kaspersky Gamified, được thiết kế để giáo dục nhân viên và hỗ trợ các nhà quản lý đo lường các kỹ năng mạng của họ, chỉ 11% trong số gần 4.000 nhân viên thể hiện mức độ nhận thức về an ninh mạng cao vào năm 2022, trong khi 28% không thể chứng minh mức độ am hiểu về an ninh mạng.

NGUYỄN ĐĂNG
TIN LIÊN QUAN

Các vụ tấn công mạng đáng chú ý nhất 2022

Anh Vũ |

Từ việc cất giấu hàng tỷ bitcoin dưới sàn nhà cho đến các tin tặc tuổi teen đột nhập vào mạng lưới Fortune 500, năm nay đã chứng kiến một số vụ tấn công mạng đáng kinh ngạc và nghiêm trọng nhất.

5 mối đe dọa tấn công mạng với các doanh nghiệp vừa và nhỏ trong năm 2023

NGUYỄN ĐĂNG |

Theo thống kê trong năm 2022, hơn 60% doanh nghiệp vừa và nhỏ đã bị tấn công mạng. Dưới đây là 5 mối đe dọa hàng đầu đối với các doanh nghiệp này trong năm 2023, theo khuyến cáo của các chuyên gia bảo mật Kaspersky.

Dự báo những xu hướng tấn công mạng trong năm 2023

NGUYỄN ĐĂNG |

Theo Kaspersky, việc tấn công vào công nghệ vệ tinh, máy chủ email, gia tăng tấn công phá hủy và rò rỉ thông tin, tấn công vào drone là những xu hướng sẽ xuất hiện trong năm 2023 về chiến dịch tấn công mạng có tổ chức và có chủ đích (APT).

Hà Nội là thành phố ẩm thực tốt nhất châu Á năm 2024

Chí Long |

Hà Nội được vinh danh là "Điểm đến thành phố ẩm thực tốt nhất châu Á năm 2024" (Asia's Best Culinary City Destination 2024) tại Giải thưởng Ẩm thực Thế giới (World Culinary Awards).

Nhiều nữ nhân viên bị khoá cửa "giam giữ" ở cơ sở massage

Duy Tuấn |

Bình Thuận - Công an bắt tạm giam 5 đối tượng có hành vi “Bắt, giữ người trái pháp luật” tại cơ sở massage, karaoke.

"Về lâu dài cần hướng tới nghỉ Quốc khánh nhiều hơn"

Việt Bắc |

Theo lãnh đạo Tổng LĐLĐVN, với đề xuất bổ sung 2 ngày nghỉ lễ Quốc khánh 2.9, NLĐ sẽ có thời gian đưa con đi khai giảng ngày 5.9.

Giáo viên đi vắng, lớp trưởng mầm non đánh 6 bạn bầm tím

QUANG ĐẠI |

Nghệ An – Trong khi giáo viên ra ngoài, một lớp trưởng mầm non ở huyện Nghĩa Đàn đã dùng ống nhựa đánh 6 bạn học bầm tím.

Thêm cây xanh chết hàng loạt sau khi trồng tại Hà Tĩnh

TRẦN TUẤN |

Hà Tĩnh - Không chỉ tại xã Cẩm Hưng (huyện Cẩm Xuyên), mà tại huyện Lộc Hà cũng xảy ra tình trạng cây xanh chết hàng loạt sau khi trồng.

Các vụ tấn công mạng đáng chú ý nhất 2022

Anh Vũ |

Từ việc cất giấu hàng tỷ bitcoin dưới sàn nhà cho đến các tin tặc tuổi teen đột nhập vào mạng lưới Fortune 500, năm nay đã chứng kiến một số vụ tấn công mạng đáng kinh ngạc và nghiêm trọng nhất.

5 mối đe dọa tấn công mạng với các doanh nghiệp vừa và nhỏ trong năm 2023

NGUYỄN ĐĂNG |

Theo thống kê trong năm 2022, hơn 60% doanh nghiệp vừa và nhỏ đã bị tấn công mạng. Dưới đây là 5 mối đe dọa hàng đầu đối với các doanh nghiệp này trong năm 2023, theo khuyến cáo của các chuyên gia bảo mật Kaspersky.

Dự báo những xu hướng tấn công mạng trong năm 2023

NGUYỄN ĐĂNG |

Theo Kaspersky, việc tấn công vào công nghệ vệ tinh, máy chủ email, gia tăng tấn công phá hủy và rò rỉ thông tin, tấn công vào drone là những xu hướng sẽ xuất hiện trong năm 2023 về chiến dịch tấn công mạng có tổ chức và có chủ đích (APT).