Websites

Facebook, Twitter Forneça informações confidenciais para criminosos corporativos

Crazy Corporate Tweets (GAME)

Crazy Corporate Tweets (GAME)
Anonim

Serviços de redes sociais como Facebook e Twitter promovem uma falsa sensação de segurança e levam os usuários a compartilhar informações que podem ser usadas por cibercriminosos e engenheiros sociais. O próprio conceito de rede social é baseado em conexão e compartilhamento, mas com quem?

Um estudo recente descobriu que muitos usuários simplesmente aceitam pedidos para se conectar, mesmo que não conheçam a pessoa com quem estão se conectando. Os números reais descobriram que 13% dos usuários do Facebook e 92% dos usuários do Twitter simplesmente se conectam com qualquer um que pergunte.

[Outras leituras: Os melhores serviços de streaming de TV]

Usuários compartilham muitas informações e muitas vezes desabafam serviços de redes sociais. Pequenos detalhes de informações sobre sair de férias, ou reclamações sobre o novo sistema operacional de desktop ou anunciar uma próxima viagem de negócios para encontrar um concorrente estrangeiro oferecem pequenas faíscas de informações que podem ser combinadas com outras faíscas para formar uma luz que expõe mais do que deveria ser compartilhado

Existe um debate semelhante na comunidade de segurança sobre respostas automáticas de ausência temporária de programas de e-mail. Enviar automaticamente um e-mail para qualquer pessoa que envie um e-mail, incluindo por que não está disponível, por quanto tempo você vai embora e os nomes, endereços de e-mail e números de telefone de outros usuários na ausência, é mais informação do que deveria ser compartilhada fora da empresa. Versões mais recentes de produtos como Exchange e Outlook permitem que os usuários criem respostas separadas de fora do escritório para e-mails internos e externos para resolver o problema de compartilhar muita informação com pessoas de fora. É praticamente impossível impedir todas essas divulgações de informações.. A razão é que essas informações geralmente são inúteis e inofensivas. Sozinhos, eles parecem inofensivos, beirando o absurdo, e a maioria deles é. Mas, cada petisco revela um pequeno pedaço de um quebra-cabeça maior e um criminoso trabalhador pode dedicar tempo e recursos para unir as partes inócuas e sem sentido para revelar um segredo maior.

As organizações devem estar cientes dos prós e contras das ações sociais. rede e deve ter estabelecido políticas relativas ao uso aceitável dos recursos da empresa em conexão com as redes sociais. Também é uma boa ideia fornecer algum treinamento de conscientização sobre as questões de segurança das redes sociais e educar os usuários a serem mais cuidadosos com quem eles se conectam e com as informações que compartilham.

Tony Bradley é especialista em segurança da informação e comunicações unificadas. mais de uma década de experiência em TI corporativa. Ele twita como

@PCSecurityNews e fornece dicas, conselhos e análises sobre segurança de informações e tecnologias de comunicações unificadas em seu site em tonybradley.com.