Người dùng cần làm gì khi dữ liệu bị rò rỉ trong lúc sử dụng dịch vụ?

pull-icon
logo-mobile

Danh mục

Người dùng cần làm gì khi dữ liệu bị rò rỉ trong lúc sử dụng dịch vụ?

Người dùng cần làm gì khi dữ liệu bị rò rỉ trong lúc sử dụng dịch vụ?

Rò rỉ dữ liệu khi sử dụng dịch vụ trực tuyến và kỹ thuật số không còn là điều quá mới mẻ, và cũng đã có nhiều biện pháp bảo vệ dữ liệu đã được đưa ra. Tuy nhiên, người dùng sẽ làm gì khi thông tin của mình xuất hiện trong danh sách dữ liệu bị phát tán? Nếu là tấn công có chủ đích, việc ngăn chặn vẫn nằm trong tầm tay người dùng.

Người dùng cần làm gì khi dữ liệu bị rò rỉ trong lúc sử dụng dịch vụ?

Các chuyên gia của Kaspersky đưa ra hướng dẫn ngắn về những việc cần ưu tiên nếu dữ liệu cá nhân bị rò rỉ:

  • Đổi mật khẩu càng sớm càng tốt. Kiểm tra tất cả các trang web có cùng mật khẩu. sử dụng trình quản lý mật khẩu đáng tin cậy để tăng cường bảo mật.
  • Cảnh giác với các trường hợp lừa đảo có thể xảy ra. Thông thường, các dịch vụ uy tín sẽ thông báo cho người dùng của họ qua email về một vụ rò rỉ dữ liệu lớn. Tuy nhiên, hãy cảnh giác với những chiêu trò lừa đảo, vì tội phạm mạng có thể chèn một liên kết trong email yêu cầu người dùng thay đổi mật khẩu của họ. Nhấp vào liên kết này sẽ hướng người dùng đến một trang độc hại nơi họ sẽ nhập tên người dùng và mật khẩu hiện tại của mình, từ đó làm lộ dữ liệu tài khoản. Để tự bảo vệ mình, người dùng nên truy cập trực tiếp vào trang web của dịch vụ và tự cập nhật mật khẩu.
  • Chọn nhà cung cấp một cách có trách nhiệm. Nếu người dùng đang cân nhắc sử dụng một dịch vụ trực tuyến như VPN, hãy dành thời gian đọc thông tin về nhà cung cấp. Nghiên cứu chuyên môn và kinh nghiệm phát triển của công ty và nếu có thể, hãy tìm kiếm các bài đánh giá về dịch vụ của họ từ các tổ chức độc lập, có uy tín như AV-Test, những tổ chức cung cấp phân tích toàn diện và kỹ lưỡng. Chọn một công ty đáng tin cậy sẽ đảm bảo dữ liệu được an toàn và được bảo vệ khỏi các rò rỉ tiềm ẩn.
  • Đừng quên xác thực hai yếu tố. Thiết lập 2FA để bảo vệ tài khoản trước truy cập trái phép. Điều này có thể được thực hiện bằng cách nhận xác nhận qua SMS, email hoặc sử dụng ứng dụng xác thực tạo mã một lần. Sau khi kích hoạt, hãy nhớ lưu mã khôi phục được cung cấp. Tránh chụp ảnh màn hình các mã này trên điện thoại, vì có nguy cơ kẻ tấn công có thể truy cập thông tin.
  • Khóa thẻ và phát hành lại thẻ ngân hàng nếu cần. Nếu thông tin thanh toán được lưu trữ bởi một dịch vụ đã xảy ra vi phạm dữ liệu (có thể xác nhận thông tin này bằng cách kiểm tra Chính sách quyền riêng tư của dịch vụ) và dữ liệu xác nhận đã bị rò rỉ (điều này có thể được xác minh với bộ phận hỗ trợ kỹ thuật của dịch vụ), hãy khóa thẻ ngay lập tức và yêu cầu phát hành lại thẻ để tăng cường bảo mật. Sử dụng dịch vụ bên thứ ba để lưu chuyển thông tin thẻ một cách an toàn.
  • Trong trường hợp người dùng không muốn tiếp tục sử dụng dịch vụ có dữ liệu bị rò rỉ, người dùng không chỉ xóa tài khoản mà còn yêu cầu xóa hoàn toàn tất cả dữ liệu, bao gồm cả dữ liệu kỹ thuật mà trang web đã thu thập. Để thực hiện việc này, hãy liên hệ với bộ phận hỗ trợ kỹ thuật hoặc địa chỉ được chỉ định trong Chính sách quyền riêng tư. Các dịch vụ hợp pháp thường cho biết thông tin này trong phần “Quyền của bạn”. Người dùng cũng có thể yêu cầu tất cả dữ liệu được thu thập để hiểu rõ hơn về các thông tin đã bị rò rỉ.
  • Chia sẻ thông tin quan trọng càng ít càng tốt. Giảm thiểu lượng thông tin được cung cấp cho một dịch vụ có thể làm giảm thiệt hại do rò rỉ. Khi đăng ký, không cần thiết phải sử dụng địa chỉ email chính. Ngoài ra, nếu dịch vụ không yêu cầu, hãy tránh cho biết tên thật và địa chỉ cư trú. Mặc dù các biện pháp này sẽ không ngăn chặn một cuộc tấn công có chủ đích, nhưng chúng có thể giúp giảm thiểu rủi ro rò rỉ quy mô lớn.

Người dùng cần làm gì khi dữ liệu bị rò rỉ trong lúc sử dụng dịch vụ?

Trường hợp xảy ra tấn công có chủ đích:

  • Liên hệ hỗ trợ kỹ thuật ngay lập tức. Nếu tài khoản đã bị đánh cắp, phải liên hệ ngay với bộ phận hỗ trợ kỹ thuật và lưu mọi ảnh chụp màn hình có thể xác nhận sự xâm nhập. Người dùng cũng có thể cần cung cấp thông tin hộ chiếu (ví dụ: Instagram yêu cầu điều này). Nếu đã liên hệ với bộ phận hỗ trợ kỹ thuật nhưng không nhận được bất kỳ phản hồi nào, hãy kiểm tra email để xem có bất kỳ quy tắc nào đã thiết lập hay không. Trong một số trường hợp, tin tặc sẽ có quyền truy cập vào tài khoản email trước và đặt quy tắc xóa email khỏi bộ phận hỗ trợ kỹ thuật, khiến không thể khôi phục quyền truy cập vào tài khoản, chẳng hạn như tài khoản Instagram.

Để giảm thiểu rủi ro rò rỉ dữ liệu có thể xảy ra trong tương lai, hãy luôn sử dụng VPN. Việc này sẽ làm xáo trộn dấu vết kỹ thuật số bằng cách cung cấp địa chỉ IP từ một quốc gia khác. Ngoài ra, mã hóa dữ liệu trước khi gửi sẽ ngăn chặn một cuộc tấn công Man-in-the-Middle, giao tiếp qua kênh được mã hóa luôn tốt hơn là sử dụng văn bản gốc. Người dùng có thể tìm thấy ví dụ về điều này trong Chính sách quyền riêng tư, thường bao gồm dữ liệu kỹ thuật như địa chỉ IP, dữ liệu đăng nhập, trình duyệt, cài đặt múi giờ và vị trí cũng như hệ điều hành được sử dụng để truy cập.

---

Về Kaspersky

Kaspersky là một công ty bảo vệ an ninh mạng và quyền riêng tư số toàn cầu, được thành lập vào năm 1997. Hiểu biết về các mối đe dọa và chuyên môn sâu về an ninh bảo mật của Kaspersky liên tục được chuyển đổi thành các giải pháp và dịch vụ an ninh bảo mật mang tín đổi mới sáng tạo để bảo vệ các doanh nghiệp, cơ sở hạ tầng thiết yếu, các chính phủ và người tiêu dùng trên toàn cầu. Danh mục giải pháp an ninh bảo mật toàn diện của Kaspersky bao gồm giải pháp bảo vệ điểm cuối hàng đầu và các giải pháp và dịch vụ bảo mật chuyên dụng để chống lại các mối đe dọa kỹ thuật số tinh vi và thường xuyên biến đổi. Công nghệ của Kaspersky đã và đang bảo vệ cho hơn 400 triệu khách hàng cá nhân và 220.000 khách hàng doanh nghiệp trên toàn thế giới. Vui lòng tìm hiểu thêm thông tin tại www.kaspersky.com.


Bài viết liên quan

Các mối đe dọa an ninh mạng tại Việt Nam gia tăng đáng kể trong Quý 3 2024
Các mối đe dọa an ninh mạng tại Việt Nam gia tăng đáng kể trong Quý 3 2024

Dữ liệu mới nhất từ Kaspersky đã gióng lên hồi chuông cảnh báo về tình hình an ninh mạng Việt Nam. Các cuộc tấn công mạng, đặc biệt là các hình thức lừa đảo tinh vi hay tấn công phi kỹ thuật (social engineering), đang diễn biến ngày càng phức tạp và tinh vi, đòi hỏi sự đề cao cảnh giác. Trước bối cảnh chuyển đổi số phát triển mạnh mẽ tại Việt Nam, Kaspersky đưa ra những khuyến cáo cấp thiết nhằm giúp các tổ chức và cá nhân ứng phó hiệu quả, tự vệ trước các mối đe dọa mạng ngày càng tinh vi.

Kaspersky phát hiện biến thể Lite mới của malware Grandoreiro
Kaspersky phát hiện biến thể Lite mới của malware Grandoreiro

Tại Hội nghị thượng đỉnh phân tích bảo mật (SAS) 2024, Nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) tiết lộ một phát hiện đáng chú ý: một phiên bản Lite của phần mềm độc hại Grandoreiro đang nhắm mục tiêu vào khoảng 30 ngân hàng tại Mexico. Mặc dù những kẻ chủ mưu đứng sau việc phát tán Grandoreiro đã bị bắt giữ từ đầu năm nay, các nhóm tội phạm mạng khác vẫn tiếp tục lợi dụng loại malware này để thực hiện các cuộc tấn công.

Gần một nửa công ty công nghiệp nặng đối mặt với sự cố mạng hàng tháng
Gần một nửa công ty công nghiệp nặng đối mặt với sự cố mạng hàng tháng

Báo cáo của Kaspersky về thách thức an ninh mạng đối với các công ty công nghiệp nặng có cơ sở hạ tầng phân tán trên nhiều khu vực địa lý chỉ ra một thực tế đáng báo động: Một phần ba công ty trong lĩnh vực công nghiệp nặng thường xuyên gặp phải các sự cố mạng. Cụ thể, 45% công ty phải đối mặt với tình trạng này vài lần mỗi tháng, đáng chú ý chỉ 12% gặp sự cố mạng một lần/năm hoặc ít hơn.

Kaspersky giới thiệu giải pháp bảo vệ nâng cao cho các công ty công nghiệp nặng
Kaspersky giới thiệu giải pháp bảo vệ nâng cao cho các công ty công nghiệp nặng

Trước những thách thức ngày càng lớn và các mối đe dọa gia tăng đối với công nghệ vận hành (OT) và cơ sở hạ tầng thiết yếu, Kaspersky đã nâng cấp giải pháp Kaspersky Industrial CyberSecurity (KICS) - nền tảng XDR chuyên dụng cho các doanh nghiệp công nghiệp nặng và giải pháp MDR (Managed Detection and Response) cho các Hệ thống Điều khiển Công nghiệp (ICS). Đây là một giải pháp giúp các tổ chức thiếu nhân lực chuyên môn có thể tìm đến các trung tâm điều hành an ninh mạng (SOC) để được hỗ trợ.

Kaspersky: Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục
Kaspersky: Một nửa công cụ exploit rao bán trên web đen nhắm vào lỗ hổng zero-day chưa được khắc phục

Trong khoảng thời gian từ tháng 1 năm 2023 đến tháng 9 năm 2024, các chuyên gia củaKaspersky Digital Footprint Intelligence đã phát hiện 547 tin đăng quảng cáo mua bán công cụ exploit.

Nhận ưu đãi Bỏ qua