LinkedIn ve benzeri sosyal medya platformlarında yapılan paylaşımlar, şirketleri ve çalışanları tehlikeye atabilir. Aşırı bilgi paylaşımı, siber saldırılara davetiye çıkarıyor. Çalışan savunuculuğu, kurumsal profili geliştirmek için iyi niyetle başlasa da istenmeyen sonuçlar doğurabiliyor.

ŞİRKET BİLGİLERİ NEREDE PAYLAŞILIYOR?

LinkedIn, bu tür bilgilerin en çok paylaşıldığı platformlardan biri. İşe alım uzmanlarının iş ilanlarını paylaştığı bu platformda, teknik ayrıntılar aşırı derecede paylaşılabiliyor. GitHub ise sabit kodlanmış sırlar ve müşteri bilgileri gibi hassas bilgilerin dikkatsizce paylaşıldığı bir yer olarak biliniyor.

Instagram ve X gibi platformlarda da çalışanlar, konferanslar ve etkinliklere ilişkin seyahat planlarını paylaşabiliyor. Bu bilgiler, kötü niyetli kişiler tarafından silah olarak kullanılabilir.

AŞIRI PAYLAŞIMIN RİSKLERİNE KARŞI EĞİTİM

Sosyal mühendislik saldırılarının ilk aşaması istihbarat toplamaktır. İkinci aşamada ise bu istihbarat, spearphishing saldırılarında silah olarak kullanılır. Çalışanların sosyal medyada aşırı paylaşım yapmaktan kaçınmaları için güvenlik farkındalık programları güncellenmelidir. Phishing, BEC ve deepfake girişimlerini tespit edebilmeleri sağlanmalıdır.

Sosyal medya kullanımıyla ilgili katı politikalar oluşturulmalı, kişisel ve profesyonel hesaplar arasında net sınırlar belirlenmelidir. Kurumsal web siteleri ve hesaplar da gözden geçirilmeli ve güncellenmelidir. Çok faktörlü kimlik doğrulama (MFA) ve güçlü parolalar zorunlu hale getirilmelidir.