Các cuộc tấn công mạng vào doanh nghiệp đang gia tăng, và khả năng thông tin cá nhân của bạn đã bị cuốn vào một trong số đó cũng ngày càng cao. Từ các băng nhóm ransomware tấn công địa điểm công cộng đến các nền tảng tài chính làm mất hàng triệu hồ sơ, mô hình đều giống nhau: một tổ chức mà bạn tin tưởng giao dữ liệu bị xâm phạm, và bạn chỉ phát hiện ra sau khi sự việc đã xảy ra từ lâu. Việc nắm rõ kế hoạch ứng phó với rò rỉ dữ liệu trước khi email thông báo đến có thể tạo ra sự khác biệt giữa khôi phục nhanh chóng và nhiều tháng dọn dẹp hậu quả.

Tại sao các vụ rò rỉ dữ liệu liên tục xảy ra

Các vụ rò rỉ không còn là những sự kiện hiếm gặp, đơn lẻ giới hạn trong một ngành. Các nhóm ransomware đã nhắm vào mọi thứ, từ cơ sở hạ tầng công cộng đến các nhà cung cấp dịch vụ y tế và các công ty dịch vụ tài chính. Vụ tấn công ransomware vào Sân vận động băng Thialf cho thấy ngay cả những tổ chức nằm ngoài lĩnh vực công nghệ cũng là mục tiêu khả thi. Các nền tảng tài chính cũng dễ bị tổn thương không kém: vụ rò rỉ ShinyHunters tại Addi.com đã làm lộ khoảng 16 triệu hồ sơ tài chính chỉ trong một vụ việc duy nhất. Ngành y tế cũng bị ảnh hưởng nặng nề, với thỏa thuận dàn xếp của Mt. Baker Imaging ảnh hưởng đến hàng trăm nghìn bệnh nhân và dẫn đến khoản bồi thường hàng triệu đô la. Gộp lại, những vụ việc này làm rõ một điều: không ngành nào miễn nhiễm, và mọi người tiêu dùng nên cho rằng thông tin của mình có thể xuất hiện trong một vụ rò rỉ vào lúc nào đó.

Các bước ngay lập tức sau khi bạn được thông báo

Khoảnh khắc bạn biết dữ liệu của mình nằm trong một vụ rò rỉ, hãy cưỡng lại ý muốn hoảng loạn và thay vào đó thực hiện một danh sách kiểm tra ngắn.

Đầu tiên, thay đổi mật khẩu trên tài khoản bị ảnh hưởng, và làm tương tự với bất kỳ tài khoản nào khác mà bạn đã sử dụng lại mật khẩu đó. Việc sử dụng lại mật khẩu là một trong những yếu tố khuếch đại thiệt hại từ rò rỉ lớn nhất, vì kẻ tấn công thường xuyên thử nghiệm thông tin đăng nhập bị đánh cắp trên các dịch vụ không liên quan bằng một kỹ thuật gọi là nhồi thông tin đăng nhập.

Thứ hai, bật xác thực đa yếu tố ở bất cứ đâu có sẵn. Ngay cả khi mật khẩu của bạn bị xâm phạm, bước xác minh thứ hai có thể ngăn kẻ tấn công xâm nhập.

Thứ ba, tìm hiểu chính xác loại dữ liệu nào đã bị lộ. Các thông báo rò rỉ nên nêu rõ đó là địa chỉ email, mật khẩu, chi tiết tài chính, hay thông tin nhạy cảm hơn như số ID chính phủ hoặc hồ sơ sức khỏe. Loại dữ liệu bị lộ quyết định mức độ khẩn cấp bạn cần hành động đối với giám sát tín dụng hoặc cảnh báo gian lận.

Thứ tư, nếu thông tin tài chính có liên quan, hãy liên hệ với ngân hàng hoặc đơn vị phát hành thẻ của bạn để thảo luận về cảnh báo gian lận, và cân nhắc đóng băng tín dụng nếu vụ rò rỉ bao gồm dữ liệu cấp độ danh tính như số An sinh Xã hội hoặc mã số thuế. Nhiều thông báo rò rỉ hiện nay bao gồm giám sát tín dụng miễn phí trong một khoảng thời gian nhất định. Bạn nên đăng ký ngay cả khi cảm thấy tự tin rằng chưa có gì xảy ra, vì hoạt động gian lận có thể xuất hiện nhiều tháng sau vụ rò rỉ ban đầu.

Bảo mật các liên lạc phục hồi của bạn

Khi bạn bắt đầu quá trình phục hồi, bạn có thể sẽ trao đổi email, điền biểu mẫu và gọi đến các đường dây hỗ trợ, thường là trên các mạng mà bạn không kiểm soát hoàn toàn, như Wi-Fi công cộng tại quán cà phê hoặc sân bay. Đây là lúc tốt để tận dụng các công cụ bảo mật đã có sẵn trong bộ công cụ của bạn. VPN mã hóa kết nối của bạn để các liên lạc phục hồi nhạy cảm, như liên kết đặt lại mật khẩu hoặc chi tiết xác minh danh tính, không dễ bị chặn trên các mạng không an toàn. Kết hợp điều đó với nhắn tin hoặc email được mã hóa khi thảo luận về khôi phục tài khoản với ngân hàng hoặc đội hỗ trợ sẽ thêm một lớp bảo vệ khác chống lại những kẻ tấn công cơ hội, những kẻ chuyên tìm kiếm những người đang trong quá trình dọn dẹp sau rò rỉ, vì kẻ lừa đảo thường giả danh đại diện công ty trong những khoảng thời gian này.

Bạn cũng nên đăng ký một dịch vụ cảnh báo hoặc giám sát rò rỉ để đánh dấu khi địa chỉ email hoặc các định danh khác của bạn xuất hiện trong các bộ dữ liệu rò rỉ đã biết. Những dịch vụ này không ngăn chặn được rò rỉ, nhưng chúng rút ngắn khoảng cách giữa thời điểm dữ liệu của bạn bị lộ và thời điểm bạn phát hiện ra, đây thường là biến số quan trọng nhất trong việc hạn chế thiệt hại.

Điều này có ý nghĩa gì đối với bạn

Bạn không thể kiểm soát liệu một công ty bạn giao dịch có bị rò rỉ hay không. Điều bạn có thể kiểm soát là mức độ chuẩn bị của bạn khi điều đó xảy ra. Điều đó có nghĩa là sử dụng mật khẩu duy nhất cho mỗi tài khoản, lý tưởng nhất là được quản lý thông qua trình quản lý mật khẩu, bật xác thực đa yếu tố như một mặc định thay vì là suy nghĩ muộn màng, và biết trước những tổ chức tài chính và văn phòng tín dụng nào cần liên hệ nếu thông tin của bạn bị lộ. Sự chuẩn bị biến một thông báo rò rỉ từ khủng hoảng thành một danh sách kiểm tra có thể quản lý được.

Những điểm hành động thiết thực

Một kế hoạch ứng phó rò rỉ dữ liệu vững chắc bắt đầu trước khi rò rỉ xảy ra. Sử dụng mật khẩu duy nhất, mạnh cho mỗi tài khoản và lưu trữ chúng trong trình quản lý mật khẩu. Bật xác thực đa yếu tố ở mọi nơi có sẵn. Đăng ký dịch vụ cảnh báo rò rỉ để bạn biết về các vụ lộ dữ liệu một cách nhanh chóng. Khi thông báo đến, hãy thay đổi mật khẩu ngay lập tức, kiểm tra chính xác dữ liệu nào đã bị lộ, liên hệ với ngân hàng nếu chi tiết tài chính có liên quan, và sử dụng VPN hoặc các kênh được mã hóa trong khi xử lý các liên lạc phục hồi. Các cuộc tấn công mạng vào doanh nghiệp không hề chậm lại, nhưng một kế hoạch ứng phó rõ ràng sẽ đặt bạn trở lại vị trí kiểm soát ngay khi dữ liệu của bạn bị xâm phạm.