ادى الخبر الذي انتشر موخرا عن اختراق مجموعة من الحسابات الخاصة بمشاهير على تويتر الى التركيز على أمن الشبكات الاجتماعية. حيث تعرضت مواقع أخبارية مثل وكالة the Associated Press و The Onion لسرقة حساباتهم، في حين اخُترق ايضا حساب الكاتب Candace Bushnell من قبل Guccifer، نفس المخترق الشهير الذي اخترق حساب الرئيس السابق جورج دبليو بوش. في حالة Bushnell، أدى الهجوم أيضا إلى خرق بيانات ذات قيمة مالية عالية حيث سربت الصفحات الخمسين الأولى من روايته الجديدة . في حين وضع تويتر وسائل حماية عالية للمستخدمين الفرديين فان هذه الاحتياطات الأمنية غير عملية بالنسبة الى حسابات الشركات الكبيرة حيث يقوم العديد من الأشخاص بالدخول باستخدام نفس الحساب. وقال Scott Behrens (المستشار الأمني لشركة Neohapsis) لموقع V3 التابع لموقع Clickz، أنه من أجل تأمين الحسابات التى لا يمكن لشخص واحد أن يكون مسؤول عنها، يجب اتخاذ إجراءات لتخفيف المخاطر. وقال Behrens أن الشركات التى لديها حسابات تويتر تهدف إلى التفاعل مع الجمهور يجب ان تقلل احتمالية اختراقها عن طريق تقليل الامتيازات المعطاه لهذه الحسابات قد الامكان لتقوم فقط بالاعمال المطلوبة منها و اتباع أفضل الاساليب في استخدام كلمات السر. يجب ابقاء عدد الأشخاص الذين يعرفون كلمات السر والحسابات إلى الحد الأدنى، وذلك لا يشمل الناس الذين يشاركون مرة واحدة في السنة. وقال Behrens "يجب تحديد الاشخاص الذين يشاركون في هذه المهمة ويكنهم الدخول". بالإضافة إلى ذلك، لاحظ Behrens أن الحسابات التي تتضمن محتوى سرِّي، كما في حالة Bushnell، يجب تشفير الملفات قبل تحميلها على المواقع وارسال كلمات السر للاشخاص المعنيين عن طريق وسيلة آمنة مثل المكالمات الهاتفية. ومع ذلك، حتى الممارسات الأمنية الأساسية -بالنسبة للعديد من الشركات- لا تجد آذانا صاغية وأضاف Behrens: "اهمية إنشاء كلمات مرور قوية لا تزال مُهمة اليوم كما كانت قبل 10 سنوات. الشيء الملفت للنظر هو ان لا يزال التخمين حتى هذا اليوم هو اساس نجاح العديد من الهجمات. ويشير Behrens أن شركات مثل تويتر يمكن أن تساعد على توفير حماية أفضل لحسابات الشركات من خلال السماح بمستويات مختلفة من الدخول والأذونات. في مثل هذا السيناريو، يُسمح للمسؤول بإنشاء حساب عنوان بريد الإلكتروني لاستعادة كلمة السر و تغييرها. ان مثل هذه الأذونات سوف تقتصر على المسؤول الرئيسي فقط وليس بامكان المستخدمين الآخرين ان يكون لديك أذونات تغير كلمات السر. يمكن بعد ذلك اضافة مستخدمين على مستويات أقل إلى الحساب ويكون لديهم أذونات مثل نشر محتوى أو الرد على تغريدات ولكن لن تكون هذه المستويات قادرة على إجراء التغييرات التي تسمح للمهاجمين باختراق الحساب ومنع استعادة كلمة السر.