従業員は、真夜中を含めて、ログイン認証の通知を継続的に受け取っています。IT部門を自称する人物は、通知を受け入れるだけですべてが停止するとメッセージを送っています。彼らはそれに従い、攻撃者は技術的な脆弱性を悪用することなく、内部ネットワークへのアクセス権をすぐに得ます[2]。これは、2022年9月にUberが攻撃されたほぼ正確な方法です[2]。これにより、同社の内部システムが一晩で侵入されました。多くの深刻な脅威は、内部の脆弱性からではなく、防御周囲の外側に形成されています。販売されているアカウント、偽のウェブサイト、公に公開された内部コード - ファイアウォールやウイルス対策ソフトウェアがカバーするのが難しいリスク層です。
受動的思考から積極的思考への移行
AIの影響下で攻撃速度が変化したため、問題はますます緊急になっています。Viettel Cyber Securityのサイバーセキュリティリスク分析および共有センターのディレクターであるトラン・ミン・クアン氏によると、以前は、脆弱性がパッチとともに公開されてから悪意のある者がエクスプロイトツールを作成するまでに数週間または数ヶ月かかる場合がありますでした。しかし、「現在、AIのサポートにより、この時間はわずか数時間または数日に短縮される可能性があります」ため、月ごとまたは四半期ごとのパッチモデルはもはや適切ではありません。

IBMの2026年データ漏洩コストレポートによると、組織は平均してデータ漏洩事件を検出して処理するのに247日かかります。攻撃者が検出されずに存在しているのは8ヶ月以上です。4件の標的型攻撃のうち1件はAIが関与しており、前年比56%増加し、各攻撃のコストは約100万米ドル増加しています[3]。
侵入されたときに警報を待つ代わりに、早期警告ソリューションは、危険である初期段階から脅威を検出および警告するために、世界中の数千のソースから漏洩したデータを積極的に収集します。このアプローチは「脅威インテリジェンス」と呼ばれています。2026年上半期だけで、Viettel Threat Intelligenceはベトナムで302件のデータ漏洩事件を記録し、同時期と比較して58.1%増加し、9億7870万件以上の記録と約6.8TBのデータがありました。また、1650万件以上の個人アカウント記録が盗まれ、主に情報盗難マルウェアのラインを通じて盗まれました[2]。この利点は、15か国のサイバーセキュリティオペレーションセンターネットワークと、FIRST、APWGとの情報共有に由来しています。
企業で一般的な2つの現実的な問題を解決する
ベトナム企業に共通する2つのリスクは、偽のウェブサイトと内部アカウントの漏洩です。偽のウェブサイトについて、クアン氏によると、困難なのは処理段階であり、これらのサイトのほとんどは海外に登録されており、匿名サービスを利用し、インフラストラクチャを継続的に変更しているため、削除に数日、さらには数週間かかります。
この時間を短縮するために、Viettel Threat Intelligenceは、ドメイン名登録者、ホスティングプロバイダー、および国際的な詐欺対策組織との直接チャネルを維持し、それによって各国のメカニズムに従って迅速に処理します。銀行、金融、電子商取引の分野では、処理時間を数日から数時間に短縮することで、財政的および評判上の損害を最小限に抑えることができます。
内部アカウントの漏洩により、結果ははるかに深刻になります。ベトナムの大手商業銀行は、業界全体で一般的なリスクに遭遇しました。ログイン情報が暗黙のフォーラムで売りに出され、一部の古いシステムはパッチの更新が遅れ、人事またはアウトソーシングパートナーが認証情報を公開ソースコードストアに漏洩しました。
12か月の監視の後、Viettel Threat Intelligenceは、数百の侵害アカウントを早期に検出し、2025年第4四半期に15件の顧客データ販売を阻止し、銀行がインシデント処理時間を40%短縮するのを支援しました[5]。Viettel Cyber Securityは、この銀行が回避できる損害額を年間約500億ドンと推定しています。一方、IBMが2026年7月に記録したデータ漏洩事件ごとの世界平均費用は499万米ドル[6]であり、報告書が作成されて以来最高水準であり、数件の重大なインシデントを阻止するだけで監視投資を補うのに十分であることを意味します。

早期警告は、企業がタイムリーに行動した場合にのみ有効です。
IBMによると、AIと自動化をサイバーセキュリティ監視に深く応用した組織は、平均65日よりも迅速にインシデントを処理し、1件あたり約193万米ドルを節約しています。
ただし、早期警告は企業内の保護レイヤーに取って代わることはできません。企業が迅速にアカウントをロックしたり、パスワードを変更したり、アクセス履歴を確認したり、付与された権限をリコールしたりできない場合、アカウント漏洩警告は効果を発揮するのが困難です。したがって、企業は依然として基本的な対策を維持する必要があります。多要素認証、厳格なアクセス権限分散、および明確なインシデント対応プロセスです。
攻撃速度が定期的な修正サイクルをはるかに超えたとき、企業への疑問は、早期警告に投資する必要があるかどうかではなく、外部のリスクが内部の事故になる前に、内部対応プロセスと能力が警告を行動に変えるのに十分な速さを持っているかどうかです。
---------------------------
[1] 2026年上半期のベトナムにおけるATTTリスク状況報告書
[2] Uberでの実際の事件、2022年9月、ロイター、Bleeping Computer、ニューヨーク・タイムズ
[3] IBM, Cost of a Data Breach Report 2026(2026年7月発表)。
[4] 2026年上半期のベトナムにおけるATTTリスク状況報告書
[5] Viettel Cyber Security, viettelsecurity. com.
[6] IBM、データブリーチコストレポート2026(2026年7月発表)