サイバーセキュリティ:インテリジェンスの脅威–企業がハッカーよりも先を行くための武器

Trần Thọ |

ベトナムのサイバーセキュリティは、2026年前半に1650万件以上のアカウントが外部に漏洩したため、大きな課題に直面しています[1]。Threat Intelligenceは企業がリスクを事前に阻止するのに役立ちます。

従業員は、真夜中を含めて、ログイン認証の通知を継続的に受け取っています。IT部門を自称する人物は、通知を受け入れるだけですべてが停止するとメッセージを送っています。彼らはそれに従い、攻撃者は技術的な脆弱性を悪用することなく、内部ネットワークへのアクセス権をすぐに得ます[2]。これは、2022年9月にUberが攻撃されたほぼ正確な方法です[2]。これにより、同社の内部システムが一晩で侵入されました。多くの深刻な脅威は、内部の脆弱性からではなく、防御周囲の外側に形成されています。販売されているアカウント、偽のウェブサイト、公に公開された内部コード - ファイアウォールやウイルス対策ソフトウェアがカバーするのが難しいリスク層です。

受動的思考から積極的思考への移行

AIの影響下で攻撃速度が変化したため、問題はますます緊急になっています。Viettel Cyber Securityのサイバーセキュリティリスク分析および共有センターのディレクターであるトラン・ミン・クアン氏によると、以前は、脆弱性がパッチとともに公開されてから悪意のある者がエクスプロイトツールを作成するまでに数週間または数ヶ月かかる場合がありますでした。しかし、「現在、AIのサポートにより、この時間はわずか数時間または数日に短縮される可能性があります」ため、月ごとまたは四半期ごとのパッチモデルはもはや適切ではありません。

Ông Trần Minh Quảng, Giám đốc Trung tâm Phân tích và Chia sẻ nguy cơ an ninh mạng, Viettel Cyber Security. Ảnh: Viettel
チャン・ミン・クアン氏、Viettelサイバーセキュリティリスク分析・共有センター所長。写真:Viettel

IBMの2026年データ漏洩コストレポートによると、組織は平均してデータ漏洩事件を検出して処理するのに247日かかります。攻撃者が検出されずに存在しているのは8ヶ月以上です。4件の標的型攻撃のうち1件はAIが関与しており、前年比56%増加し、各攻撃のコストは約100万米ドル増加しています[3]。

侵入されたときに警報を待つ代わりに、早期警告ソリューションは、危険である初期段階から脅威を検出および警告するために、世界中の数千のソースから漏洩したデータを積極的に収集します。このアプローチは「脅威インテリジェンス」と呼ばれています。2026年上半期だけで、Viettel Threat Intelligenceはベトナムで302件のデータ漏洩事件を記録し、同時期と比較して58.1%増加し、9億7870万件以上の記録と約6.8TBのデータがありました。また、1650万件以上の個人アカウント記録が盗まれ、主に情報盗難マルウェアのラインを通じて盗まれました[2]。この利点は、15か国のサイバーセキュリティオペレーションセンターネットワークと、FIRST、APWGとの情報共有に由来しています。

企業で一般的な2つの現実的な問題を解決する

ベトナム企業に共通する2つのリスクは、偽のウェブサイトと内部アカウントの漏洩です。偽のウェブサイトについて、クアン氏によると、困難なのは処理段階であり、これらのサイトのほとんどは海外に登録されており、匿名サービスを利用し、インフラストラクチャを継続的に変更しているため、削除に数日、さらには数週間かかります。

この時間を短縮するために、Viettel Threat Intelligenceは、ドメイン名登録者、ホスティングプロバイダー、および国際的な詐欺対策組織との直接チャネルを維持し、それによって各国のメカニズムに従って迅速に処理します。銀行、金融、電子商取引の分野では、処理時間を数日から数時間に短縮することで、財政的および評判上の損害を最小限に抑えることができます。

内部アカウントの漏洩により、結果ははるかに深刻になります。ベトナムの大手商業銀行は、業界全体で一般的なリスクに遭遇しました。ログイン情報が暗黙のフォーラムで売りに出され、一部の古いシステムはパッチの更新が遅れ、人事またはアウトソーシングパートナーが認証情報を公開ソースコードストアに漏洩しました。

12か月の監視の後、Viettel Threat Intelligenceは、数百の侵害アカウントを早期に検出し、2025年第4四半期に15件の顧客データ販売を阻止し、銀行がインシデント処理時間を40%短縮するのを支援しました[5]。Viettel Cyber Securityは、この銀行が回避できる損害額を年間約500億ドンと推定しています。一方、IBMが2026年7月に記録したデータ漏洩事件ごとの世界平均費用は499万米ドル[6]であり、報告書が作成されて以来最高水準であり、数件の重大なインシデントを阻止するだけで監視投資を補うのに十分であることを意味します。

Giao diện của Viettel Cyber Security – Threat Intelligence. Ảnh: Viettel
Viettel Cyber Security – Threat Intelligenceのインターフェース。写真:Viettel

早期警告は、企業がタイムリーに行動した場合にのみ有効です。

IBMによると、AIと自動化をサイバーセキュリティ監視に深く応用した組織は、平均65日よりも迅速にインシデントを処理し、1件あたり約193万米ドルを節約しています。

ただし、早期警告は企業内の保護レイヤーに取って代わることはできません。企業が迅速にアカウントをロックしたり、パスワードを変更したり、アクセス履歴を確認したり、付与された権限をリコールしたりできない場合、アカウント漏洩警告は効果を発揮するのが困難です。したがって、企業は依然として基本的な対策を維持する必要があります。多要素認証、厳格なアクセス権限分散、および明確なインシデント対応プロセスです。

攻撃速度が定期的な修正サイクルをはるかに超えたとき、企業への疑問は、早期警告に投資する必要があるかどうかではなく、外部のリスクが内部の事故になる前に、内部対応プロセスと能力が警告を行動に変えるのに十分な速さを持っているかどうかです。

---------------------------

[1] 2026年上半期のベトナムにおけるATTTリスク状況報告書

[2] Uberでの実際の事件、2022年9月、ロイター、Bleeping Computer、ニューヨーク・タイムズ

[3] IBM, Cost of a Data Breach Report 2026(2026年7月発表)。

[4] 2026年上半期のベトナムにおけるATTTリスク状況報告書

[5] Viettel Cyber Security, viettelsecurity. com.

[6] IBM、データブリーチコストレポート2026(2026年7月発表)

Trần Thọ
関連ニュース

Viettelの会長は、6G、7Gに進む際に、モバイルインフラの早期計画を提案しました。

|

ベトテルグループの会長兼総局長であるタオ・ドゥック・タン代表は、6G、7Gに進む将来のモバイルインフラストラクチャを早期に計画する必要があると提案しました。

デジタル時代の課題からサイバーセキュリティの役割へ

|

2024年から、政府はサイバーセキュリティの役割と意義について国民の意識を高めるために、毎年8月6日をベトナムサイバーセキュリティデーと規定しました。

AIエージェントソフトウェア形式の15,000個の読者コードを検出:サイバーセキュリティ警報

|

カスペルスキーの専門家によると、AIはサイバーセキュリティへの脅威の中核の一部となり、サイバーセキュリティの未来を形作るのに貢献しています。

Viettelは、電話交換時の加入者認証を指導し、通信中断を回避します。

|

6月15日から、SIMを別のモバイルデバイスに切り替える際、ユーザーは新しい規制に従って生体認証を実行する必要があります。

ラオドン紙の報道後、ゲアン省は障害のある生徒を教える教師に1810億ドン以上を支出

|

ゲアン省 - 省は、統合教育方式で障害のある生徒を直接教える教師への手当を支払うために1810億ドン以上を追加しました。

ホーチミン市計画案:住宅、グリーンシティ、水源安全保障からブレークスルーを生み出す

|

社会住宅、緑地計画に関する意見は、ホーチミン市の全体計画案に専門家が提案した提案の1つです。

ホーチミン市、60の区とコミューンへの統合情報を否定

|

ホーチミン市は、ソーシャルネットワーク上で拡散している区、コミューンの再編に関する付録は、正式な文書に属しておらず、偽造の兆候があると断言しました。

Viettelの会長は、6G、7Gに進む際に、モバイルインフラの早期計画を提案しました。

CAO NGUYÊN |

ベトテルグループの会長兼総局長であるタオ・ドゥック・タン代表は、6G、7Gに進む将来のモバイルインフラストラクチャを早期に計画する必要があると提案しました。

デジタル時代の課題からサイバーセキュリティの役割へ

Minh Vũ |

2024年から、政府はサイバーセキュリティの役割と意義について国民の意識を高めるために、毎年8月6日をベトナムサイバーセキュリティデーと規定しました。

AIエージェントソフトウェア形式の15,000個の読者コードを検出:サイバーセキュリティ警報

NGUYỄN ĐĂNG |

カスペルスキーの専門家によると、AIはサイバーセキュリティへの脅威の中核の一部となり、サイバーセキュリティの未来を形作るのに貢献しています。

Viettelは、電話交換時の加入者認証を指導し、通信中断を回避します。

Mimi Trần |

6月15日から、SIMを別のモバイルデバイスに切り替える際、ユーザーは新しい規制に従って生体認証を実行する必要があります。