Seguridad cibernética: Amenaza de inteligencia: un arma para ayudar a las empresas a superar a los hackers

Trần Thọ |

La ciberseguridad de Vietnam se enfrenta a un gran desafío cuando más de 16,5 millones de cuentas se revelan fuera en la primera mitad de 2026[1]. Threat Intelligence ayuda a las empresas a prevenir riesgos.

Un empleado recibe continuamente notificaciones de verificación de inicio de sesión, incluso a medianoche. Una persona que se autodenomina departamento de TI envía un mensaje diciendo que solo necesita aceptar una notificación y todo se detendrá. Lo hacen, y el atacante tiene acceso inmediato a la red interna sin necesidad de explotar ninguna vulnerabilidad técnica. Esta es casi exactamente la forma en que Uber fue atacado en septiembre de 2022[2], lo que provocó que el sistema interno de la empresa fuera pirateado en una sola noche. Muchas amenazas graves no provienen de la vulnerabilidad interna, sino que se forman fuera del perímetro de defensa: una cuenta a la venta, un sitio web falso, un código interno publicado públicamente: una capa de riesgo que los firewalls o el software antivirus difícilmente pueden cubrir.

Cambio de pensamiento de pasivo a activo

El problema es aún más urgente ya que la velocidad de los ataques ha cambiado bajo el impacto de la IA. Según el Sr. Tran Minh Quang, Director del Centro de Análisis y Compartir Riesgos de Seguridad Cibernética, Viettel Cyber Security, anteriormente, desde que se anunciaba una vulnerabilidad con un parche hasta que los malhechores crearon una herramienta de explotación, podía llevar varias semanas o meses. Pero "actualmente, con el apoyo de la IA, este tiempo puede acortarse a solo unas horas o unos días", lo que hace que el modelo de parche mensual o trimestral ya no sea adecuado.

Ông Trần Minh Quảng, Giám đốc Trung tâm Phân tích và Chia sẻ nguy cơ an ninh mạng, Viettel Cyber Security. Ảnh: Viettel
Sr. Tran Minh Quang, Director del Centro de Análisis y Compartir de Riesgos de Ciberseguridad, Viettel Cyber Security. Foto: Viettel

Según el Informe Cost of a Data Breach 2026 de IBM, una organización tarda en promedio 247 días en detectar y manejar una fuga de datos: más de ocho meses para que el atacante esté presente sin ser detectado. Por cada cuatro ataques dirigidos, un ataque involucra a la IA, un aumento del 56% en comparación con el año anterior, lo que hace que el costo de cada ataque aumente en aproximadamente un millón de dólares[3].

En lugar de esperar la alarma cuando se ha invadido, las soluciones de alerta temprana recopilan activamente datos filtrados de miles de fuentes globales para detectar y advertir sobre la amenaza desde que es un riesgo. Este enfoque se llama inteligencia de amenaza. Solo en la primera mitad de 2026, Viettel Threat Intelligence registró 302 casos de filtración de datos en Vietnam, un aumento del 58,1% en comparación con el mismo período, con más de 978,7 millones de registros y casi 6,8 TB de datos. Junto con eso, más de 16,5 millones de registros de cuentas personales fueron robados, principalmente a través de líneas de malware que roban información[2]. Esta ventaja proviene de la red de centros de operaciones de ciberseguridad en 15 países y el intercambio de información con FIRST, APWG.

Resolver dos problemas prácticos comunes en las empresas

Dos riesgos comunes para las empresas vietnamitas son los sitios web falsos y la filtración de cuentas internas. Con los sitios web falsos, según el Sr. Quang, la dificultad radica en la etapa de procesamiento, la mayoría de estos sitios están registrados en el extranjero, utilizan servicios anónimos y cambian continuamente la infraestructura, lo que hace que la eliminación dure muchos días, incluso semanas.

Para acortar este tiempo, Viettel Threat Intelligence mantiene un canal directo con los registradores de nombres de dominio, los proveedores de alojamiento y las organizaciones internacionales antifraude, procesando así rápidamente según el mecanismo de cada país. Para el sector bancario, financiero y de comercio electrónico, reducir el tiempo de procesamiento de unos pocos días a unas pocas horas ayuda a minimizar las pérdidas financieras y de reputación.

Con la filtración de cuentas internas, las consecuencias son mucho más graves. Un gran banco comercial en Vietnam se enfrentó a riesgos comunes en toda la industria, la información de inicio de sesión se vendió en foros encubiertos, algunos sistemas antiguos tardaron en actualizar parches, personal o socios externos revelaron información de autenticación en la base de código fuente pública.

Después de 12 meses de monitoreo, Viettel Threat Intelligence detectó tempranamente cientos de cuentas comprometidas, impidió 15 casos de venta de datos de clientes en el cuarto trimestre de 2025 y ayudó al banco a reducir el tiempo de manejo de incidentes en un 40% [5]. Viettel Cyber Security estima que el valor de daño evitado para este banco es de aproximadamente 50 mil millones de VND por año. Mientras tanto, el costo promedio mundial por caso de filtración de datos que IBM registró en julio de 2026 es de 4,99 millones de dólares [6], el nivel más alto desde que nació el informe, lo que significa que solo detener algunos incidentes graves es suficiente para compensar la inversión en monitoreo.

Giao diện của Viettel Cyber Security – Threat Intelligence. Ảnh: Viettel
Interfaz de Viettel Cyber ​​Security - Threat Intelligence. Foto de : Viettel

Una advertencia temprana solo tiene valor cuando las empresas tienen tiempo de actuar.

Según IBM, la organización que aplica profundamente la IA y la automatización a la vigilancia de la seguridad cibernética maneja los incidentes un promedio de 65 días más rápido y ahorra alrededor de 1,93 millones de dólares por incidente.

Sin embargo, la alerta temprana no puede reemplazar las capas de protección dentro de la empresa. Una alerta de cuenta filtrada difícilmente puede tener efecto si la empresa no puede bloquear rápidamente la cuenta, cambiar la contraseña, verificar el historial de acceso o revocar los derechos otorgados. Por lo tanto, la empresa aún debe mantener las medidas básicas: autenticación multifactorial, descentralización estricta del acceso y un proceso claro de respuesta a incidentes.

Cuando la velocidad de ataque ha superado con creces el ciclo de parcheo periódico, la pregunta para las empresas ya no es si es necesario invertir en alertas tempranas o no, sino si el proceso y la capacidad de respuesta interna son lo suficientemente rápidos como para convertir las alertas en acciones, antes de que el riesgo externo se convierta en un incidente interno.

---------------------------

[1] Informe sobre la situación del riesgo de seguridad de la información en Vietnam en los primeros 6 meses de 2026

[2] Incidente real en Uber, septiembre de 2022, Reuters, Bleeping Computer y The New York Times

[3] IBM, Informe sobre el costo de una vulneración de datos 2026 (publicado en julio de 2026).

[4] Informe sobre la situación del riesgo de seguridad de la información en Vietnam en los primeros 6 meses de 2026

[5] Viettel Cyber Security, viettelsecurity. com.

[6] IBM, Informe sobre el costo de una filtración de datos 2026 (publicado en julio de 2026)

Trần Thọ
Noticias relacionadas

El presidente de Viettel propone planificar pronto la infraestructura móvil al avanzar hacia la 6G y la 7G

|

El delegado Tao Duc Thang - Presidente y Director General del Grupo Viettel propuso que la planificación de la infraestructura móvil para el futuro cuando avancemos a 6G, 7G sea necesaria pronto.

Del desafío en la era digital al papel de la ciberseguridad

|

A partir de 2024, el Gobierno estipula que el 6 de agosto de cada año es el Día de la Seguridad Cibernética de Vietnam para aumentar la conciencia de la gente sobre el papel y el significado de la seguridad cibernética.

Descubren 15.000 códigos de lectores en forma de software AI Agent: Alarma de seguridad cibernética

|

Según los expertos de Kaspersky, la IA se ha convertido en una parte central de las amenazas a la seguridad cibernética, al tiempo que contribuye a dar forma al futuro de la seguridad cibernética.

Viettel guía la verificación de suscriptores al cambiar de teléfono, evitando interrupciones de comunicación

|

A partir del 15 de junio, al cambiar la SIM a otro dispositivo móvil, los usuarios deben realizar la autenticación biométrica de acuerdo con las nuevas regulaciones.

Después de la denuncia de Lao Dong, Nghe An gasta más de 181 mil millones en maestros para enseñar a estudiantes discapacitados

|

Nghe An - La provincia añade más de 181 mil millones de VND para pagar el régimen a los maestros que enseñan directamente a estudiantes discapacitados según el método de educación inclusiva.

Pronóstico de desarrollos meteorológicos adversos en los próximos 2 días debido a la depresión tropical

|

La zona de convergencia intertropical conectada a la depresión tropical está causando clima desfavorable en algunas zonas marítimas.

Propuesta de Planificación de Ciudad Ho Chi Minh: Creando avances desde la vivienda, la ciudad verde y la seguridad hídrica

|

Las sugerencias sobre viviendas sociales, planificación de espacios verdes... son una de las propuestas que los expertos han aportado al proyecto de planificación general de la ciudad de Ho Chi Minh.

Ciudad Ho Chi Minh refuta la información sobre la fusión de 60 barrios y comunas

|

La ciudad de Ho Chi Minh afirma que el apéndice que se está difundiendo en las redes sociales sobre la reorganización de barrios y comunas no pertenece a documentos oficiales y muestra signos de falsificación.

El presidente de Viettel propone planificar pronto la infraestructura móvil al avanzar hacia la 6G y la 7G

CAO NGUYÊN |

El delegado Tao Duc Thang - Presidente y Director General del Grupo Viettel propuso que la planificación de la infraestructura móvil para el futuro cuando avancemos a 6G, 7G sea necesaria pronto.

Del desafío en la era digital al papel de la ciberseguridad

Minh Vũ |

A partir de 2024, el Gobierno estipula que el 6 de agosto de cada año es el Día de la Seguridad Cibernética de Vietnam para aumentar la conciencia de la gente sobre el papel y el significado de la seguridad cibernética.

Descubren 15.000 códigos de lectores en forma de software AI Agent: Alarma de seguridad cibernética

NGUYỄN ĐĂNG |

Según los expertos de Kaspersky, la IA se ha convertido en una parte central de las amenazas a la seguridad cibernética, al tiempo que contribuye a dar forma al futuro de la seguridad cibernética.

Viettel guía la verificación de suscriptores al cambiar de teléfono, evitando interrupciones de comunicación

Mimi Trần |

A partir del 15 de junio, al cambiar la SIM a otro dispositivo móvil, los usuarios deben realizar la autenticación biométrica de acuerdo con las nuevas regulaciones.