Un empleado recibe continuamente notificaciones de verificación de inicio de sesión, incluso a medianoche. Una persona que se autodenomina departamento de TI envía un mensaje diciendo que solo necesita aceptar una notificación y todo se detendrá. Lo hacen, y el atacante tiene acceso inmediato a la red interna sin necesidad de explotar ninguna vulnerabilidad técnica. Esta es casi exactamente la forma en que Uber fue atacado en septiembre de 2022[2], lo que provocó que el sistema interno de la empresa fuera pirateado en una sola noche. Muchas amenazas graves no provienen de la vulnerabilidad interna, sino que se forman fuera del perímetro de defensa: una cuenta a la venta, un sitio web falso, un código interno publicado públicamente: una capa de riesgo que los firewalls o el software antivirus difícilmente pueden cubrir.
Cambio de pensamiento de pasivo a activo
El problema es aún más urgente ya que la velocidad de los ataques ha cambiado bajo el impacto de la IA. Según el Sr. Tran Minh Quang, Director del Centro de Análisis y Compartir Riesgos de Seguridad Cibernética, Viettel Cyber Security, anteriormente, desde que se anunciaba una vulnerabilidad con un parche hasta que los malhechores crearon una herramienta de explotación, podía llevar varias semanas o meses. Pero "actualmente, con el apoyo de la IA, este tiempo puede acortarse a solo unas horas o unos días", lo que hace que el modelo de parche mensual o trimestral ya no sea adecuado.

Según el Informe Cost of a Data Breach 2026 de IBM, una organización tarda en promedio 247 días en detectar y manejar una fuga de datos: más de ocho meses para que el atacante esté presente sin ser detectado. Por cada cuatro ataques dirigidos, un ataque involucra a la IA, un aumento del 56% en comparación con el año anterior, lo que hace que el costo de cada ataque aumente en aproximadamente un millón de dólares[3].
En lugar de esperar la alarma cuando se ha invadido, las soluciones de alerta temprana recopilan activamente datos filtrados de miles de fuentes globales para detectar y advertir sobre la amenaza desde que es un riesgo. Este enfoque se llama inteligencia de amenaza. Solo en la primera mitad de 2026, Viettel Threat Intelligence registró 302 casos de filtración de datos en Vietnam, un aumento del 58,1% en comparación con el mismo período, con más de 978,7 millones de registros y casi 6,8 TB de datos. Junto con eso, más de 16,5 millones de registros de cuentas personales fueron robados, principalmente a través de líneas de malware que roban información[2]. Esta ventaja proviene de la red de centros de operaciones de ciberseguridad en 15 países y el intercambio de información con FIRST, APWG.
Resolver dos problemas prácticos comunes en las empresas
Dos riesgos comunes para las empresas vietnamitas son los sitios web falsos y la filtración de cuentas internas. Con los sitios web falsos, según el Sr. Quang, la dificultad radica en la etapa de procesamiento, la mayoría de estos sitios están registrados en el extranjero, utilizan servicios anónimos y cambian continuamente la infraestructura, lo que hace que la eliminación dure muchos días, incluso semanas.
Para acortar este tiempo, Viettel Threat Intelligence mantiene un canal directo con los registradores de nombres de dominio, los proveedores de alojamiento y las organizaciones internacionales antifraude, procesando así rápidamente según el mecanismo de cada país. Para el sector bancario, financiero y de comercio electrónico, reducir el tiempo de procesamiento de unos pocos días a unas pocas horas ayuda a minimizar las pérdidas financieras y de reputación.
Con la filtración de cuentas internas, las consecuencias son mucho más graves. Un gran banco comercial en Vietnam se enfrentó a riesgos comunes en toda la industria, la información de inicio de sesión se vendió en foros encubiertos, algunos sistemas antiguos tardaron en actualizar parches, personal o socios externos revelaron información de autenticación en la base de código fuente pública.
Después de 12 meses de monitoreo, Viettel Threat Intelligence detectó tempranamente cientos de cuentas comprometidas, impidió 15 casos de venta de datos de clientes en el cuarto trimestre de 2025 y ayudó al banco a reducir el tiempo de manejo de incidentes en un 40% [5]. Viettel Cyber Security estima que el valor de daño evitado para este banco es de aproximadamente 50 mil millones de VND por año. Mientras tanto, el costo promedio mundial por caso de filtración de datos que IBM registró en julio de 2026 es de 4,99 millones de dólares [6], el nivel más alto desde que nació el informe, lo que significa que solo detener algunos incidentes graves es suficiente para compensar la inversión en monitoreo.

Una advertencia temprana solo tiene valor cuando las empresas tienen tiempo de actuar.
Según IBM, la organización que aplica profundamente la IA y la automatización a la vigilancia de la seguridad cibernética maneja los incidentes un promedio de 65 días más rápido y ahorra alrededor de 1,93 millones de dólares por incidente.
Sin embargo, la alerta temprana no puede reemplazar las capas de protección dentro de la empresa. Una alerta de cuenta filtrada difícilmente puede tener efecto si la empresa no puede bloquear rápidamente la cuenta, cambiar la contraseña, verificar el historial de acceso o revocar los derechos otorgados. Por lo tanto, la empresa aún debe mantener las medidas básicas: autenticación multifactorial, descentralización estricta del acceso y un proceso claro de respuesta a incidentes.
Cuando la velocidad de ataque ha superado con creces el ciclo de parcheo periódico, la pregunta para las empresas ya no es si es necesario invertir en alertas tempranas o no, sino si el proceso y la capacidad de respuesta interna son lo suficientemente rápidos como para convertir las alertas en acciones, antes de que el riesgo externo se convierta en un incidente interno.
---------------------------
[1] Informe sobre la situación del riesgo de seguridad de la información en Vietnam en los primeros 6 meses de 2026
[2] Incidente real en Uber, septiembre de 2022, Reuters, Bleeping Computer y The New York Times
[3] IBM, Informe sobre el costo de una vulneración de datos 2026 (publicado en julio de 2026).
[4] Informe sobre la situación del riesgo de seguridad de la información en Vietnam en los primeros 6 meses de 2026
[5] Viettel Cyber Security, viettelsecurity. com.
[6] IBM, Informe sobre el costo de una filtración de datos 2026 (publicado en julio de 2026)