Cybersécurité: Threat Intelligence - une arme pour aider les entreprises à devancer les pirates informatiques

Trần Thọ |

La cybersécurité vietnamienne est confrontée à un défi majeur lorsque plus de 16,5 millions de comptes sont divulgués au premier semestre 2026[1]. Threat Intelligence aide les entreprises à prévenir les risques.

Un employé reçoit constamment des notifications d'authentification de connexion, même au milieu de la nuit. Une personne se présentant comme le service informatique envoie un message indiquant qu'il suffit d'accepter une notification pour que tout s'arrête. Ils suivent et l'agresseur obtient immédiatement l'accès au réseau interne sans exploiter de faille technique. C'est presque exactement la façon dont Uber a été attaqué en septembre 2022[2], provoquant l'intrusion du système interne de l'entreprise en une seule nuit. De nombreuses menaces graves ne proviennent pas de failles internes, mais se forment à l'extérieur du périmètre de défense: un compte mis en vente, un faux site web, un extrait de code interne publié publiquement - la couche de risque que les pare-feu ou les logiciels antivirus ont du mal à couvrir.

Déplacement de la pensée de passive à proactive

Le problème est d'autant plus urgent que la vitesse d'attaque a changé sous l'influence de l'IA. Selon M. Tran Minh Quang, directeur du Centre d'analyse et de partage des risques de cybersécurité, Viettel Cyber Security, auparavant, de la publication d'une faille accompagnée d'un correctif jusqu'à ce que les malfaiteurs créent un outil d'exploitation, il pouvait prendre des semaines ou des mois. Mais "actuellement, avec le soutien de l'IA, ce temps peut être réduit à seulement quelques heures ou quelques jours", ce qui rend le modèle de correctif mensuel ou trimestriel inapproprié.

Ông Trần Minh Quảng, Giám đốc Trung tâm Phân tích và Chia sẻ nguy cơ an ninh mạng, Viettel Cyber Security. Ảnh: Viettel
M. Trần Minh Quảng, directeur du Centre d'analyse et de partage des risques de cybersécurité, Viettel Cyber Security. Photo: Viettel

Selon le Cost of a Data Breach Report 2026 d'IBM, en moyenne, une organisation met 247 jours pour détecter et traiter une fuite de données - plus de huit mois pour que l'agresseur soit présent sans être détecté. Sur quatre attaques ciblées, une implique l'IA, soit une augmentation de 56% par rapport à l'année précédente, ce qui augmente le coût de chaque attaque d'environ un million de dollars [3].

Au lieu d'attendre l'alarme lorsqu'elle a été piratée, les solutions d'alerte précoce collectent activement les données divulguées provenant de milliers de sources mondiales pour détecter et alerter sur les menaces dès qu'elles sont un risque. Cette approche est appelée threat intelligence. Rien qu'au premier semestre 2026, Viettel Threat Intelligence a enregistré 302 fuites de données au Vietnam, soit une augmentation de 58,1% par rapport à la même période, avec plus de 978,7 millions d'enregistrements et près de 6,8 To de données. Parallèlement, plus de 16,5 millions d'enregistrements de comptes personnels ont été volés, principalement via des lignes de logiciels malveillants qui volent des informations[2]. Cet avantage vient du réseau de centres d'exploitation de la cybersécurité dans 15 pays et du partage d'informations avec FIRST, APWG.

Résoudre deux problèmes pratiques courants dans les entreprises

Deux risques courants pour les entreprises vietnamiennes sont les faux sites web et la fuite de comptes internes. Avec les faux sites web, selon M. Quang, la difficulté réside dans le traitement, la plupart de ces sites sont enregistrés à l'étranger, utilisent des services anonymes et changent constamment d'infrastructure, ce qui prolonge la suppression pendant de nombreux jours, voire des semaines.

Pour raccourcir ce délai, Viettel Threat Intelligence maintient un canal direct avec les éditeurs de noms de domaine, les fournisseurs d'hébergement et les organisations internationales de lutte contre la fraude, traitant ainsi rapidement selon le mécanisme de chaque pays. Pour les secteurs bancaire, financier et de commerce électronique, réduire le temps de traitement de quelques jours à quelques heures permet de minimiser les pertes financières et de réputation.

Avec la fuite de comptes internes, les conséquences sont beaucoup plus graves. Une grande banque commerciale au Vietnam a déjà rencontré des risques courants dans l'ensemble du secteur, les informations de connexion ont été mises en vente sur des forums secrets, certains anciens systèmes ont tardé à mettre à jour les correctifs, le personnel ou les partenaires externalisés ont divulgué des informations authentiques à la base de code source publique.

Après 12 mois de surveillance, Viettel Threat Intelligence a détecté précocement des centaines de comptes piratés, empêchant 15 cas de vente de données clients au quatrième trimestre 2025 et aidant la banque à réduire de 40% le temps de traitement des incidents[5]. Viettel Cyber Security estime que la valeur des dommages évités pour cette banque est d'environ 50 milliards de VND par an. Pendant ce temps, le coût moyen mondial par fuite de données enregistré par IBM en juillet 2026 est de 4,99 millions de dollars [6], le niveau le plus élevé depuis la publication du rapport, ce qui signifie qu'il suffit d'empêcher quelques incidents graves pour compenser l'investissement en surveillance.

Giao diện của Viettel Cyber Security – Threat Intelligence. Ảnh: Viettel
Interface de Viettel Cyber Security – Threat Intelligence. Photo: Viettel

Un avertissement précoce n'a de valeur que si les entreprises sont prêtes à agir.

Selon IBM, l'organisation qui applique profondément l'IA et l'automatisation à la surveillance de la cybersécurité gère les incidents plus rapidement en moyenne 65 jours et économise environ 1,93 million de dollars par incident.

Cependant, un avertissement précoce ne peut pas remplacer les couches de protection à l'intérieur de l'entreprise. Un avertissement de compte divulgué a peu de chances d'être efficace si l'entreprise ne peut pas verrouiller rapidement le compte, modifier le mot de passe, vérifier l'historique d'accès ou récupérer les droits accordés. L'entreprise doit donc toujours maintenir les mesures de base: l'authentification multi-éléments, la décentralisation stricte de l'accès et un processus de réponse aux incidents clair.

Lorsque la vitesse d'attaque a largement dépassé le cycle de correction périodique, la question pour les entreprises n'est plus de savoir s'il est nécessaire d'investir dans l'alerte précoce ou non, mais de savoir si le processus et la capacité de réponse interne sont suffisamment rapides pour transformer l'alerte en action, avant que le risque extérieur ne devienne un incident interne.

---------------------------

[1] Rapport sur la situation des risques de sécurité de l'information au Vietnam au cours des 6 premiers mois de 2026

[2] Affaire réelle chez Uber, septembre 2022, Reuters, Bleeping Computer et The New York Times

[3] IBM, Cost of a Data Breach Report 2026 (publié en juillet 2026).

[4] Rapport sur la situation des risques de sécurité de l'information au Vietnam au cours des 6 premiers mois de 2026

[5] Viettel Cyber Security, viettelsecurity. com.

[6] IBM, Cost of a Data Breach Report 2026 (publié en juillet 2026)

Trần Thọ
Nouvelles connexes

Le président de Viettel propose de planifier rapidement l'infrastructure mobile en passant à la 6G et à la 7G

|

Le député Tao Duc Thang - président et directeur général du groupe Viettel a suggéré qu'il soit nécessaire de planifier rapidement l'infrastructure mobile pour l'avenir en passant à la 6G, 7G.

Des défis à l'ère numérique au rôle de la cybersécurité

|

À partir de 2024, le gouvernement a fixé le 6 août de chaque année comme Journée vietnamienne de la cybersécurité afin de sensibiliser le public au rôle et à la signification de la cybersécurité.

Découverte de 15 000 codes de lecteurs de type logiciel AI Agent: Alerte à la cybersécurité

|

Selon les experts de Kaspersky, l'IA est devenue une partie essentielle des menaces à la sécurité du réseau, tout en contribuant à façonner l'avenir de la cybersécurité.

Viettel guide l'authentification des abonnements lors du changement de téléphone, en évitant les interruptions de communication

|

À partir du 15 juin, lors du transfert de la carte SIM vers un autre appareil mobile, les utilisateurs doivent effectuer une authentification biométrique conformément aux nouvelles réglementations.

Les médias malaisiens reconnaissent que l'équipe vietnamienne est supérieure

|

Les médias malaisiens reconnaissent que l'équipe vietnamienne est supérieure, tandis que la Corée du Sud espère que l'entraîneur Kim Sang-sik ouvrira l'histoire à l'ASEAN Cup 2026.

L'Italie relâche 80 000 poulpes pour faire face à l'invasion des crabes bleus

|

Des scientifiques italiens ont lâché des milliers de jeunes pieuvres dans la mer pour résoudre le problème de l'empiètement des crabes bleus et protéger l'industrie aquacole du pays.

Les prix des terrains et des appartements baissent simultanément, la liquidité ne s'améliore pas

|

Les appartements secondaires ont commencé à se corriger après une période de forte hausse, tandis que les prix des terrains dans certaines zones ont enregistré une baisse assez forte par rapport au sommet jamais atteint.

La Russie contrôle 400 bâtiments dans la région de Vodyanskoïe à Donetsk

|

La Russie a chassé toutes les forces ukrainiennes d'environ 400 bâtiments lors de l'opération de contrôle de Vodyanskoye.

Le président de Viettel propose de planifier rapidement l'infrastructure mobile en passant à la 6G et à la 7G

CAO NGUYÊN |

Le député Tao Duc Thang - président et directeur général du groupe Viettel a suggéré qu'il soit nécessaire de planifier rapidement l'infrastructure mobile pour l'avenir en passant à la 6G, 7G.

Des défis à l'ère numérique au rôle de la cybersécurité

Minh Vũ |

À partir de 2024, le gouvernement a fixé le 6 août de chaque année comme Journée vietnamienne de la cybersécurité afin de sensibiliser le public au rôle et à la signification de la cybersécurité.

Découverte de 15 000 codes de lecteurs de type logiciel AI Agent: Alerte à la cybersécurité

NGUYỄN ĐĂNG |

Selon les experts de Kaspersky, l'IA est devenue une partie essentielle des menaces à la sécurité du réseau, tout en contribuant à façonner l'avenir de la cybersécurité.

Viettel guide l'authentification des abonnements lors du changement de téléphone, en évitant les interruptions de communication

Mimi Trần |

À partir du 15 juin, lors du transfert de la carte SIM vers un autre appareil mobile, les utilisateurs doivent effectuer une authentification biométrique conformément aux nouvelles réglementations.