LUCIDTextjet - Print logo

Kaspersky APT C&C Tracking

Short Description

Open HTML

¿Cuáles son las principales ventajas de Kaspersky APT C&C Tracking?
Acceso al portal: se utiliza a través del Portal de Inteligencia sobre Amenazas de Kaspersky o mediante API.
Infraestructura APT: direcciones IP vinculadas a campañas de ataques dirigidos avanzados.
Actualizaciones diarias: los investigadores de Kaspersky añaden nuevos hallazgos cada día.
Atribución por nombre: cada dirección incluye el nombre del grupo, la operación o el malware.
Exportación legible por máquina: archivo CSV o JSON para importar a otras herramientas.
Nota importante: no requiere ningún agente ni consola; el servicio en sí mismo no bloquea nada.

Long Description

Open HTML

¿Qué incluye el servicio «Kaspersky APT C&C Tracking»?

Lista de infraestructura APT: direcciones IP de la infraestructura relacionada con ataques dirigidos avanzados.
Actualizaciones diarias: nuevos hallazgos del Equipo Global de Investigación y Análisis de Kaspersky.
Contexto de atribución: nombre del grupo APT, de la operación o del malware por dirección.
Contexto de red: proveedor de servicios de Internet, sistema autónomo, primera y última vez que se ha detectado.
Exportación legible por máquina: archivo CSV o JSON para importar a herramientas de seguridad.
Importante: sin agente ni consola de gestión; el servicio solo proporciona datos.

¿Cuáles son las principales ventajas del servicio de seguimiento de C&C de APT de Kaspersky?

Kaspersky APT C&C Tracking es un servicio de suscripción integrado en el Kaspersky Threat Intelligence Portal que publica direcciones IP de infraestructura vinculada a ataques dirigidos avanzados; no hay consola ni nada que instalar, ya que la lista se consulta en el navegador o se obtiene a través de la API del portal. Kaspersky incluye ahora el servicio en su cartera de inteligencia sobre amenazas como «Threat Infrastructure Tracking» y ha renombrado la sección del portal en consecuencia, aunque el nombre anterior, «APT C&C Tracking», sigue apareciendo en la ayuda del producto y en el método de la API.

Incorporación a listas de bloqueo: las direcciones pueden integrarse en reglas de cortafuegos, proxies y SIEM.
Atribución por nombre: los analistas ven a qué grupo APT pertenece una dirección.
Filtro por país: limita la lista a las regiones que supervisas.
Sin implementación: no hay que instalar nada, ni mantener ni actualizar agentes.
Fechas de los incidentes: las fechas de primera y última aparición permiten establecer la cronología de los ataques.
Recuperación mediante API: la lista se puede obtener mediante programación en lugar de manualmente.

¿Para qué tamaño de empresa es adecuado Kaspersky APT C&C Tracking?

Se trata de datos destinados a analistas, no de un producto de protección, por lo que el factor decisivo no es el número de empleados, sino si alguien lee la lista y actúa en consecuencia. Una organización que cuente con un cortafuegos o un SIEM al que pueda alimentar la información, y con una persona que revise las coincidencias, sacará partido de ella. Una organización que no disponga de ninguno de los dos se limitará a descargar un archivo que nunca utilizará.

RequisitosPequeña empresaEmpresa medianaGran empresa
Obligación de informar en Suiza Rara vez Por sector A menudo
NIS 2 en la Unión Europea Rara vez Por sector A menudo
Cuestionario de seguridad de grandes clientes A veces A menudo Estándar
El equipo es capaz de actuar ante indicadores de propiedad intelectual ✕ Parcial ✓
Este producto cumple ✕ Limitado ✓

¿Cumple Kaspersky APT C&C Tracking los requisitos de la legislación suiza en materia de ciberseguridad?

La obligación de notificación prevista en la Ley de Seguridad de la Información revisada se aplica desde el 1 de abril de 2025 y afecta a los operadores de infraestructuras críticas en Suiza, entre los que se incluyen los proveedores de energía y agua, las empresas de transporte, los hospitales, las instituciones financieras y las autoridades cantonales y municipales. Dichas organizaciones deben presentar un informe inicial a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas tras detectar un ciberataque que cumpla los requisitos, debiendo facilitar el resto de los detalles en un plazo de 14 días. Kaspersky APT C&C Tracking apoya la fase de detección de forma limitada: cuando un sistema supervisado se pone en contacto con una dirección de la lista, la coincidencia constituye una señal fehaciente de que puede estar en marcha un ataque dirigido, y los campos «primera aparición» y «última aparición» proporcionan al formulario de notificación una cronología justificable. La herramienta no detecta nada por sí misma, no supervisa su red, no genera el informe ni mantiene registros en su nombre, por lo que la detección, la clasificación y el flujo de trabajo de notificación deben realizarse en otro lugar. Esta descripción general no constituye asesoramiento jurídico; deberá aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.

¿Cumple Kaspersky APT C&C Tracking los requisitos de la legislación europea en materia de ciberseguridad?

Ningún producto garantiza que una empresa cumpla con la Directiva NIS 2, ya que esta se centra en las obligaciones de las organizaciones: análisis de riesgos, gestión y notificación de incidentes, continuidad del negocio, seguridad de la cadena de suministro y revisión de la eficacia real de las medidas. Kaspersky APT C&C Tracking aborda dos de esas categorías. Contribuye al análisis de riesgos al identificar la infraestructura asociada a actores maliciosos específicos, y contribuye a la gestión de incidentes como fuente de información adicional cuando un analista debe decidir si una conexión saliente es relevante. No aporta nada en materia de continuidad del negocio, control de acceso, cifrado, formación del personal o evaluación de proveedores, y no genera un registro de auditoría propio en el que pueda basarse una revisión de la eficacia. Las organizaciones afectadas deben considerarlo como un elemento más de un proceso de detección ya existente, no como una de las medidas obligatorias.

¿Qué debe saber sobre las evaluaciones oficiales de Kaspersky?

La Oficina Federal de Seguridad de la Información de Alemania (BSI) publicó el 15 de marzo de 2022 una advertencia contra el uso del software antivirus de Kaspersky. La advertencia sigue publicada y vigente; dado que la ley de aplicación de la Directiva NIS 2 en Alemania entró en vigor el 6 de diciembre de 2025, se emite en virtud del artículo 13 de la Ley de la BSI, en lugar del artículo 7. Estados Unidos fue más allá: el 20 de junio de 2024, la Oficina de Industria y Seguridad emitió una resolución definitiva que prohibía a Kaspersky suministrar software antivirus y productos o servicios de ciberseguridad a personas de EE. UU., suspendió las actualizaciones el 29 de septiembre de 2024 e incluyó a AO Kaspersky Lab, OOO Kaspersky Group y Kaspersky Labs Limited a la Lista de Entidades. Dicha resolución excluye expresamente los servicios de inteligencia sobre amenazas, formación y consultoría de Kaspersky que son de carácter informativo, categoría en la que se enmarca este servicio. Kaspersky rechaza la advertencia de la BSI por no basarse en un análisis técnico objetivo y destaca sus centros de transparencia y las auditorías realizadas por terceros. Suiza no ha tomado ninguna de estas medidas: la Oficina Federal de Ciberseguridad no ha emitido ninguna advertencia ni prohibición, ha declarado que no se le ha notificado ningún uso indebido del software de Kaspersky en Suiza y ha confirmado que no existe ninguna directiva federal contra los productos. Las advertencias se refieren a software con privilegios profundos del sistema instalado en equipos protegidos, mientras que este servicio no instala nada; las pruebas de laboratorios independientes abarcan los productos de Kaspersky para terminales y no evalúan este servicio de datos en ningún sentido. En la práctica, las evaluaciones son más importantes para las licitaciones del sector público, las cadenas de suministro relacionadas con la defensa y los clientes cuyas propias normas de contratación excluyen a los proveedores de origen ruso.

Norton frente a Kaspersky: ¿qué programa antivirus ofrece la mejor protección en 2025?
Una comparación detallada de ambos proveedores, útil si las evaluaciones oficiales han vuelto a poner tu software para terminales de Kaspersky en la agenda interna.

¿Ayuda el servicio APT C&C Tracking de Kaspersky a responder los cuestionarios de seguridad de los grandes clientes?

Sí, pero solo para una línea de preguntas. Responde a las preguntas sobre fuentes externas de inteligencia sobre amenazas: puedes citar una fuente comercial, indicar que se actualiza a diario, describir el contexto de atribución que conlleva cada dirección y demostrar que los indicadores se importan a tu cortafuegos, proxy o SIEM. Todo lo demás en un cuestionario estándar queda sin resolver. No hay protección de terminales, ni EDR, ni pruebas de registro o retención, ni gestión de parches o vulnerabilidades, ni cifrado ni gestión de claves, ni autenticación multifactorial, ni copias de seguridad, ni modelo de control de acceso, ni formato de informe diseñado para servir como prueba de auditoría. Hay otros dos aspectos que requieren una respuesta preparada en lugar de un producto: el país de origen del proveedor, algo que los grandes clientes preguntan cada vez más directamente, y la ausencia de una certificación independiente que cubra este servicio específico. Cuando las lagunas restantes se refieren a la cobertura de inteligencia más que a la protección, permanecer en el mismo portal suele ser la opción más económica, ya que los «Threat Data Feeds», los «Threat Intelligence Reporting» y la «Digital Footprint Intelligence» se licencian como servicios independientes dentro del mismo acceso.

¿Qué limitaciones debes conocer antes de comprar?

El servicio solo cubre direcciones IP; los dominios, las direcciones web y los hash de archivos no forman parte de él y deben obtenerse de otra fuente. La interfaz web y la API no son equivalentes: la interfaz permite filtrar por fecha y por país, y puede exportar un archivo CSV o JSON, mientras que la API puede mostrar una lista de direcciones y filtrar por país, pero no puede filtrar por fecha ni exportar un archivo, lo que limita los flujos de trabajo automatizados basados únicamente en la API. El acceso no es de autoservicio, ya que el portal requiere credenciales y un certificado expedido a través de un gestor de cuentas técnicas de Kaspersky. En cuanto a la disponibilidad regional, la prohibición estadounidense de los productos de ciberseguridad de Kaspersky excluye los servicios de inteligencia sobre amenazas, por lo que este no se ve afectado por ella; no obstante, los grupos con entidades en EE. UU. deben confirmar primero sus propias normas de adquisición. La compra complementaria más habitual es un segundo servicio de inteligencia, ya que una lista de direcciones IP por sí sola rara vez responde a la siguiente pregunta que se plantea un analista tras encontrar una coincidencia.

¿El mejor antivirus? Por qué Windows Defender por sí solo no es suficiente
Explica qué debe hacer realmente una capa de protección en el terminal, que es la parte que este servicio de datos no sustituye.

Preguntas frecuentes sobre el seguimiento de C&C de APT de Kaspersky

¿En qué formatos se puede exportar la lista de direcciones IP?

La interfaz web ofrece la descarga en dos formatos: un archivo CSV o un archivo JSON, ambos en formato .zip. El filtro por país se aplica antes de la descarga, por lo que la exportación contiene únicamente las regiones que hayas seleccionado.

¿Cómo se concede el acceso al servicio?

El acceso se realiza a través del Kaspersky Threat Intelligence Portal con credenciales emitidas por un gestor técnico de cuentas de Kaspersky. El segundo factor de autenticación es un certificado importado o una contraseña de un solo uso procedente de una aplicación de autenticación TOTP, siempre que su organización permita ese método.

 
 

Meta Description

Proporciona direcciones IP relacionadas con ataques APT, actualizadas a diario y que se pueden exportar como archivo CSV o JSON. Se trata de un servicio de datos, no de un agente de protección.

Keywords

Seguimiento de C&C de APT de Kaspersky, Kaspersky, Portal de inteligencia sobre amenazas de Kaspersky, Seguimiento de infraestructuras de amenazas, fuente de inteligencia sobre amenazas, direcciones IP de APT, exportación de IOC, atribución de amenazas

  

   

COMPANY NAME | First Name, Last name | Address | Phone 0000 - 00 00 00 | Email info@kundendomain.com

By continuing to browse our site you agree to our use of cookies, revised Privacy Policy and Terms of Service.
More information about 
cookies

I agree