<h2>Was umfasst das Kaspersky APT C&amp;C-Tracking?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>APT-Infrastrukturliste</strong> – IP-Adressen der Infrastruktur, die mit fortgeschrittenen gezielten Angriffen in Verbindung steht.<br /> <strong>Tägliche Updates</strong> – Neue Erkenntnisse des Kaspersky Global Research and Analysis Teams.<br /> <strong>Zuordnungskontext</strong> – Name der APT-Gruppe, der Operation oder der Malware pro Adresse.<br /> <strong>Netzwerkkontext</strong> – Internetdienstanbieter, autonomes System, Zeitpunkt der ersten und letzten Sichtung.<br /> <strong>Maschinenlesbarer Export</strong> – CSV- oder JSON-Datei zum Import in Sicherheitstools.<br /> <strong>Wichtig</strong> – Kein Agent und keine Verwaltungskonsole; der Dienst liefert ausschließlich Daten.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sind die wichtigsten Vorteile von Kaspersky APT C&amp;C Tracking?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky APT C&amp;C Tracking ist ein Abonnementdienst innerhalb des Kaspersky Threat Intelligence Portals, der IP-Adressen von Infrastrukturen veröffentlicht, die mit hochentwickelten gezielten Angriffen in Verbindung stehen; es gibt keine Konsole und nichts zu installieren, da die Liste im Browser eingelesen oder über die Portal-API abgerufen wird. Kaspersky führt den Dienst nun in seinem Threat-Intelligence-Portfolio als „Threat Infrastructure Tracking“ auf und hat den entsprechenden Portalbereich entsprechend umbenannt, während der frühere Name „APT C&amp;C Tracking“ weiterhin in der Produkthilfe und in der API-Methode erscheint.<br /><br /><strong>Einbindung in Blocklisten</strong> – Adressen können in Firewall-, Proxy- und SIEM-Regeln übernommen werden.<br /> <strong>Benannte Zuordnung</strong> – Analysten sehen, welcher APT-Gruppe eine Adresse zugeordnet ist.<br /> <strong>Länderfilter</strong> – Schränkt die Liste auf die von Ihnen überwachten Regionen ein.<br /> <strong>Keine Bereitstellung</strong> – Es muss nichts installiert werden, es sind keine Agenten zu warten oder zu aktualisieren.<br /> <strong>Datierung von Vorfällen</strong> – Das Datum des ersten und letzten Auftretens unterstützt die Erstellung von Angriffszusammenfassungen.<br /> <strong>API-Abruf</strong> – Die Liste kann programmgesteuert statt manuell abgerufen werden.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Für welche Unternehmensgröße eignet sich Kaspersky APT C&amp;C Tracking?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Da es sich um Daten für Analysten und nicht um ein Schutzprodukt handelt, ist der entscheidende Faktor nicht die Mitarbeiterzahl, sondern ob jemand die Liste liest und entsprechend handelt. Ein Unternehmen mit einer Firewall oder einem SIEM-System, in das die Daten eingespeist werden können, sowie einer Person, die die Übereinstimmungen überprüft, profitiert davon. Ein Unternehmen ohne beides lädt lediglich eine Datei herunter, die es nie nutzt.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Anforderungen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Kleine Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Mittelständisches Unternehmen</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Großunternehmen</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Meldepflicht in der Schweiz</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Branche</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Häufig</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 in der Europäischen Union</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Selten</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Nach Sektor</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Häufig</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Sicherheitsfragebogen von Großkunden</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Manchmal</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Häufig</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Standard</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Team, das auf IP-Indikatoren reagieren kann</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Teilweise</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Dieses Produkt passt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Eingeschränkt</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt Kaspersky APT C&amp;C Tracking die Anforderungen der Schweizer Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Die Meldepflicht gemäss dem revidierten Informationssicherheitsgesetz gilt seit dem 1. April 2025 und betrifft Betreiber kritischer Infrastrukturen in der Schweiz, darunter Energie- und Wasserversorger, Verkehrsunternehmen, Spitäler, Finanzinstitute sowie kantonale und kommunale Behörden. Diese Organisationen müssen innerhalb von 24 Stunden nach Feststellung eines meldepflichtigen Cyberangriffs einen Erstbericht beim Bundesamt für Cybersicherheit (BACS) einreichen; die restlichen Angaben sind innerhalb von 14 Tagen vorzulegen. Kaspersky APT C&amp;C Tracking unterstützt den Erkennungsschritt in begrenztem Umfang: Wenn ein überwachtes System eine Adresse auf der Liste kontaktiert, ist dies ein datiertes Signal dafür, dass möglicherweise ein gezielter Angriff im Gange ist, und die Felder „Erstmalig gesehen“ und „Zuletzt gesehen“ liefern dem Meldeformular eine belegbare Zeitachse. Das Tool erkennt selbst nichts, überwacht Ihr Netzwerk nicht, erstellt keinen Bericht und führt keine Protokolle in Ihrem Auftrag; daher müssen Erkennung, Triage und der Meldeprozess an anderer Stelle stattfinden. Diese Übersicht stellt keine Rechtsberatung dar; ob Ihre Organisation der Meldepflicht unterliegt, sollten Sie mit Ihrem eigenen Rechtsbeistand klären.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Erfüllt Kaspersky APT C&amp;C Tracking die Anforderungen der europäischen Cybersicherheitsgesetzgebung?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kein Produkt sorgt dafür, dass ein Unternehmen die Anforderungen der NIS-2-Richtlinie erfüllt, da sich die Richtlinie auf organisatorische Pflichten bezieht: Risikoanalyse, Vorfallbearbeitung und -meldung, Geschäftskontinuität, Sicherheit der Lieferkette sowie eine Überprüfung der tatsächlichen Wirksamkeit der Maßnahmen. Kaspersky APT C&amp;C Tracking berührt zwei dieser Kategorien. Es trägt zur Risikoanalyse bei, indem es Infrastruktur benennt, die mit bestimmten Bedrohungsakteuren in Verbindung steht, und es trägt zur Vorfallbearbeitung als Informationsquelle bei, wenn ein Analyst entscheiden muss, ob eine ausgehende Verbindung von Bedeutung ist. Es leistet keinen Beitrag zur Geschäftskontinuität, Zugangskontrolle, Verschlüsselung, Mitarbeiterschulung oder Lieferantenbewertung und erzeugt keinen eigenen Prüfpfad, auf den sich eine Wirksamkeitsüberprüfung stützen könnte. Betroffene Organisationen sollten es als einen Beitrag zu einem bestehenden Erkennungsprozess betrachten, nicht als eine der vorgeschriebenen Maßnahmen.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Was sollten Sie über offizielle Bewertungen von Kaspersky wissen?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 15. März 2022 eine Warnung vor der Nutzung von Kaspersky-Antivirensoftware veröffentlicht. Die Warnung ist nach wie vor veröffentlicht und in Kraft; seit Inkrafttreten des deutschen NIS-2-Umsetzungsgesetzes am 6. Dezember 2025 erfolgt sie gemäß § 13 des BSI-Gesetzes und nicht mehr gemäß § 7. Die Vereinigten Staaten gingen noch weiter: Am 20. Juni 2024 erließ das Bureau of Industry and Security eine endgültige Entscheidung, die es Kaspersky untersagte, Antiviren-Software sowie Cybersicherheitsprodukte oder -dienstleistungen an US-Personen zu liefern, stellte am 29. September 2024 die Bereitstellung von Updates ein und nahm AO Kaspersky Lab, OOO Kaspersky Group und Kaspersky Labs Limited in die Entity List auf. Diese Entscheidung schließt Kaspersky-Dienste in den Bereichen Bedrohungsanalyse, Schulung und Beratung, die informativen Charakter haben, ausdrücklich aus – eine Kategorie, in die dieser Dienst fällt. Kaspersky weist die Warnung des BSI als nicht auf einer objektiven technischen Analyse beruhend zurück und verweist auf seine Transparenzzentren sowie auf Audits durch unabhängige Dritte. Die Schweiz hat keine dieser Maßnahmen ergriffen: Das Bundesamt für Cybersicherheit hat weder eine Warnung noch ein Verbot erlassen, hat erklärt, dass ihm kein Missbrauch von Kaspersky-Software in der Schweiz gemeldet wurde, und hat bestätigt, dass es keine bundesweite Richtlinie gegen die Produkte gibt. Die Warnungen betreffen Software mit weitreichenden Systemrechten, die auf geschützten Rechnern installiert ist, während dieser Dienst nichts installiert; unabhängige Labortests beziehen sich auf die Endpunktprodukte von Kaspersky und bewerten diesen Datendienst in keiner Weise. In der Praxis sind die Bewertungen vor allem für Ausschreibungen im öffentlichen Sektor, verteidigungsnahe Lieferketten und Kunden von Bedeutung, deren eigene Beschaffungsvorschriften Anbieter russischer Herkunft ausschließen.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton vs. Kaspersky – Welches Antivirenprogramm bietet 2025 den besten Schutz?</strong><br />Ein direkter Vergleich der beiden Anbieter, nützlich, falls die offiziellen Bewertungen Ihre Kaspersky-Endpunkt-Software wieder auf die interne Tagesordnung gesetzt haben.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Hilft Kasperskys APT-C&amp;C-Tracking bei Sicherheitsfragebögen großer Kunden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ja, aber nur für einen bestimmten Fragekomplex. Es beantwortet die Fragen zu externen Quellen für Bedrohungsinformationen: Sie können einen kommerziellen Feed nennen, angeben, dass dieser täglich aktualisiert wird, den Attributionskontext jeder Adresse beschreiben und nachweisen, dass Indikatoren in Ihre Firewall, Ihren Proxy oder Ihr SIEM importiert werden. Alle anderen Punkte eines Standardfragebogens bleiben offen. Es gibt keinen Endgeräteschutz, kein EDR, keine Nachweise für Protokollierung oder Aufbewahrung, kein Patch- oder Schwachstellenmanagement, keine Verschlüsselung oder Schlüsselverwaltung, keine Multi-Faktor-Authentifizierung, kein Backup, kein Zugriffskontrollmodell und kein Berichtsformat, das als Prüfungsnachweis dienen könnte. Zwei weitere Punkte erfordern eher eine vorbereitete Antwort als ein Produkt: das Herkunftsland des Anbieters, nach dem Großkunden zunehmend direkt fragen, und das Fehlen einer unabhängigen Zertifizierung für diesen spezifischen Dienst. Wenn die verbleibenden Lücken eher die Intelligence-Abdeckung als den Schutz betreffen, ist es in der Regel kostengünstiger, innerhalb desselben Portals zu bleiben, da „Threat Data Feeds“, „Threat Intelligence Reporting“ und „Digital Footprint Intelligence“ als separate Dienste über denselben Zugang lizenziert sind.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Welche Einschränkungen sollten Sie vor dem Kauf kennen?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der Dienst deckt ausschließlich IP-Adressen ab; Domains, Webadressen und Datei-Hashes sind nicht enthalten und müssen aus einer anderen Quelle bezogen werden. Die Weboberfläche und die API sind nicht gleichwertig: Die Oberfläche ermöglicht das Filtern nach Datum und Land sowie den Export in ein CSV- oder JSON-Archiv, während die API zwar Adressen auflisten und nach Land filtern kann, jedoch nicht nach Datum filtert und keinen Dateiexport unterstützt, was automatisierte Pipelines einschränkt, die ausschließlich auf der API basieren. Der Zugriff erfolgt nicht im Self-Service-Modus, da das Portal Anmeldedaten sowie ein Zertifikat erfordert, das von einem technischen Kundenbetreuer von Kaspersky ausgestellt wird. Was die regionale Verfügbarkeit betrifft, so sind Bedrohungsinformationsdienste vom US-Verbot für Cybersicherheitsprodukte von Kaspersky ausgenommen, sodass dieser Dienst nicht darunter fällt; Unternehmen mit Niederlassungen in den USA sollten jedoch dennoch zunächst ihre eigenen Beschaffungsvorschriften überprüfen. Der häufigste Folgekauf ist ein zweiter Intelligence-Dienst, da eine IP-Liste allein selten die nächste Frage beantwortet, die ein Analyst nach einem Treffer hat.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Das beste Antivirenprogramm? Warum Windows Defender allein nicht ausreicht</strong><br />Erläutert, was eine Schutzebene auf dem Endgerät tatsächlich leisten muss – und genau diesen Teil ersetzt dieser Datendienst nicht.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Häufig gestellte Fragen zu Kaspersky APT C&amp;C Tracking</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">In welchen Formaten kann die IP-Liste exportiert werden?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Die Weboberfläche bietet einen Download in zwei Formaten an: als CSV-Archiv oder als JSON-Archiv, beide als ZIP-Dateien. Der Länderfilter wird vor dem Download angewendet, sodass der Export nur die von Ihnen ausgewählten Regionen enthält.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Wie wird der Zugriff auf den Dienst gewährt?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Der Zugriff erfolgt über das Kaspersky Threat Intelligence Portal mit Zugangsdaten, die von einem technischen Kundenbetreuer von Kaspersky ausgestellt werden. Als zweiter Authentifizierungsfaktor dient entweder ein importiertes Zertifikat oder ein Einmalpasswort aus einer TOTP-Authentifizierungs-App, sofern Ihre Organisation diese Methode zulässt.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,compliance-ch-isg,compliance-nis2" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,compliance-ch-isg,compliance-nis2" data-audience="b2b" data-count="3"> </div>