<h2>¿Qué incluye el servicio «Kaspersky APT Intelligence Reporting»?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Informes</strong> <strong>sobre campañas APT</strong>: análisis técnicos de las campañas de ataques dirigidos a medida que se detectan.<br /> <strong>Indicadores de compromiso</strong>: conjuntos de IOC proporcionados en formatos openIOC y STIX.<br /> <strong>Reglas YARA</strong>: reglas de búsqueda ya preparadas para sus propias herramientas de detección.<br /> <strong>Correlación con el modelo MITRE ATT&amp;CK</strong>: TTP (tácticas, técnicas y procedimientos) de los actores correlacionados para el análisis de brechas y el ajuste de la detección.<br /> <strong>Portal de inteligencia sobre amenazas</strong>: acceso web con filtrado de informes por zona geográfica y sector.<br /> <strong>Importante</strong>: sin agente de protección, sin consola, nada se bloquea automáticamente.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuáles son las principales ventajas de Kaspersky APT Intelligence Reporting?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky APT Intelligence Reporting es un servicio de inteligencia por suscripción, más que un software de protección: ofrece análisis escritos de campañas de amenazas persistentes avanzadas elaborados por el equipo de investigación GReAT del proveedor. El acceso se realiza a través del Portal de Inteligencia de Amenazas de Kaspersky, por lo que no hay que instalar ningún agente ni manejar ninguna consola de gestión.<br /><br /><strong>Investigaciones no públicas</strong>: los suscriptores tienen acceso a campañas que nunca se publican abiertamente.<br /> <strong>Clasificación más rápida de alertas</strong>: el contexto del actor convierte una alerta inexplicable en una campaña identificada.<br /> <strong>Análisis</strong> <strong>de lagunas de detección</strong>: la correspondencia con el marco ATT&amp;CK muestra qué técnicas de los actores no se pueden detectar.<br /> <strong>Relevancia regional</strong>: cada informe señala los sectores y las regiones afectados.<br /> <strong>Dos niveles de lectura</strong>: resumen ejecutivo para la dirección y detalles técnicos para los analistas.<br /> <strong>Búsqueda retrospectiva</strong>: los conjuntos de IOC publicados permiten buscar en datos históricos de registros.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="antivirus-programs-windows-2025"><strong>Los mejores programas antivirus para Windows 2025</strong><strong>:</strong> <br />Explica cómo elegir el software de protección que este servicio de inteligencia da por hecho que ya utilizas.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Para qué tamaño de empresa es adecuado el servicio Kaspersky APT Intelligence Reporting?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Este servicio es adecuado para organizaciones que ya cuentan con personal cuya función es analizar la inteligencia sobre amenazas y actuar en consecuencia. Una empresa que no cuente con un analista de seguridad interno o con un proveedor de seguridad gestionada no sacará partido a la suscripción, ya que nada de lo que incluye el servicio actúa de forma autónoma.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisitos</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Pequeña empresa</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Empresa mediana</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Gran empresa</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligación de notificación en Suiza</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rara vez</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 en la Unión Europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rara vez</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Cuestionario de seguridad de grandes clientes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Equipo propio de analistas o SOC para actuar en función de los informes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parcial</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Este producto se adapta</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parcial</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple Kaspersky APT Intelligence Reporting los requisitos de la legislación suiza en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas mencionados en la Ley de Seguridad de la Información revisada, no a todas las empresas suizas. Dichos operadores deben notificar cualquier ciberataque significativo a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección. Este servicio facilita el trabajo antes de que comience a correr ese plazo: los perfiles de los actores, los indicadores de compromiso y las reglas YARA proporcionan a los analistas la información necesaria para reconocer una campaña dirigida y describir al atacante y su método en la notificación, en lugar de presentar una notificación incompleta. No detecta el incidente, no genera la notificación y no almacena ninguno de los datos de registro o telemetría que requiere una investigación, por lo que cumplir el plazo de 24 horas sigue dependiendo por completo de su propio proceso de monitorización y gestión de incidentes. Las empresas ajenas a los sectores mencionados no tienen obligación de notificación, pero a menudo se ven sometidas a expectativas similares a través de contratos con operadores que sí la tienen. Este texto no constituye asesoramiento jurídico; debe aclarar con su propio asesor jurídico si su organización está sujeta a la obligación de notificación.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple el servicio «APT Intelligence Reporting» de Kaspersky con los requisitos de la legislación europea en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ningún producto garantiza que una empresa cumpla con la Directiva NIS 2, que exige medidas organizativas a las entidades de los sectores que abarca. Entre esas medidas se encuentran el análisis de riesgos y las políticas de seguridad de la información, la gestión de incidentes, la continuidad del negocio, la seguridad de la cadena de suministro, la gestión de vulnerabilidades, la evaluación de la eficacia de las medidas adoptadas, así como la ciberhigiene básica y la formación. Esta suscripción contribuye a dos de ellas: el análisis de riesgos, ya que los informes identifican qué actores maliciosos tienen como objetivo su sector y su región, y la evaluación de la eficacia, ya que el mapeo ATT&amp;CK muestra qué técnicas pasarían desapercibidas con su sistema de detección actual. No contribuye en absoluto a la gestión de incidentes, la continuidad del negocio, el control de acceso, la criptografía, la auditoría de la cadena de suministro ni a la formación del personal, y no constituye prueba de que se haya implementado ninguna medida. Considérela como un dato para el análisis de riesgos, no como un control en sí mismo.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué debe saber sobre las evaluaciones oficiales de Kaspersky?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Hay dos evaluaciones oficiales relevantes y ambas siguen vigentes. La Oficina Federal Alemana de Seguridad de la Información (BSI) emitió una advertencia formal en marzo de 2022 contra el uso del software antivirus de Kaspersky y confirmó en 2026 que mantiene la advertencia y que los motivos expuestos no han cambiado. El Departamento de Comercio de Estados Unidos emitió una resolución definitiva en junio de 2024 por la que se prohibía a Kaspersky suministrar software antivirus y productos o servicios de ciberseguridad a personas de EE. UU., entrando en vigor las principales prohibiciones a partir del 29 de septiembre de 2024; dicha resolución excluye expresamente los productos y servicios de Kaspersky Threat Intelligence, la formación en seguridad y los servicios de carácter puramente informativo o de asesoramiento, categoría en la que se enmarca esta suscripción. Kaspersky califica las evaluaciones de «políticas» en lugar de «fundamentadas técnicamente», gestiona un centro de transparencia en Zúrich donde se puede revisar el código fuente y ha exigido públicamente que el BSI retire su advertencia. Suiza no ha emitido ninguna advertencia comparable: la BACS no publica recomendaciones sobre productos y ha declarado que no se le ha notificado ningún uso indebido del software de Kaspersky en Suiza. Las pruebas de laboratorios independientes abarcan los productos de protección de Kaspersky, en lugar de este servicio de informes, por lo que las puntuaciones publicadas en las pruebas no constituyen en este caso un indicador útil en ningún sentido. En la práctica, esto es especialmente relevante si vendes al sector público alemán, operas bajo una política de TI de un grupo alemán o respondes a cuestionarios de proveedores en los que se pregunta si algún proveedor está sujeto a una advertencia oficial; para una empresa suiza sin esa exposición, se trata más bien de una cuestión de documentación que de un obstáculo.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Comparación </strong><strong>entre Norton y Kaspersky</strong>: <br />Compara ambos proveedores en cuanto al rendimiento de la protección si la cuestión del proveedor afecta a tu infraestructura de seguridad en general.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Ayuda el informe de inteligencia sobre APT de Kaspersky a completar los cuestionarios de seguridad de los grandes clientes?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En parte, y solo en un ámbito muy concreto. Responde a preguntas sobre si se mantiene una fuente externa de inteligencia sobre amenazas, si se realiza un seguimiento de los actores maliciosos relevantes para su sector y región, si la cobertura de detección se evalúa según el marco MITRE ATT&amp;CK y si existe un proceso para incorporar indicadores externos de compromiso. No responde a nada relacionado con la protección de terminales, EDR, retención de registros, gestión de parches, cifrado, autenticación multifactorial, copias de seguridad, análisis de vulnerabilidades, preparación para la respuesta a incidentes, formación en concienciación o certificaciones, y no genera ningún documento que se pueda adjuntar como prueba de que se ha implementado un control. Hay una restricción que pasa fácilmente desapercibida: las condiciones del producto prohíben la divulgación de la información contenida en los informes, por lo que el contenido de los mismos no puede reenviarse a un cliente ni citarse en un pliego de condiciones. Cubre primero las lagunas más importantes dentro de la misma familia, ya que Kaspersky Threat Data Feeds, Threat Lookup y Digital Footprint Intelligence se ejecutan en el mismo portal de inteligencia de amenazas y suelen ser más económicos de añadir que un segundo proveedor con su propio contrato, revisión de seguridad y trabajo de integración.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuál es la diferencia entre los informes de inteligencia sobre APT, crimeware e ICS?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La diferencia decisiva radica en la categoría de amenazas que cubre cada suscripción, no en la profundidad ni en el método de entrega. Los informes de inteligencia sobre APT abarcan campañas de espionaje vinculadas a Estados y otras campañas altamente dirigidas; los informes de inteligencia sobre crimeware abarcan campañas de malware con motivaciones económicas dirigidas principalmente a instituciones financieras; y los informes de inteligencia sobre ICS abarcan amenazas contra entornos de tecnología industrial y operativa. Las tres son suscripciones independientes que se ofrecen a través del mismo Portal de Inteligencia sobre Amenazas de Kaspersky, por lo que la adquisición de una no da acceso a las demás. Esta ficha se refiere únicamente a la suscripción a los informes sobre APT.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Criterio</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Informes de inteligencia sobre APT</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Crimeware Intelligence Reporting</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Informe de inteligencia sobre ICS</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Enfoque de las amenazas</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Campañas de espionaje dirigidas</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Malware con fines económicos</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Amenazas industriales y de tecnologías operativas (OT)</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Lector típico</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Analistas de SOC y CTI</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Equipos del sector financiero</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Operadores industriales</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Entrega</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Portal de inteligencia sobre amenazas</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Portal de inteligencia sobre amenazas</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Portal de inteligencia sobre amenazas</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Incluido en esta lista</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué limitaciones debes conocer antes de comprar?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">El malentendido más común es también el más grave: esta suscripción no protege nada. No hay ningún agente, ni análisis, ni bloqueo, ni consola de gestión, por lo que debe complementarse con una protección de terminales, un sistema de registro y una herramienta de detección que pueda realmente procesar los indicadores y las reglas YARA. Sin un analista o un proveedor de seguridad gestionada que lea los informes y cargue los indicadores en una plataforma SIEM o EDR, la suscripción solo genera material de lectura y ningún resultado cuantificable. Hay un aspecto regional importante para los grupos internacionales: dado que la inteligencia sobre amenazas de Kaspersky está expresamente excluida de la prohibición de Estados Unidos, mientras que los productos de protección de Kaspersky no lo están, un grupo suizo con una filial en EE. UU. puede suscribirse a este servicio, pero no puede estandarizar el uso de los productos de Kaspersky para terminales en todo el grupo. Por último, las condiciones del producto restringen la divulgación del contenido de los informes, lo que impide facilitar dichos informes a clientes, auditores o al público como parte de sus propios informes.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>Por qué Windows Defender por sí solo no es suficiente</strong><br />Explica qué capas de protección deben existir para que la inteligencia sobre amenazas aporte algún beneficio.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Preguntas frecuentes sobre Kaspersky APT Intelligence Reporting</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cómo reciben los suscriptores los informes?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Se accede a los informes a través del Kaspersky Threat Intelligence Portal, con filtrado por región y sector. Cada informe comienza con un resumen ejecutivo dirigido a la dirección, seguido del análisis técnico con los indicadores de compromiso y las reglas YARA asociados.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Podemos reenviar los informes a clientes o auditores?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No. Las condiciones del producto prohíben la divulgación de la información contenida en los informes, por lo que el contenido no puede compartirse fuera de la organización suscriptora. Consulte las condiciones vigentes antes de planificar el uso de cualquier material de los informes en una licitación o en una respuesta a una auditoría.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Es necesario disponer de productos de protección de Kaspersky en nuestros terminales?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No. Los indicadores se proporcionan en los formatos estándar openIOC y STIX, y las reglas son YARA estándar, por lo que pueden cargarse en el SIEM, el EDR o las herramientas de caza de amenazas que ya utilices, independientemente del proveedor que las suministre.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,compliance-ch-isg,compliance-supplier" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,compliance-ch-isg,compliance-supplier" data-audience="b2b" data-count="3"> </div>