<h2>¿Qué incluyen las fuentes de datos sobre amenazas de Kaspersky: IOC de crimeware?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Fuente de datos de hash de crimeware</strong>: hash extraídos de los informes de crimeware de Kaspersky con contexto de investigación.<br /> <strong>Fuente de datos de URL de crimeware</strong>: dominios que se encuentran detrás de la infraestructura de fraude descrita en los informes de crimeware.<br /> <strong>Fuente de datos YARA de crimeware</strong>: reglas para la detección de artefactos de crimeware en redes locales.<br /> <strong>Ciclo de actualización de tres horas</strong>: se añaden nuevos registros tras cada publicación de los informes sobre crimeware.<br /> <strong>Distribución</strong> <strong>mediante HTTPS y TAXII</strong>: descarga con certificado de cliente o acceso a TAXII basado en tokens.<br /> <strong>Importante</strong>: no incluye indicadores de IP; el feed de IP se licencia por separado.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuáles son las principales ventajas de Kaspersky Threat Data Feeds - Crimeware IOC?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky Threat Data Feeds - Crimeware IOC es una suscripción a tres fuentes de indicadores legibles por máquina que abarcan campañas de ciberdelincuencia con motivaciones económicas. No cuenta con una consola ni con un agente propio: los datos son procesados por el SIEM, la plataforma de inteligencia sobre amenazas o los controles de seguridad de red que ya utilices.<br /><br /><strong>Indicadores vinculados a informes</strong>: cada entrada se remonta a un informe sobre crimeware publicado.<br /> <strong>Formatos independientes del proveedor</strong>: la salida en JSON se convierte a STIX, OpenIOC, CSV o Snort.<br /> <strong>Integración</strong> <strong>con SIEM existentes</strong>: existen conectores para Splunk, QRadar, ArcSight, Sentinel y MISP.<br /> <strong>Búsqueda retrospectiva</strong>: las reglas YARA buscan en los archivos almacenados tras recibirse una alerta.<br /> <strong>Priorización de alertas</strong>: los campos de contexto permiten a los analistas clasificar las coincidencias antes de su escalación.<br /> <strong>Enriquecimiento del cortafuegos</strong>: las listas de denegación de alta confianza enriquecen las políticas de los cortafuegos de última generación.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Para qué tamaño de empresa es adecuado Kaspersky Threat Data Feeds - Crimeware IOC?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Se trata de un producto de datos, no de un producto de protección. Solo resulta rentable cuando ya se dispone de un sistema capaz de comparar indicadores con eventos en tiempo real y cuando un analista interpreta los resultados. Una empresa que no cuente con un SIEM, una plataforma de inteligencia sobre amenazas o un cortafuegos compatible con IOC no tiene dónde introducir los datos.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisitos</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Pequeñas empresas</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Empresa mediana</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Gran empresa</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligación de notificación en Suiza</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Rara vez</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 en la Unión Europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Cuestionario de seguridad de grandes clientes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">SIEM o TIP capaz de incorporar fuentes de IOC</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">En ocasiones</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Este producto se adapta a</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Limitado</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="antivirus-programs-windows-2025"><strong>Prueba de programas antivirus: los mejores programas antivirus para Windows</strong><br />Para las empresas que no disponen de un SIEM, esta comparativa abarca la capa de protección de endpoints que debe estar implantada antes de que los datos de inteligencia sobre amenazas resulten útiles.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple Kaspersky Threat Data Feeds - Crimeware IOC con los requisitos de la legislación suiza en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La obligación se aplica a los operadores de infraestructuras críticas mencionados en la Ley de Seguridad de la Información revisada, entre los que se incluyen el suministro de energía y agua potable, las empresas de transporte, los hospitales incluidos en la lista, los proveedores de servicios en la nube y de centros de datos, y las administraciones cantonales y municipales. A partir del 1 de abril de 2025, estas organizaciones deberán notificar cualquier ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con 14 días adicionales para completar un primer informe incompleto. Este feed respalda el contenido de dicho informe de una forma concreta: una coincidencia de hash o de dominio que remita a un «Kaspersky Crimeware Report» concreto proporciona al equipo encargado de la notificación una atribución y una descripción de la campaña en las primeras horas, en lugar de un binario no identificado. No detecta el ataque, no genera telemetría, no mantiene un historial de registros y no ofrece ningún flujo de trabajo de notificación, por lo que la detección, la cronología y el propio informe siguen procediendo de su protección de terminales, EDR y SIEM. El hecho de que su organización esté sujeta a la obligación de notificación depende de su sector y función, y este texto no constituye asesoramiento jurídico.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple Kaspersky Threat Data Feeds - Crimeware IOC con los requisitos de la legislación europea en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ningún producto garantiza por sí solo el cumplimiento de la Directiva NIS 2, ya que esta se centra en las medidas organizativas y la responsabilidad de la dirección, más que en las características del software. La NIS 2 exige a las entidades incluidas en su ámbito de aplicación que mantengan políticas de análisis de riesgos, gestión de incidentes, continuidad del negocio y gestión de crisis, seguridad de la cadena de suministro, seguridad en la adquisición y el desarrollo, procedimientos para evaluar la eficacia de las medidas, ciberhigiene y formación, criptografía, control de acceso y autenticación multifactorial. Este servicio contribuye a dos de esas categorías: la gestión de incidentes, al acortar la fase de identificación mediante el contexto de los indicadores, y la seguridad de la cadena de suministro, al abarcar la infraestructura de fraude utilizada contra los proveedores y sus clientes. No aporta nada en materia de continuidad del negocio, control de acceso, autenticación multifactorial, criptografía, formación ni gestión y divulgación de vulnerabilidades. Tampoco aporta pruebas de la evaluación de la eficacia de las medidas que exige la directiva, lo cual sigue siendo una tarea de documentación que debe realizar su propia organización.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué debe saber sobre las evaluaciones oficiales de Kaspersky?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Hay dos medidas oficiales en vigor relativas al proveedor. La Oficina Federal de Seguridad de la Información de Alemania emitió una advertencia el 15 de marzo de 2022 en la que recomendaba sustituir las aplicaciones de la gama de software antivirus de Kaspersky por productos alternativos; la oficina declaró que no había realizado ninguna evaluación de otros productos de Kaspersky. Dicha advertencia sigue publicada y, desde que la ley modificada entró en vigor el 6 de diciembre de 2025, está regulada por el artículo 13 de la BSIG. Por otra parte, la Oficina de Industria y Seguridad del Departamento de Comercio de EE. UU. emitió una resolución definitiva el 20 de junio de 2024 por la que se prohibía a Kaspersky celebrar nuevos acuerdos con personas estadounidenses a partir del 20 de julio de 2024, así como suministrar actualizaciones de firmas y del código base o operar la Red de Seguridad de Kaspersky en Estados Unidos a partir del 29 de septiembre de 2024; tres entidades de Kaspersky fueron añadidas a la Lista de Entidades. Kaspersky rechaza la advertencia alemana por considerarla injustificada y ha seguido emprendiendo acciones legales contra ella, y declaró en el momento de la resolución estadounidense que la decisión no afecta a su capacidad para vender servicios de inteligencia sobre amenazas y formación en Estados Unidos. Ninguna de las dos medidas se basa en la constatación de que los datos de investigación de Kaspersky sean técnicamente inexactos; ambas se refieren a la jurisdicción y la confianza en el proveedor. En la práctica, esto es especialmente relevante para los contratos del sector público, para los proveedores de organismos federales alemanes y para aquellas organizaciones cuyos clientes aplican criterios de origen del proveedor en la contratación pública, y la decisión recae en el comprador.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton frente a Kaspersky: ¿qué programa antivirus ofrece la mejor protección?</strong><br />Una comparación directa de los productos de protección de ambos proveedores, útil si el departamento de compras te ha pedido que demuestres que se ha evaluado una alternativa.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Ayuda el servicio «Kaspersky Threat Data Feeds - Crimeware IOC» a completar los cuestionarios de seguridad de los grandes clientes?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En parte, y solo en el apartado de inteligencia sobre amenazas. Responde a preguntas sobre si se está suscrito a un servicio comercial de inteligencia sobre amenazas, qué tipos de indicadores se incorporan, con qué frecuencia se actualiza el contenido de detección y si los indicadores incluyen una procedencia que permita a un analista rastrearlos hasta un informe original. No responde a nada en el resto, mucho más amplio, de un cuestionario típico: ni cobertura de protección de terminales, ni gestión de parches, ni cifrado, ni autenticación multifactorial, ni copias de seguridad y recuperación, ni control de acceso, ni periodo de retención de registros, ni proceso documentado de respuesta ante incidentes, ni certificación del propio sistema de gestión del comprador, ni lista de subencargados del tratamiento. Además, puede plantear una pregunta en lugar de resolverla, ya que las preguntas sobre el origen del proveedor aparecen cada vez más en los cuestionarios de los proveedores y esta fuente de datos introduce en la respuesta a un proveedor con sede en Rusia. La forma más económica de subsanar las carencias técnicas suele ser optar por una edición superior dentro de la familia Kaspersky Next, que abarca la protección de terminales, el EDR y los informes de gestión en una única respuesta del proveedor, en lugar de combinar fuentes de un proveedor con la protección de otro y tener que dar explicaciones sobre ambos.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuál es la diferencia entre los IOC de crimeware y los IOC de APT?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La diferencia decisiva radica en el atacante al que se rastrea, no en la calidad de los datos. Los IOC de «crimeware» abarcan campañas con motivaciones económicas descritas en los informes de «crimeware» de Kaspersky, que es a lo que se enfrentan realmente la mayoría de las empresas comerciales. Los IOC de APT abarcan campañas dirigidas llevadas a cabo por actores de amenazas persistentes avanzadas (APT) y son relevantes cuando una organización tiene motivos para sospechar de un interés vinculado a un Estado. La segunda diferencia práctica es la cobertura de los indicadores de red: el paquete APT incluye un feed de IP, mientras que el paquete de Crimeware no.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Propiedad</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">IOC de Crimeware</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">IOC de APT</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Enfoque de la amenaza</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Campañas de fraude</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Campañas dirigidas</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Indicadores de hash de archivos</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Indicadores de dominios y URL</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Indicadores de direcciones IP</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Reglas YARA</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Fuente de los indicadores</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Informes sobre crimeware</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Informes sobre APT</td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué limitaciones debes conocer antes de comprar?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En cuanto a la disponibilidad regional, la prohibición estadounidense descrita anteriormente es la restricción relevante: Kaspersky no puede celebrar nuevos acuerdos con personas de EE. UU. y, aunque el proveedor afirma que la inteligencia sobre amenazas no se ve afectada, un comprador con entidades en EE. UU. o con personal con sede en EE. UU. debería aclarar este punto antes de la compra. El paquete contiene únicamente hash, dominios y reglas YARA; el «Crimeware IP Data Feed» figura en el catálogo de Kaspersky, pero se licencia por separado, lo que suele ser la compra adicional más habitual. Dado que los nuevos registros aparecen cuando se publica un informe de Crimeware —en lugar de de forma continua—, se trata de un feed de campañas seleccionado y no de una lista de bloqueo de uso general de gran volumen, función que cumplen los feeds independientes de URL maliciosas y hash maliciosos. Para utilizar las reglas YARA se necesita un motor de análisis capaz de ejecutarlas, algo que no ofrecen todos los SIEM. Por último, el feed no protege nada por sí solo: sin una protección de terminales o un EDR como base, una coincidencia te indica que se ha producido un incidente, pero no puede detenerlo.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>El mejor antivirus: por qué Windows Defender por sí solo no es suficiente</strong><br />Explica por qué la capa de protección integrada en Windows presenta lagunas que otras fuentes de detección adicionales están destinadas a cubrir.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Preguntas frecuentes sobre las fuentes de datos de amenazas de Kaspersky: IOC de crimeware</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Sustituye este feed al antivirus o al EDR?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No. Contiene datos, no un motor de protección, y no instala ningún agente en ningún dispositivo. Se adquiere como complemento a la protección de endpoints, no en su lugar.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Se puede utilizar el feed sin Kaspersky CyberTrace?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí. El feed se distribuye a través de HTTPS con un certificado de cliente de Kaspersky, y los feeds más solicitados también están disponibles a través de TAXII con autenticación basada en tokens, por lo que cualquier sistema capaz de procesar esos formatos funcionará. Kaspersky CyberTrace es un producto independiente que realiza la comparación antes de que los eventos lleguen al SIEM, lo que reduce la carga del SIEM, pero no es obligatorio.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿En qué se diferencia de los feeds de «Malicious Hash» y «Malicious URL»?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Los feeds de «Malicious Hash» y «Malicious URL» cubren de forma amplia el malware predominante y emergente, y están diseñados para el bloqueo masivo. Los IOC de Crimeware tienen un alcance más limitado y están orientados a los analistas: cada indicador pertenece a una campaña de fraude documentada, lo que hace posible la atribución durante una investigación.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,compliance-ch-isg,compliance-supplier" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,compliance-ch-isg,compliance-supplier" data-audience="b2b" data-count="3"> </div>