<h2>¿Qué incluye el servicio «Kaspersky Threat Data Feeds IoT URL»?</h2>
<p style="margin-top: 0px; margin-bottom: 0px;"><strong>Registros</strong> <strong>de URL de IoT</strong>: máscaras de URL que abarcan sitios que distribuyen malware para dispositivos IoT.<br /> <strong>Contexto de la amenaza</strong>: tipo de amenaza, protocolo de descarga y puerto de destino por registro.<br /> <strong>Fecha y popularidad</strong>: fechas de primera y última detección, además de la frecuencia de uso.<br /> <strong>Datos geográficos</strong>: los 100 principales países de origen de los ataques y direcciones IP.<br /> <strong>Hashes de archivos relacionados</strong>: nombres y hashes de los archivos ejecutados desde cada URL.<br /> <strong>Importante</strong>: no requiere consola, ni agente, ni función de bloqueo.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuáles son las principales ventajas de Kaspersky Threat Data Feeds IoT URL?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky Threat Data Feeds IoT URL es una fuente de datos de la cartera de Kaspersky Threat Intelligence, que se proporciona como texto legible por máquina en lugar de como software instalado, por lo que no cuenta con consola de gestión ni agente en los terminales. Kaspersky comercializa esta misma información de inteligencia entre los fabricantes de dispositivos bajo el nombre de «Kaspersky IoT Threat Data Feed», que es el término que muchos compradores siguen buscando.<br /><br /> <strong>Obtención de datos mediante honeypots</strong>: las trampas que simulan dispositivos IoT desprotegidos recogen las muestras.<br /> <strong>Actualizaciones casi en tiempo real</strong>: los registros se generan automáticamente y se distribuyen de forma continua.<br /> <strong>Cuatro formatos de entrega</strong>: JSON, CSV, OpenIoC y STIX a través de HTTPS o TAXII.<br /> <strong>Reutilización de herramientas existentes</strong>: funciona con plataformas SIEM, NGFW, proxy e IDS.<br /> <strong>Listas de denegación perimetrales</strong>: proporciona a las pasarelas y cortafuegos indicadores de alta fiabilidad.<br /> <strong>Priorización de alertas</strong>: el contexto agiliza la clasificación de las alertas de red en el trabajo del SOC.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="windows-defender-not-enough"><strong>¿El mejor antivirus? Por qué Windows Defender por sí solo no es suficiente</strong><br />Explica por qué una única capa de protección integrada deja huecos que otras fuentes de detección adicionales están destinadas a cubrir.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Para qué tamaño de empresa es adecuado el servicio Kaspersky Threat Data Feeds IoT URL?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">El factor decisivo no es el número de empleados, sino si ya dispone de un sistema capaz de cotejar los indicadores con los eventos de su propia red. Una empresa que no cuente con un SIEM, un cortafuegos de última generación o una plataforma de inteligencia sobre amenazas no tiene dónde cargar este servicio, por lo que la suscripción no generará ninguna detección.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Requisitos</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Pequeñas empresas</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Empresa mediana</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Gran empresa</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Obligación de informar en Suiza</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">NIS 2 en la Unión Europea</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Por sector</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Cuestionario de seguridad de los grandes clientes</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Poco frecuente</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Disponen de su propio SIEM, NGFW o TIP para cotejar los indicadores</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parcial</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Este producto se ajusta</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Parcial</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple Kaspersky Threat Data Feeds IoT URL los requisitos de la legislación suiza en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La obligación de notificación suiza se aplica a los operadores de infraestructuras críticas mencionados en la Ley de Seguridad de la Información revisada, no a las empresas en general, por lo que la mayoría de las pymes no se ven directamente afectadas. A partir del 1 de abril de 2025, dichos operadores deberán notificar un ciberataque a la Oficina Federal de Ciberseguridad (BACS) en un plazo de 24 horas desde su detección, con 14 días adicionales para completar el informe. El servicio de datos cumple ese plazo de una forma concreta: cuando un router o una cámara infectados se han conectado a una URL de distribución conocida, el registro proporciona el protocolo, el puerto, las fechas de la primera y la última detección, y los hash de los archivos servidos, que es el tipo de detalle que necesita un informe inicial y que, de otro modo, habría que reconstruir manualmente bajo presión de tiempo. Lo que el feed no hace es detectar el incidente por sí mismo, conservar registros, generar pruebas para los informes ni bloquear nada, y el plazo de 24 horas comienza a partir de su propia detección, que depende por completo de las herramientas que consumen el feed. Nada de lo incluido en este producto genera ni exime de una obligación de notificación. Esto no constituye asesoramiento jurídico, y deberá aclararse con un asesor jurídico cualificado si su organización está sujeta a la obligación de notificación.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cumple Kaspersky Threat Data Feeds IoT URL los requisitos de la legislación europea en materia de ciberseguridad?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Ningún producto garantiza que una empresa cumpla con la Directiva NIS 2, ya que esta se centra en las medidas y los procesos organizativos, más que en las características del software. La Directiva NIS 2 exige a las entidades incluidas en su ámbito de aplicación que adopten medidas que abarquen el análisis de riesgos y las políticas de seguridad de los sistemas de información, la gestión de incidentes, la continuidad del negocio y la gestión de crisis, la seguridad de la cadena de suministro, la seguridad en la adquisición y el desarrollo, así como los procedimientos para evaluar si dichas medidas funcionan. Este servicio contribuye únicamente a la gestión de incidentes y a la detección, al proporcionar indicadores de controles de seguridad de red que reconocen la infraestructura de malware del IoT, y, en menor medida, a la evaluación de las medidas, ya que las tasas de coincidencia a lo largo del tiempo muestran si el filtrado perimetral está funcionando. No contribuye en absoluto a la continuidad del negocio, la gestión de crisis, la seguridad de la cadena de suministro, el desarrollo seguro, el control de acceso, la formación del personal ni el inventario de activos, y no genera documentación de gobernanza de ningún tipo. El hecho de que una organización entre en el ámbito de aplicación de la directiva viene determinado por su sector y tamaño, por lo que la primera pregunta que debe plantearse un comprador es si la obligación se aplica en su caso.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué debe saber sobre las evaluaciones oficiales de Kaspersky?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">El 20 de junio de 2024, el Departamento de Comercio de Estados Unidos, a través de su Oficina de Industria y Seguridad, emitió una resolución definitiva que prohíbe a Kaspersky suministrar software antivirus y productos y servicios de ciberseguridad a personas estadounidenses, quedando prohibidas la reventa, la integración y la concesión de licencias a partir del 29 de septiembre de 2024. La resolución excluye expresamente de la prohibición los productos y servicios de Kaspersky Threat Intelligence, y este servicio de información pertenece a esa categoría. Por otra parte, la Oficina Federal Alemana de Seguridad de la Información ha advertido contra el uso del software antivirus de Kaspersky desde el 15 de marzo de 2022; dicha advertencia sigue vigente, y la autoridad afirma que no se ha pronunciado sobre otros productos de la cartera de Kaspersky. Kaspersky rechaza la advertencia alemana por no basarse en un análisis técnico objetivo, niega tener vínculos con el Gobierno ruso y señala que sus fuentes se proporcionan únicamente en formato de texto, y que todas las comparaciones las realizan las propias herramientas del cliente, en lugar de hacerlo el software de Kaspersky que se ejecuta dentro de la red del cliente. En la práctica, esto reviste mayor importancia para las licitaciones del sector público, para aquellas organizaciones cuyos grandes clientes excluyen al proveedor por su nombre en lugar de por su producto, y para los grupos con entidades en EE. UU. o con personal que sea «persona estadounidense», ya que la prohibición de EE. UU. afecta a las «personas estadounidenses» en todo el mundo. La distinción entre el software de protección instalado y una fuente de información basada en texto es el punto en el que giran la mayoría de estas evaluaciones, y merece la pena dejarlo por escrito antes de cualquier debate sobre la contratación pública.</p>
<p style="margin-top: 15px; margin-bottom: 15px;"><a href="#" target="_blank" data-ke-doc="norton-vs-kaspersky-2025"><strong>Norton frente a Kaspersky: ¿qué programa antivirus ofrece la mejor protección en 2025?</strong><br />Compara el rendimiento de detección de ambos proveedores, lo cual constituye información útil cuando una negociación de contratación pública gira en torno a la elección del proveedor.</a></p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Ayuda el servicio «Kaspersky Threat Data Feeds IoT URL» a completar los cuestionarios de seguridad de los grandes clientes?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">En parte, y solo en un número reducido de aspectos. Ofrece una respuesta concreta a preguntas sobre fuentes externas de inteligencia sobre amenazas, sobre el enriquecimiento de la supervisión de seguridad con indicadores de compromiso y sobre la detección de conexiones a infraestructuras maliciosas conocidas, ya que permite especificar la fuente, el formato de entrega y los sistemas que la utilizan. No aporta ninguna respuesta sobre la protección de terminales, los niveles de parches, el cifrado, las copias de seguridad, el control de acceso, la formación de sensibilización del personal, los procedimientos de respuesta a incidentes, los períodos de retención de registros o la gestión de riesgos de proveedores, y no genera ningún informe que se pueda adjuntar como prueba, ya que los informes proceden del SIEM o del cortafuegos que ingiere los datos. Tampoco demuestra por sí solo que los dispositivos de IoT y OT de tu red estén inventariados, lo cual es una pregunta habitual que surge una vez que afirmas que cuentas con cobertura frente a amenazas de IoT. Cuando es necesario subsanar estas carencias, añadir más fuentes de datos de la misma cartera de Kaspersky Threat Intelligence o pasar a una plataforma que almacene y genere informes sobre las coincidencias suele ser más económico y más fácil de documentar que combinar varios proveedores, ya que una única evaluación del proveedor abarca entonces toda la capa de inteligencia.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cuál es la diferencia entre el feed de datos de URL de IoT y el feed de datos de URL maliciosas?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">La diferencia decisiva es el alcance: el feed de URL de IoT solo cubre los recursos web utilizados para descargar malware que infecta dispositivos de IoT, como routers, cámaras IP y hardware integrado similar, mientras que el feed de URL maliciosas cubre los recursos web maliciosos en general y no es específico de ningún dispositivo. Ambos se suministran como máscaras de URL y están destinados a los mismos puntos de integración, por lo que son complementarios más que alternativos. En el caso del feed de URL maliciosas, Kaspersky también ofrece una variante de URL exactas; no existe una variante exacta equivalente para el feed de IoT. Si lo que le preocupa son los dispositivos no gestionados en redes de sucursales o de producción, el feed de IoT es la opción más adecuada; si desea una amplia cobertura de amenazas web para el tráfico de los usuarios, este feed por sí solo no es la opción adecuada.</p>
<table style="width: 100%; border-collapse: collapse; background-color: #efefef; margin-top: 15px; margin-bottom: 15px; font-size: 14px; line-height: 1.35;">
<tbody>
<tr><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: left; font-weight: bold; background-color: #dedede;">Propiedad</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Fuente de datos de URL de IoT</th><th style="border: 1px solid #ffffff; padding: 9px 8px; text-align: center; font-weight: bold; background-color: #dedede;">Feed de datos de URL maliciosas</th></tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Enfoque de las amenazas</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Descargas de malware de IoT</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Recursos web maliciosos</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Específicos de dispositivos</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Formulario de indicadores</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Máscaras de URL</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;">Máscaras de URL</td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Variante de URL exacta disponible</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #d9534f; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✕</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
<tr>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: left; font-weight: bold; vertical-align: middle;">Integración en SIEM, NGFW y puertas de enlace</td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
<td style="border: 1px solid #ffffff; padding: 8px; text-align: center; vertical-align: middle;"><span style="color: #32a852; font-size: 24px; font-weight: 800; line-height: 1; display: inline-block; transform: translateY(1px);">✓</span></td>
</tr>
</tbody>
</table>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Qué limitaciones debes conocer antes de comprar?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Se trata de datos, no de protección: Kaspersky proporciona fuentes de datos basadas en texto y la comparación con los eventos de tu red debe realizarla con tus propias herramientas, por lo que la suscripción no sirve de nada sin un SIEM, un cortafuegos de nueva generación, un proxy o una plataforma de inteligencia sobre amenazas en la que cargarla. El coste adicional más habitual es la propia capa de comparación, ya que la edición gratuita Community Edition de Kaspersky CyberTrace no se puede utilizar con fuentes de datos comerciales y tiene un límite de 250 eventos por segundo y un millón de registros cargados; se requiere una clave de licencia para su uso con fuentes de datos comerciales o en una red empresarial, aunque un SIEM con las capacidades integradas adecuadas puede consumir la fuente de datos sin necesidad alguna de CyberTrace. En cuanto a la disponibilidad regional, la prohibición estadounidense sobre los productos de ciberseguridad y antivirus de Kaspersky se aplica a las personas estadounidenses en todo el mundo, incluidas las sucursales extranjeras de entidades constituidas en EE. UU., pero los productos y servicios de Kaspersky Threat Intelligence quedan excluidos de ella, lo que constituye la excepción relevante para este feed y conviene confirmarlo con su propio asesor jurídico para cualquier estructura de grupo que tenga relación con Estados Unidos. Además, el feed solo cubre las URL utilizadas para distribuir malware para el IoT; no cubre las vulnerabilidades en dispositivos IoT o industriales —que son feeds independientes— y no protege, aplica parches ni gestiona los propios dispositivos.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">Preguntas frecuentes sobre las fuentes de datos de amenazas de Kaspersky: URL de IoT</h3>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cubre el feed las vulnerabilidades de los dispositivos IoT?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">No. Cubre las URL utilizadas para descargar malware en dispositivos IoT. La información sobre vulnerabilidades se proporciona a través de fuentes independientes de la misma cartera: la fuente de datos de vulnerabilidades y la fuente de datos de vulnerabilidades de ICS.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Se puede utilizar el feed sin Kaspersky CyberTrace?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Sí. Kaspersky afirma que sus fuentes de datos sobre amenazas también pueden gestionarse mediante un SIEM utilizando sus propias capacidades integradas. CyberTrace es una forma de reducir la carga del SIEM, no un requisito.</p>
<h3 style="margin-top: 30px; margin-bottom: 10px;">¿Cómo se recopilan los datos?</h3>
<p style="margin-top: 0px; margin-bottom: 0px;">Kaspersky utiliza honeypots y otras trampas que simulan dispositivos IoT desprotegidos, junto con sus propios sistemas de investigación y análisis, y examina cada indicador mediante filtrado automatizado y análisis en sandbox antes de su publicación.</p>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,compliance-ch-isg,compliance-nis2" data-audience="b2b" data-count="3"> </div>
<div class="ke-block mceNonEditable" data-ke-block="blogteaser" data-topics="sec-edr,compliance-ch-isg,compliance-nis2" data-audience="b2b" data-count="3"> </div>