Kaspersky ofertas
Kaspersky ofertas
Kaspersky ofertas
Kaspersky Cybermap: mira las ciberamenazas detectadas en tiempo real

Kaspersky Cybermap: mira las ciberamenazas detectadas en tiempo real

¿Alguna vez te preguntaste cuántas amenazas digitales se están detectando en este mismo momento alrededor del mundo?

El Kaspersky Cybermap es una herramienta visual de Kaspersky que permite seguir, en un mapa interactivo, diferentes tipos de amenazas y detecciones de seguridad observadas por la infraestructura de la empresa.

El mapa presenta información sobre categorías como malware, ataques de red, vulnerabilidades, spam y ransomware, y permite observar la actividad registrada en distintas regiones del mundo. Los datos que se muestran se basan en Kaspersky, y el conteo de detecciones del mapa se reinicia diariamente a las 00:00 GMT.

Pero existe una diferencia importante entre detección de amenaza y ciberataque.

El Cybermap no debe interpretarse como una representación completa de todos los ataques que ocurren en internet. Muestra eventos y detecciones provenientes de las fuentes de datos que utiliza Kaspersky.

¿Qué es el Kaspersky Cybermap?

El Kaspersky Cybermap, también llamado Cyberthreat Live Map, es un mapa interactivo que presenta visualmente datos sobre ciberamenazas detectadas por Kaspersky.

La herramienta permite visualizar diferentes categorías de eventos de seguridad e identificar qué países aparecen entre los más afectados en cada categoría.

La interfaz ofrece distintos modos de visualización y permite:

  • ver el globo terráqueo;
  • ver el mapa en proyección plana;
  • acercar o alejar la imagen;
  • cambiar la apariencia del mapa;
  • consultar diferentes categorías de amenazas;
  • acceder a estadísticas;
  • consultar las fuentes de los datos.

La herramienta también ofrece una sección específica de estadísticas, con datos en tiempo real e históricos.

¿El Cybermap muestra ataques en tiempo real?

El nombre de la herramienta puede llevar a esa interpretación, pero es importante hacer una distinción.

El Cybermap muestra detecciones registradas por las fuentes de datos de Kaspersky.

En la interfaz actual, la empresa informa que se muestran las detecciones descubiertas desde las 00:00 GMT.

Esto significa que el mapa es una visualización de la actividad de detección observada por Kaspersky.

No significa que cada punto o evento represente necesariamente un ataque dirigido contra un determinado país, ni que el mapa registre todos los ataques que existen en internet.

Esta distinción es importante para interpretar correctamente las cifras.

¿De dónde vienen los datos del Kaspersky Cybermap?

Kaspersky explica que el Cybermap utiliza diferentes fuentes de detección.

Entre ellas están componentes de seguridad que identifican amenazas durante actividades como el acceso a archivos, verificaciones manuales, navegación por internet, recepción de correos electrónicos y monitoreo de redes.

La página oficial de fuentes de datos presenta las siguientes categorías principales:

  • OAS — On-Access Scan
  • ODS — On-Demand Scan
  • MAV — Mail Anti-Virus
  • WAV — Web Anti-Virus
  • IDS — Intrusion Detection System
  • VUL — Vulnerability Scan
  • KAS — Kaspersky Anti-Spam
  • BAD — Botnet Activity Detection
  • RMW — Ransomware.

Cada una representa un tipo distinto de detección.

¿Qué significa OAS en el Kaspersky Cybermap?

OAS significa On-Access Scan.

Esta categoría muestra el flujo de detecciones de malware identificadas durante la verificación de objetos cuando se accede a ellos.

Según Kaspersky, esto puede ocurrir durante operaciones como:

  • abrir archivos;
  • copiar archivos;
  • ejecutar archivos;
  • guardar archivos.

En otras palabras, el OAS está relacionado con la protección que ocurre durante el uso normal de los archivos.

¿Qué significa ODS?

ODS significa On-Demand Scan, o verificación bajo demanda.

En este caso, la detección ocurre durante una verificación iniciada manualmente por el usuario.

Kaspersky describe el ODS como el flujo de detecciones de malware encontrado cuando el usuario selecciona una opción de verificación de virus.

Esto es distinto del OAS, que está asociado a la verificación durante el acceso a los objetos.

¿Qué significa MAV?

MAV significa Mail Anti-Virus.

Esta categoría representa detecciones de malware realizadas durante la verificación del tráfico de correo electrónico.

Kaspersky informa que el componente verifica los nuevos objetos que aparecen en las aplicaciones de correo y también puede activar la verificación de archivos adjuntos cuando se guardan en el disco.

Por eso, el MAV está relacionado con la protección contra amenazas distribuidas por correo electrónico.

¿Qué significa WAV?

WAV significa Web Anti-Virus.

Esta categoría muestra el flujo de detecciones realizadas por el componente de protección Web.

Kaspersky explica que el mecanismo verifica páginas HTML y archivos descargados cuando se accede a ellos, según la configuración del Web Anti-Virus.

Este tipo de protección es especialmente importante porque muchos ataques comienzan con una página maliciosa o un archivo descargado de internet.

¿Qué significa IDS?

IDS significa Intrusion Detection System, o sistema de detección de intrusiones.

En el Cybermap, esta categoría representa el flujo de detecciones de ataques de red.

Es una de las categorías que más se acerca a la idea tradicional de un intento de ataque contra un sistema conectado a la red.

Aun así, es importante interpretar los datos dentro del contexto de la metodología de Kaspersky.

¿Qué significa VUL?

VUL representa el flujo de detecciones de vulnerabilidades.

Una vulnerabilidad es una falla o debilidad que puede explotarse para comprometer un sistema.

En el Cybermap, la categoría VUL presenta datos relacionados con las vulnerabilidades identificadas por el mecanismo correspondiente de Kaspersky.

Esta categoría es particularmente interesante para los profesionales de seguridad porque muestra que el riesgo no está solo en los archivos maliciosos.

Los sistemas vulnerables también pueden representar una puerta de entrada para los ataques.

¿Qué significa KAS?

KAS corresponde a Kaspersky Anti-Spam.

La categoría muestra estadísticas relacionadas con el tráfico de correo sospechoso y no deseado identificado por la tecnología de filtrado por reputación de Kaspersky.

El spam puede parecer solo una molestia, pero los mensajes no deseados también pueden usarse para distribuir:

  • enlaces fraudulentos;
  • phishing;
  • malware;
  • campañas de ingeniería social;
  • estafas financieras.

Por eso, el análisis de spam también forma parte del panorama de amenazas digitales.

¿Qué significa RMW?

RMW representa Ransomware.

En el Cybermap, esta categoría muestra el flujo de detecciones de ransomware.

El ransomware es un tipo de malware que puede bloquear el acceso a sistemas o cifrar archivos para exigir un pago de la víctima.

La existencia de una categoría específica para ransomware permite observar este tipo de amenaza por separado del resto de las detecciones de malware.

¿Y el BAD?

La documentación de fuentes de datos de Kaspersky también presenta la categoría BAD — Botnet Activity Detection.

Muestra estadísticas relacionadas con direcciones IP identificadas como víctimas de ataques DDoS y servidores de comando y control de botnets.

Kaspersky informa que estos datos se obtienen con ayuda del sistema DDoS Intelligence, que forma parte de la solución Kaspersky DDoS Protection.

Esta categoría es particularmente relevante para comprender la infraestructura utilizada por redes de dispositivos comprometidos.

¿El Cybermap muestra el origen de los hackers?

No necesariamente.

Esta es otra interpretación que puede generar confusión.

El mapa presenta datos de detección asociados a países y regiones, pero eso no significa automáticamente que el país mostrado sea el lugar físico donde está el delincuente.

Una dirección IP, por ejemplo, puede estar asociada a un servidor, un proveedor de internet, infraestructura de hospedaje, una VPN, un proxy o un dispositivo comprometido.

Por eso, no es correcto mirar el mapa y concluir que:

“Este país está atacando a aquel otro.”

Lo que muestran los datos es dónde se registran determinadas detecciones o eventos, según la metodología y las fuentes que usa Kaspersky.

¿El país con más detecciones es necesariamente el más atacado?

No.

El ranking que muestra el Cybermap debe interpretarse como un ranking de detecciones, no como una clasificación absoluta de qué países sufren más ciberataques en el mundo.

La cantidad de detecciones puede verse influida por diversos factores, entre ellos:

  • la cantidad de usuarios protegidos;
  • la cantidad de dispositivos monitoreados;
  • el volumen de tráfico;
  • el uso de determinados servicios;
  • la presencia de infraestructura digital;
  • la cantidad de sensores y fuentes de datos;
  • el comportamiento de los usuarios;
  • el tipo de amenaza analizada.

Por lo tanto, un país que aparece en primer lugar en determinada categoría no debería describirse automáticamente como “el país más atacado del mundo”.

¿El Cybermap permite seguir estadísticas?

Sí.

Además del mapa, Kaspersky ofrece una sección específica de estadísticas.

La página presenta:

  • detecciones por segundo;
  • países con más infecciones en el período actual;
  • estadísticas históricas;
  • datos por región;
  • datos por país;
  • períodos como la última semana y el último mes.

La página también informa que los totales de detección se reinician diariamente a las 00:00 GMT.

Esto es importante al comparar la cifra que muestra el mapa en distintos momentos.

¿Puedo consultar datos históricos?

Sí.

El Cybermap tiene una sección específica para estadísticas históricas.

Es posible seleccionar períodos como:

  • la última semana;
  • el último mes.

También es posible consultar información por regiones del mundo y por país.

Esto convierte al Cybermap en algo más interesante que una simple animación visual.

Los datos históricos permiten observar tendencias dentro de las categorías que ofrece Kaspersky.

¿Qué es “detections per second”?

La sección de estadísticas del Cybermap presenta una métrica llamada Detections per Second, o detecciones por segundo.

Representa la velocidad con la que se registran determinadas detecciones dentro de las fuentes de datos que usa Kaspersky.

Es importante no interpretar esa cifra como:

“cuántos ataques ocurren por segundo en toda internet”.

El número está relacionado con el universo de datos observado por Kaspersky y con las categorías de detección que representa el Cybermap.

¿Por qué el número de amenazas cambia tan rápido?

La actividad digital es continua.

Constantemente se acceden nuevos archivos, se abren páginas, se reciben mensajes, se verifican sistemas y se establecen conexiones de red.

Cada una de esas actividades puede generar eventos de seguridad.

Además, el Cybermap agrega diferentes categorías de detección.

Por eso, el número que se muestra puede variar rápidamente.

La propia Kaspersky explica que el mapa utiliza flujos de datos provenientes de diferentes mecanismos de detección.

¿El Kaspersky Cybermap muestra malware?

Sí.

El malware aparece en distintas categorías del mapa.

Por ejemplo:

  • OAS muestra detecciones durante el acceso a objetos;
  • ODS muestra detecciones durante verificaciones bajo demanda;
  • MAV muestra detecciones relacionadas con el correo electrónico;
  • WAV muestra detecciones relacionadas con la Web;
  • RMW muestra específicamente detecciones de ransomware.

Esto permite observar el fenómeno del malware desde diferentes perspectivas.

¿El Cybermap muestra ransomware en tiempo real?

Kaspersky tiene una categoría específica para ransomware en el Cybermap.

El RMW representa el flujo de detecciones de ransomware.

Además del mapa general, Kaspersky mantiene una sección específica de Ransomware Real-Time Map, con estadísticas propias sobre esta categoría.

Esto puede ser particularmente útil para quien sigue las tendencias relacionadas con ataques de ransomware.

¿El Cybermap se actualiza en tiempo real?

Kaspersky llama a la herramienta Cyberthreat Live Map y presenta datos de detecciones actuales en la interfaz.

El mapa informa que muestra detecciones descubiertas desde las 00:00 GMT, mientras que la sección de estadísticas presenta una métrica de detecciones por segundo.

Por lo tanto, se trata de una herramienta orientada al seguimiento continuo de la actividad de detección.

Aun así, “tiempo real” no debe interpretarse como una transmisión completa e instantánea de todos los eventos de seguridad que existen en internet.

¿Quién puede usar el Kaspersky Cybermap?

Cualquier persona puede acceder al mapa por internet.

Puede ser útil para diferentes públicos.

Usuarios comunes

Para el usuario doméstico, el Cybermap ofrece una forma visual de entender que las amenazas digitales son constantes y globales.

Estudiantes

Se puede usar para explicar conceptos como:

  • malware;
  • ransomware;
  • spam;
  • ataques de red;
  • vulnerabilidades;
  • botnets.

Profesionales de tecnología

Los profesionales de TI pueden usar la herramienta como una forma de seguir visualmente el panorama de amenazas.

Profesionales de seguridad

Para los especialistas, el Cybermap puede servir como una herramienta de concientización y visualización complementaria.

Por supuesto, no reemplaza a las plataformas profesionales de threat intelligence, SIEM, EDR ni a las herramientas de investigación.

¿El Kaspersky Cybermap es una herramienta de seguridad?

No exactamente.

El Cybermap es principalmente una herramienta de visualización e información sobre amenazas.

Permite observar datos de detección, pero no protege directamente el equipo del visitante.

Es diferente de instalar un antivirus o usar una solución de seguridad.

La propia interfaz del Cybermap presenta una opción “Protect Yourself”, que dirige al usuario hacia los recursos de protección de Kaspersky.

Por lo tanto:

El Cybermap informa.
Las soluciones de seguridad protegen.

¿Puedo poner el Kaspersky Cybermap en mi sitio web?

Sí.

Este es un recurso particularmente interesante para empresas, instituciones educativas y páginas sobre seguridad digital.

Kaspersky ofrece un widget del Cybermap que se puede incorporar a otros sitios web.

La página oficial permite configurar parámetros como:

  • ancho;
  • alto;
  • idioma;
  • tema de colores;
  • tipo de mapa.

Después, Kaspersky proporciona el código HTML necesario para incorporar el mapa.

Kaspersky Cybermap — página oficial del widget

Esto puede ser útil para un portal de tecnología o ciberseguridad que quiera presentar una visualización dinámica del panorama de amenazas.

¿El Cybermap se puede incorporar en una página en español?

Sí.

La página del widget ofrece selección de idioma e incluye español entre las opciones disponibles.

Esto es particularmente interesante para sitios en español que quieran incorporar la herramienta sin mostrar la interfaz en inglés.

¿Cómo acceder al Kaspersky Cybermap?

El Cybermap está disponible de forma gratuita en el sitio oficial de Kaspersky.

Kaspersky Cybermap — mapa de ciberamenazas

Al abrir la herramienta, puedes explorar el mapa y alternar entre las diferentes categorías de detección.

La interfaz también permite consultar estadísticas y las fuentes de datos utilizadas.

¿Cómo interpretar correctamente el Kaspersky Cybermap?

La mejor manera es pensar en el Cybermap como una ventana hacia los datos de detección observados por Kaspersky, y no como una fotografía completa de internet.

Imagina que ocurren millones de eventos de seguridad cada día.

El Cybermap presenta una parte de esos eventos, proveniente de las fuentes de datos que Kaspersky utiliza para construir la visualización.

Así, si una determinada categoría muestra un número elevado de detecciones en un país, significa que hay un volumen elevado de eventos detectados en esa categoría dentro de los datos que presenta Kaspersky.

No significa automáticamente que:

  • los hackers de ese país estén realizando los ataques;
  • todas las víctimas estén en ese país;
  • ese sea el país más atacado del planeta;
  • todos los ataques existentes estén representados en el mapa.

Esta distinción hace que la interpretación de los datos sea mucho más precisa.

¿Qué podemos aprender observando el Cybermap?

Aun con estas limitaciones, la herramienta es bastante útil para demostrar una realidad importante:

las amenazas digitales ocurren continuamente y a escala global.

El mapa ayuda a visualizar diferentes dimensiones del problema.

Es posible observar categorías relacionadas con:

  • malware;
  • la Web;
  • el correo electrónico;
  • ataques de red;
  • vulnerabilidades;
  • spam;
  • botnets;
  • ransomware.

Esto muestra por qué la seguridad digital no debe tratarse como una preocupación exclusivamente relacionada con los virus.

El panorama de amenazas es mucho más amplio.

Cybermap y Kaspersky Security Network

Históricamente, el Cybermap se construyó a partir de datos provenientes de la Kaspersky Security Network (KSN).

En un artículo publicado por Kaspersky en 2014, la empresa explicó que el mapa interactivo utilizaba flujos de datos del KSN, incluyendo amenazas detectadas por diferentes mecanismos, como verificaciones de acceso, verificaciones bajo demanda, antivirus Web y de correo, verificación de vulnerabilidades y sistemas de detección de intrusiones.

La herramienta evolucionó desde entonces, y la página actual presenta una estructura más amplia de fuentes de datos.

Esto ayuda a entender por qué el Cybermap no debe reducirse a un simple “mapa de ataques”.

Es una visualización de diferentes flujos de detección de amenazas.

¿El Cybermap muestra todos los ataques de internet?

No.

Esta es probablemente la advertencia más importante de este artículo.

El Cybermap presenta datos basados en la infraestructura y en las fuentes de detección de Kaspersky.

La propia herramienta identifica sus datos como “Based on data from Kaspersky”.

Por lo tanto, las cifras no representan un censo mundial de todos los incidentes cibernéticos.

Representan lo que se detecta y se contabiliza dentro del ecosistema de datos que utiliza Kaspersky.

Esta diferencia es fundamental para evitar conclusiones exageradas.

¿Es confiable el Kaspersky Cybermap?

Como herramienta de visualización de los datos proporcionados por Kaspersky, el Cybermap es una fuente primaria para conocer la metodología y las categorías que la propia empresa utiliza.

Pero confiabilidad no significa que los datos deban interpretarse fuera de contexto.

Un mapa de amenazas depende de:

  • las fuentes utilizadas;
  • los sensores y productos participantes;
  • la cobertura geográfica;
  • la metodología de clasificación;
  • la definición de cada categoría.

Por eso, para un análisis profesional de riesgo, el Cybermap debe complementarse con otras fuentes de threat intelligence y datos de incidentes.

Sin embargo, para fines de concientización, educación y visualización, ofrece una forma bastante interesante de seguir el panorama de amenazas.

Kaspersky Cybermap: ¿vale la pena consultarlo?

Sí, especialmente si quieres entender de forma visual cómo funciona el monitoreo de amenazas digitales.

El gran mérito del Cybermap es transformar grandes volúmenes de eventos de seguridad en una representación visual fácil de comprender.

En pocos segundos, es posible notar que:

  • el malware se detecta continuamente;
  • los ataques de red ocurren constantemente;
  • se identifican vulnerabilidades;
  • el spam sigue siendo monitoreado;
  • el ransomware tiene una categoría propia;
  • diferentes regiones presentan diferentes volúmenes de detección.

Pero el valor del mapa está justamente en interpretar correctamente lo que muestra.

No es un contador universal de ataques.

Es una visualización de los eventos de seguridad detectados por las fuentes que utiliza Kaspersky.

Conclusión

El Kaspersky Cybermap es una herramienta interactiva que permite visualizar, prácticamente en tiempo real, diferentes categorías de amenazas y detecciones observadas por Kaspersky.

El mapa presenta categorías como OAS, ODS, MAV, WAV, IDS, VUL, KAS y RMW, cada una relacionada con un tipo específico de mecanismo o amenaza.

También es posible consultar estadísticas actuales e históricas, incluyendo detecciones por segundo, países con mayor volumen de detecciones y datos por región.

Uno de los puntos más interesantes es que Kaspersky ofrece además un widget oficial, que permite incorporar el Cybermap a otros sitios web.

Pero existe una advertencia esencial: el Cybermap no representa todos los ataques que ocurren en internet. Presenta datos basados en las fuentes y en la infraestructura de Kaspersky.

Por eso, la interpretación más correcta no es preguntar solo “¿quién está atacando a quién?”, sino más bien:

¿Qué tipos de amenazas está detectando la infraestructura de Kaspersky y cómo se distribuye esa actividad por el mundo?

Esta perspectiva convierte al Cybermap en una herramienta interesante no solo para seguir el panorama de amenazas, sino también para comprender mejor cómo funciona la detección de incidentes de seguridad a escala global.

Preguntas frecuentes

¿Qué es el Kaspersky Cybermap?

Es un mapa interactivo de Kaspersky que presenta datos sobre diferentes tipos de amenazas y detecciones de seguridad observadas por la infraestructura de la empresa.

¿El Kaspersky Cybermap muestra ataques en tiempo real?

El Cybermap presenta detecciones actuales y Kaspersky lo llama Cyberthreat Live Map. La herramienta informa las detecciones descubiertas desde las 00:00 GMT y ofrece una métrica de detecciones por segundo.

¿El mapa muestra todos los ataques que ocurren en internet?

No. Los datos se basan en las fuentes que usa Kaspersky y no representan un relevamiento completo de todos los ataques que existen en internet.

¿Qué significa OAS en el Cybermap?

OAS significa On-Access Scan y representa detecciones de malware durante operaciones de acceso a objetos, como abrir, copiar, ejecutar o guardar archivos.

¿Qué significa ODS?

ODS significa On-Demand Scan y representa detecciones realizadas durante verificaciones de malware iniciadas manualmente por el usuario.

¿Qué significa MAV?

MAV significa Mail Anti-Virus y representa detecciones de malware realizadas durante la verificación de objetos asociados a aplicaciones de correo electrónico.

¿Qué significa WAV?

WAV significa Web Anti-Virus y representa detecciones realizadas durante la protección contra amenazas asociadas a la navegación y las descargas.

¿Qué significa IDS?

IDS significa Intrusion Detection System y representa el flujo de detecciones de ataques de red.

¿Qué significa VUL?

VUL representa el flujo de detecciones de vulnerabilidades.

¿Qué significa KAS?

KAS significa Kaspersky Anti-Spam y representa el tráfico de correo sospechoso y no deseado identificado por la tecnología de filtrado de Kaspersky.

¿Qué significa RMW?

RMW significa Ransomware y representa el flujo de detecciones de ransomware.

¿El Cybermap muestra la ubicación de los hackers?

No necesariamente. Los datos presentados por país no deben interpretarse automáticamente como la ubicación física de los delincuentes responsables de los eventos.

¿El país con más detecciones es el más atacado?

No necesariamente. El ranking representa detecciones dentro de las fuentes de datos de Kaspersky y puede verse influido por diversos factores, como la cobertura, el número de dispositivos y el volumen de actividad monitoreada.

¿Puedo consultar datos históricos?

Sí. La sección de estadísticas del Cybermap ofrece datos históricos por período, región y país.

¿El Cybermap es gratuito?

Sí. El mapa se puede consultar públicamente en el sitio de Kaspersky.

¿Puedo poner el Cybermap en mi sitio web?

Sí. Kaspersky ofrece un widget oficial que permite configurar tamaño, idioma, tema y tipo de mapa, e incorporarlo a una página mediante código HTML.

¿El Cybermap es un antivirus?

No. Es una herramienta de visualización de amenazas. No reemplaza a un antivirus ni a otra solución de seguridad.

¿Dónde acceder al Kaspersky Cybermap?

El mapa oficial está disponible en el sitio de Kaspersky:

Kaspersky Cybermap — mapa de ciberamenazas

Descubre cómo una solución de seguridad puede ayudar a proteger tus dispositivos.

Ver planes y ofertas de Kaspersky
Kaspersky ofertas