Kaspersky Cybermap: veja as ameaças cibernéticas detectadas em tempo real
Você já se perguntou quantas ameaças digitais estão sendo detectadas ao redor do mundo neste exato momento?
O Kaspersky Cybermap é uma ferramenta visual da Kaspersky que permite acompanhar, em um mapa interativo, diferentes tipos de ameaças e detecções de segurança observadas pela infraestrutura da empresa.
O mapa apresenta informações sobre categorias como malware, ataques de rede, vulnerabilidades, spam e ransomware, permitindo observar a atividade registrada em diferentes regiões do mundo. Os dados exibidos são baseados na Kaspersky e a contagem de detecções mostrada no mapa é reiniciada diariamente à 00:00 GMT.

Mas existe uma diferença importante entre detecção de ameaça e ataque cibernético.
O Cybermap não deve ser interpretado como uma representação completa de todos os ataques que acontecem na internet. Ele mostra eventos e detecções provenientes das fontes de dados utilizadas pela Kaspersky.
O que é o Kaspersky Cybermap?
O Kaspersky Cybermap, também chamado de Cyberthreat Live Map, é um mapa interativo que apresenta visualmente dados sobre ameaças cibernéticas detectadas pela Kaspersky.
A ferramenta permite visualizar diferentes categorias de eventos de segurança e identificar quais países aparecem entre os mais afetados em cada categoria.
A interface oferece diferentes modos de visualização e permite:
- visualizar o globo;
- visualizar o mapa em projeção plana;
- aproximar ou afastar a imagem;
- alternar a aparência do mapa;
- consultar diferentes categorias de ameaças;
- acessar estatísticas;
- consultar as fontes dos dados.
A ferramenta também disponibiliza uma área específica de estatísticas, com dados em tempo real e históricos.
O Cybermap mostra ataques em tempo real?
O nome da ferramenta pode levar a essa interpretação, mas é importante fazer uma distinção.
O Cybermap mostra detecções registradas pelas fontes de dados da Kaspersky.
Na interface atual, a empresa informa que são exibidas as detecções descobertas desde 00:00 GMT.
Isso significa que o mapa é uma visualização da atividade de detecção observada pela Kaspersky.
Não significa que cada ponto ou evento represente necessariamente um ataque direcionado contra um determinado país ou que o mapa registre todos os ataques existentes na internet.
Essa distinção é importante para interpretar corretamente os números.
De onde vêm os dados do Kaspersky Cybermap?
A Kaspersky explica que o Cybermap utiliza diferentes fontes de detecção.
Entre elas estão componentes de segurança que identificam ameaças durante atividades como acesso a arquivos, verificações manuais, navegação na internet, recebimento de e-mails e monitoramento de redes.
A página oficial de fontes de dados apresenta as seguintes categorias principais:
- OAS — On-Access Scan
- ODS — On-Demand Scan
- MAV — Mail Anti-Virus
- WAV — Web Anti-Virus
- IDS — Intrusion Detection System
- VUL — Vulnerability Scan
- KAS — Kaspersky Anti-Spam
- BAD — Botnet Activity Detection
- RMW — Ransomware.
Cada uma representa um tipo diferente de detecção.
O que significa OAS no Kaspersky Cybermap?
OAS significa On-Access Scan.
Essa categoria mostra o fluxo de detecções de malware identificadas durante a verificação de objetos quando eles são acessados.
Segundo a Kaspersky, isso pode acontecer durante operações como:
- abrir arquivos;
- copiar arquivos;
- executar arquivos;
- salvar arquivos.
Em outras palavras, o OAS está relacionado à proteção que ocorre durante o uso normal dos arquivos.
O que significa ODS?
ODS significa On-Demand Scan, ou verificação sob demanda.
Nesse caso, a detecção ocorre durante uma verificação iniciada manualmente pelo usuário.
A Kaspersky descreve o ODS como o fluxo de detecções de malware encontrado quando o usuário seleciona uma opção de verificação de vírus.
Isso é diferente do OAS, que está associado à verificação durante o acesso aos objetos.
O que significa MAV?
MAV significa Mail Anti-Virus.
Essa categoria representa detecções de malware realizadas durante a verificação do tráfego de e-mail.
A Kaspersky informa que o componente verifica novos objetos que aparecem em aplicativos de e-mail e também pode acionar a verificação de arquivos anexados quando são salvos no disco.
Por isso, o MAV está relacionado à proteção contra ameaças distribuídas por e-mail.
O que significa WAV?
WAV significa Web Anti-Virus.
Essa categoria mostra o fluxo de detecções realizadas pelo componente de proteção Web.
A Kaspersky explica que o mecanismo verifica páginas HTML e arquivos baixados quando são acessados, de acordo com as configurações do Web Anti-Virus.
Esse tipo de proteção é especialmente importante porque muitos ataques começam com uma página maliciosa ou um arquivo baixado da internet.
O que significa IDS?
IDS significa Intrusion Detection System, ou sistema de detecção de intrusão.
No Cybermap, essa categoria representa o fluxo de detecções de ataques de rede.
É uma das categorias que mais se aproxima da ideia tradicional de uma tentativa de ataque contra um sistema conectado à rede.
Ainda assim, é importante interpretar os dados dentro do contexto da metodologia da Kaspersky.
O que significa VUL?
VUL representa o fluxo de detecções de vulnerabilidades.
Uma vulnerabilidade é uma falha ou fraqueza que pode ser explorada para comprometer um sistema.
No Cybermap, a categoria VUL apresenta dados relacionados às vulnerabilidades identificadas pelo mecanismo correspondente da Kaspersky.
Essa categoria é particularmente interessante para profissionais de segurança porque mostra que o risco não está apenas em arquivos maliciosos.
Sistemas vulneráveis também podem representar uma porta de entrada para ataques.
O que significa KAS?
KAS corresponde ao Kaspersky Anti-Spam.
A categoria mostra estatísticas relacionadas a tráfego de e-mail suspeito e indesejado identificado pela tecnologia de filtragem por reputação da Kaspersky.
Spam pode parecer apenas uma inconveniência, mas mensagens indesejadas também podem ser utilizadas para distribuir:
- links fraudulentos;
- phishing;
- malware;
- campanhas de engenharia social;
- golpes financeiros.
Por isso, a análise de spam também faz parte do panorama de ameaças digitais.
O que significa RMW?
RMW representa Ransomware.
No Cybermap, essa categoria mostra o fluxo de detecções de ransomware.
Ransomware é um tipo de malware que pode bloquear o acesso a sistemas ou criptografar arquivos para exigir um pagamento da vítima.
A existência de uma categoria específica para ransomware permite observar esse tipo de ameaça separadamente das demais detecções de malware.
E o BAD?
A documentação de fontes de dados da Kaspersky também apresenta a categoria BAD — Botnet Activity Detection.
Ela mostra estatísticas relacionadas a endereços IP identificados como vítimas de ataques DDoS e servidores de comando e controle de botnets.
A Kaspersky informa que esses dados são obtidos com auxílio do sistema DDoS Intelligence, que faz parte da solução Kaspersky DDoS Protection.
Essa categoria é particularmente relevante para compreender a infraestrutura utilizada por redes de dispositivos comprometidos.
O Cybermap mostra a origem dos hackers?
Não necessariamente.
Essa é outra interpretação que pode gerar confusão.
O mapa apresenta dados de detecção associados a países e regiões, mas isso não significa automaticamente que o país mostrado seja o local físico onde está o criminoso.
Um endereço IP, por exemplo, pode estar associado a um servidor, provedor de internet, infraestrutura de hospedagem, VPN, proxy ou dispositivo comprometido.
Por isso, não é correto olhar para o mapa e concluir que:
“Este país está atacando aquele país.”
O que os dados mostram é onde determinadas detecções ou eventos estão sendo registrados de acordo com a metodologia e as fontes utilizadas pela Kaspersky.
O país com mais detecções é necessariamente o mais atacado?
Não.
O ranking exibido pelo Cybermap deve ser interpretado como um ranking de detecções, não como uma classificação absoluta de quais países sofrem mais ataques cibernéticos no mundo.
A quantidade de detecções pode ser influenciada por diversos fatores, incluindo:
- quantidade de usuários protegidos;
- quantidade de dispositivos monitorados;
- volume de tráfego;
- utilização de determinados serviços;
- presença de infraestrutura digital;
- quantidade de sensores e fontes de dados;
- comportamento dos usuários;
- tipo de ameaça analisada.
Portanto, um país que aparece em primeiro lugar em determinada categoria não deve ser automaticamente descrito como “o país mais atacado do mundo”.
O Cybermap permite acompanhar estatísticas?
Sim.
Além do mapa, a Kaspersky disponibiliza uma seção específica de estatísticas.
A página apresenta:
- detecções por segundo;
- países com mais infecções no período atual;
- estatísticas históricas;
- dados por região;
- dados por país;
- períodos como última semana e último mês.
A página informa ainda que os totais de detecção são zerados diariamente à 00:00 GMT.
Isso é importante quando se compara o número exibido no mapa em momentos diferentes.
Posso consultar dados históricos?
Sim.
O Cybermap possui uma seção específica para estatísticas históricas.
É possível selecionar períodos como:
- última semana;
- último mês.
Também é possível consultar informações por regiões do mundo e por país.
Isso transforma o Cybermap em algo mais interessante do que simplesmente uma animação visual.
Os dados históricos permitem observar tendências dentro das categorias disponibilizadas pela Kaspersky.
O que é “detections per second”?
A seção de estatísticas do Cybermap apresenta uma métrica chamada Detections per Second, ou detecções por segundo.
Ela representa a velocidade com que determinadas detecções estão sendo registradas dentro das fontes de dados utilizadas pela Kaspersky.
É importante não interpretar esse número como:
“quantos ataques estão acontecendo por segundo na internet inteira”.
O número está relacionado ao universo de dados observado pela Kaspersky e às categorias de detecção representadas pelo Cybermap.
Por que o número de ameaças muda tão rapidamente?
A atividade digital é contínua.
Novos arquivos são acessados, páginas são abertas, mensagens são recebidas, sistemas são verificados e conexões de rede são estabelecidas o tempo inteiro.
Cada uma dessas atividades pode gerar eventos de segurança.
Além disso, o Cybermap agrega diferentes categorias de detecção.
Por isso, o número exibido pode variar rapidamente.
A própria Kaspersky explica que o mapa utiliza fluxos de dados provenientes de diferentes mecanismos de detecção.
O Kaspersky Cybermap mostra malware?
Sim.
O malware aparece em diferentes categorias do mapa.
Por exemplo:
- OAS mostra detecções durante o acesso a objetos;
- ODS mostra detecções durante verificações sob demanda;
- MAV mostra detecções relacionadas ao e-mail;
- WAV mostra detecções relacionadas à Web;
- RMW mostra especificamente detecções de ransomware.
Isso permite observar o fenômeno do malware sob diferentes perspectivas.
O Cybermap mostra ransomware em tempo real?
A Kaspersky possui uma categoria específica para ransomware no Cybermap.
O RMW representa o fluxo de detecções de ransomware.
Além do mapa geral, a Kaspersky mantém uma seção específica de Ransomware Real-Time Map, com estatísticas próprias sobre essa categoria.
Isso pode ser particularmente útil para quem acompanha tendências relacionadas a ataques de ransomware.
O Cybermap é atualizado em tempo real?
A Kaspersky chama a ferramenta de Cyberthreat Live Map e apresenta dados de detecções atuais na interface.
O mapa informa que exibe detecções descobertas desde 00:00 GMT, enquanto a área de estatísticas apresenta uma métrica de detecções por segundo.
Portanto, trata-se de uma ferramenta voltada ao acompanhamento contínuo da atividade de detecção.
Ainda assim, “tempo real” não deve ser interpretado como uma transmissão completa e instantânea de todos os eventos de segurança existentes na internet.
Quem pode usar o Kaspersky Cybermap?
Qualquer pessoa pode acessar o mapa pela internet.
Ele pode ser útil para diferentes públicos.
Usuários comuns
Para o usuário doméstico, o Cybermap oferece uma maneira visual de entender que as ameaças digitais são constantes e globais.
Estudantes
Pode ser utilizado para explicar conceitos de:
- malware;
- ransomware;
- spam;
- ataques de rede;
- vulnerabilidades;
- botnets.
Profissionais de tecnologia
Profissionais de TI podem utilizar a ferramenta como uma forma de acompanhar visualmente o cenário de ameaças.
Profissionais de segurança
Para especialistas, o Cybermap pode servir como uma ferramenta de conscientização e visualização complementar.
Naturalmente, ele não substitui plataformas profissionais de threat intelligence, SIEM, EDR ou ferramentas de investigação.
O Kaspersky Cybermap é uma ferramenta de segurança?
Não exatamente.
O Cybermap é principalmente uma ferramenta de visualização e informação sobre ameaças.
Ele permite observar dados de detecção, mas não protege diretamente o computador do visitante.
É diferente de instalar um antivírus ou utilizar uma solução de segurança.
A própria interface do Cybermap apresenta uma opção de “Protect Yourself”, direcionando o usuário para recursos de proteção da Kaspersky.
Portanto:
Cybermap informa.
As soluções de segurança protegem.
Posso colocar o Kaspersky Cybermap no meu site?
Sim.
Esse é um recurso particularmente interessante para empresas, instituições de ensino e páginas sobre segurança digital.
A própria Kaspersky disponibiliza um widget do Cybermap que pode ser incorporado a outros sites.
A página oficial permite configurar parâmetros como:
- largura;
- altura;
- idioma;
- tema de cores;
- tipo de mapa.
Depois, a Kaspersky fornece o código HTML necessário para incorporar o mapa.
Kaspersky Cybermap — página oficial do widget
Isso pode ser útil para um portal de tecnologia ou cybersecurity que queira apresentar uma visualização dinâmica do cenário de ameaças.
O Cybermap pode ser incorporado em uma página em português?
Sim.
A página do widget oferece seleção de idioma e inclui português entre as opções disponíveis.
A própria versão portuguesa do Cybermap também está disponível no domínio da Kaspersky.
Isso é particularmente interessante para sites brasileiros que pretendem incorporar a ferramenta sem apresentar a interface em inglês.
Como acessar o Kaspersky Cybermap?
O Cybermap está disponível gratuitamente no site oficial da Kaspersky.
Kaspersky Cybermap — mapa de ciberameaças
Ao abrir a ferramenta, você pode explorar o mapa e alternar entre as diferentes categorias de detecção.
A interface também permite consultar estatísticas e as fontes de dados utilizadas.
Como interpretar corretamente o Kaspersky Cybermap?
A melhor maneira é pensar no Cybermap como uma janela para os dados de detecção observados pela Kaspersky, e não como uma fotografia completa da internet.
Imagine que milhões de eventos de segurança aconteçam diariamente.
O Cybermap apresenta uma parcela desses eventos, proveniente das fontes de dados que a Kaspersky utiliza para construir a visualização.
Assim, se uma determinada categoria mostra um número elevado de detecções em um país, isso significa que há um volume elevado de eventos detectados naquela categoria dentro dos dados apresentados pela Kaspersky.
Não significa automaticamente que:
- hackers daquele país estejam realizando os ataques;
- todas as vítimas estejam naquele país;
- aquele seja o país mais atacado do planeta;
- todos os ataques existentes estejam representados no mapa.
Essa distinção torna a interpretação dos dados muito mais precisa.
O que podemos aprender observando o Cybermap?
Mesmo com essas limitações, a ferramenta é bastante útil para demonstrar uma realidade importante:
as ameaças digitais acontecem continuamente e em escala global.
O mapa ajuda a visualizar diferentes dimensões do problema.
É possível observar categorias relacionadas a:
- malware;
- Web;
- e-mail;
- ataques de rede;
- vulnerabilidades;
- spam;
- botnets;
- ransomware.
Isso mostra por que segurança digital não deve ser tratada como uma preocupação exclusivamente relacionada a vírus.
O cenário de ameaças é muito mais amplo.
Cybermap e Kaspersky Security Network
Historicamente, o Cybermap foi construído a partir de dados provenientes da Kaspersky Security Network (KSN).
Em um artigo publicado pela Kaspersky em 2014, a empresa explicou que o mapa interativo utilizava fluxos de dados do KSN, incluindo ameaças detectadas por diferentes mecanismos, como verificações de acesso, verificações sob demanda, antivírus Web e de e-mail, verificação de vulnerabilidades e sistemas de detecção de intrusão.
A ferramenta evoluiu desde então e a página atual apresenta uma estrutura mais ampla de fontes de dados.
Isso ajuda a entender por que o Cybermap não deve ser reduzido a um simples “mapa de ataques”.
Ele é uma visualização de diferentes fluxos de detecção de ameaças.
O Cybermap mostra todos os ataques da internet?
Não.
Essa é provavelmente a ressalva mais importante deste artigo.
O Cybermap apresenta dados baseados na infraestrutura e nas fontes de detecção da Kaspersky.
A própria ferramenta identifica seus dados como “Based on data from Kaspersky”.
Portanto, os números não representam um censo mundial de todos os incidentes cibernéticos.
Eles representam o que é detectado e contabilizado dentro do ecossistema de dados utilizado pela Kaspersky.
Essa diferença é fundamental para evitar conclusões exageradas.
O Kaspersky Cybermap é confiável?
Como ferramenta de visualização dos dados fornecidos pela Kaspersky, o Cybermap é uma fonte primária para conhecer a metodologia e as categorias que a própria empresa utiliza.
Mas confiabilidade não significa que os dados devam ser interpretados fora de contexto.
Um mapa de ameaças depende:
- das fontes utilizadas;
- dos sensores e produtos participantes;
- da cobertura geográfica;
- da metodologia de classificação;
- da definição de cada categoria.
Por isso, para uma análise profissional de risco, o Cybermap deve ser complementado por outras fontes de threat intelligence e dados de incidentes.
Para fins de conscientização, educação e visualização, entretanto, ele oferece uma forma bastante interessante de acompanhar o panorama de ameaças.
Kaspersky Cybermap: vale a pena consultar?
Sim, especialmente se você quer entender visualmente como funciona o monitoramento de ameaças digitais.
O grande mérito do Cybermap é transformar grandes volumes de eventos de segurança em uma representação visual fácil de compreender.
Em poucos segundos, é possível perceber que:
- malware é detectado continuamente;
- ataques de rede acontecem constantemente;
- vulnerabilidades são identificadas;
- spam continua sendo monitorado;
- ransomware possui uma categoria própria;
- diferentes regiões apresentam diferentes volumes de detecção.
Mas o valor do mapa está justamente em interpretar corretamente o que ele mostra.
Ele não é um contador universal de ataques.
É uma visualização dos eventos de segurança detectados pelas fontes utilizadas pela Kaspersky.
Conclusão
O Kaspersky Cybermap é uma ferramenta interativa que permite visualizar, praticamente em tempo real, diferentes categorias de ameaças e detecções observadas pela Kaspersky.
O mapa apresenta categorias como OAS, ODS, MAV, WAV, IDS, VUL, KAS e RMW, cada uma relacionada a um tipo específico de mecanismo ou ameaça.
Também é possível consultar estatísticas atuais e históricas, incluindo detecções por segundo, países com maior volume de detecções e dados por região.
Um dos pontos mais interessantes é que a Kaspersky disponibiliza ainda um widget oficial, permitindo incorporar o Cybermap a outros sites.
Mas existe uma ressalva essencial: o Cybermap não representa todos os ataques que acontecem na internet. Ele apresenta dados baseados nas fontes e na infraestrutura da Kaspersky.
Por isso, a interpretação mais correta não é perguntar apenas “quem está atacando quem?”, mas sim:
Que tipos de ameaças estão sendo detectados pela infraestrutura da Kaspersky e como essa atividade se distribui pelo mundo?
Essa perspectiva torna o Cybermap uma ferramenta interessante não apenas para acompanhar o cenário de ameaças, mas também para compreender melhor como funciona a detecção de incidentes de segurança em escala global.
Perguntas frequentes
O que é o Kaspersky Cybermap?
É um mapa interativo da Kaspersky que apresenta dados sobre diferentes tipos de ameaças e detecções de segurança observadas pela infraestrutura da empresa.
O Kaspersky Cybermap mostra ataques em tempo real?
O Cybermap apresenta detecções atuais e é chamado pela Kaspersky de Cyberthreat Live Map. A ferramenta informa as detecções descobertas desde 00:00 GMT e disponibiliza uma métrica de detecções por segundo.
O mapa mostra todos os ataques que acontecem na internet?
Não. Os dados são baseados nas fontes utilizadas pela Kaspersky e não representam um levantamento completo de todos os ataques existentes na internet.
O que significa OAS no Cybermap?
OAS significa On-Access Scan e representa detecções de malware durante operações de acesso a objetos, como abrir, copiar, executar ou salvar arquivos.
O que significa ODS?
ODS significa On-Demand Scan e representa detecções realizadas durante verificações de malware iniciadas manualmente pelo usuário.
O que significa MAV?
MAV significa Mail Anti-Virus e representa detecções de malware realizadas durante a verificação de objetos associados a aplicativos de e-mail.
O que significa WAV?
WAV significa Web Anti-Virus e representa detecções realizadas durante a proteção contra ameaças associadas à navegação e downloads.
O que significa IDS?
IDS significa Intrusion Detection System e representa o fluxo de detecções de ataques de rede.
O que significa VUL?
VUL representa o fluxo de detecções de vulnerabilidades.
O que significa KAS?
KAS significa Kaspersky Anti-Spam e representa tráfego de e-mail suspeito e indesejado identificado pela tecnologia de filtragem da Kaspersky.
O que significa RMW?
RMW significa Ransomware e representa o fluxo de detecções de ransomware.
O Cybermap mostra a localização dos hackers?
Não necessariamente. Os dados apresentados por país não devem ser interpretados automaticamente como a localização física dos criminosos responsáveis pelos eventos.
O país com mais detecções é o país mais atacado?
Não necessariamente. O ranking representa detecções dentro das fontes de dados da Kaspersky e pode ser influenciado por diversos fatores, como cobertura, número de dispositivos e volume de atividade monitorada.
Posso consultar dados históricos?
Sim. A seção de estatísticas do Cybermap oferece dados históricos por período, região e país.
O Cybermap é gratuito?
Sim. O mapa pode ser acessado publicamente no site da Kaspersky.
Posso colocar o Cybermap no meu site?
Sim. A Kaspersky disponibiliza um widget oficial que permite configurar tamanho, idioma, tema e tipo de mapa e incorporá-lo a uma página por meio de código HTML.
O Cybermap é um antivírus?
Não. Ele é uma ferramenta de visualização de ameaças. Não substitui um antivírus ou outra solução de segurança.
Onde acessar o Kaspersky Cybermap?
O mapa oficial está disponível no site da Kaspersky: