Spamhaus lanzó la Blocklist de CSS ampliada (eCSS) y está disponible vía nuestro servicio de API.   Esta brinda información adicional a los usuarios acerca de las direcciones IP comprometidas y maliciosas.

¿Qué es la Spamhaus Intelligence API (SIA)?

El nombre lo dice todo. Es una API que se integra fácilmente a sistemas existentes y que ofrece datos mejorados de reputación de IP. Estos metadatos brindan a los usuarios mayor visibilidad y contexto para acelerar las investigaciones y los informes relacionados con direcciones IP.

Red Sift Open Cloud utiliza SIA para ayudar a sus clientes a clasificar rápidamente amenazas potenciales y así permitirles reducir el tiempo que pasan analizando informes. Más información.

¿Qué es la CSS ampliada (eCSS)?

Este dataset es específico para tráfico SMTP, es decir, solo enumera detecciones basadas en el puerto-25. Se enfoca en spam y otras fuentes con mala reputación. Nuestros investigadores listan direcciones IP en este dataset si observan cualquiera de los siguientes comportamientos:

  • Enviar correos electrónicos en masa no solicitados
  • Tener poca higiene en la lista de marketing por correo electrónico
  • Enviar correos maliciosos debido a cuentas, formularios web o sistemas de gestión de contenido (CMS) comprometidos

La eCSS contiene entre 300 000 y 1,5 millones de listados, y se agregan hasta 285 000 nuevos listados cada 24 horas. No solo pueden usarla los escritorios de abuso para reparar daños, también, según el enfoque del SMTP, los remitentes pueden usarla desde una perspectiva de reputación. Además, los destinatarios pueden usar la CSS para profundizar en las razones que hay detrás de un listado de la Blocklist de CSS.

¿Qué más hay disponible vía la SIA?

También incluye un dataset llamado Blocklist de exploits ampliada (eXBL). Aquí se listan las direcciones IP que pertenecen a cualquier dispositivo que muestra señales de estar en riesgo e incluye el tráfico del Internet de las cosas (IoT). Los listados en la eXBL son el resultado de:

• Infecciones con malware
• Infecciones con troyanos
• Infecciones con gusanos
• Dispositivos controlados por comandos y controladores (C&C) de botnets
• Exploits de terceros, como los proxys abiertos

Este dataset contiene un promedio 7,5 millones de listados, y, cada 24 horas, se agregan hasta 75  000 direcciones IP observadas recientemente.

¿Cómo se tiene acceso a la eCSS?

Si deseas probar estos datos vía SIA, puedes registrarte aquí. De manera alternativa, los que quieran tener la oportunidad de experimentar con nuestros datos durante un periodo más largo pueden registrarse para obtener nuestra Licencia de desarrollador gratuita, que ofrece seis meses de acceso a estos datasets sin cargo.

Productos relacionados

Spamhaus Intelligence API (SIA)

Esta API ofrece acceso a metadatos relacionados con las direcciones IP que muestran un comportamiento vulnerado, incluido el malware, infecciones por gusanos y troyanos, y spam que emite tráfico específico de SMTP.

La amplitud de los datos disponibles mediante una API fácilmente consumible les brinda a los desarrolladores de seguridad decenas de oportunidades.

  • Ahorra tiempo valioso investigando y presentando informes.
  • Acceso fácil y rápido
  • Información en la que puedes confiar

Recursos

¿Utilizas OMI en Microsoft Azure? En tal caso, necesitas leer esto

Noticias

Los usuarios deben tomar medidas. El 14 de septiembre de 2021, el equipo de Wiz Research publicó una entrada de blog que describía OMIGOD, una vulnerabilidad de seguridad fácil.

Bienvenido a la Licencia de Desarrollador de Spamhaus

Blog

Todos sabemos que toma tiempo encontrar el caso de uso correcto y crear la aplicación correcta para cubrir sus necesidades. Por lo tanto, creamos una licencia para que los desarrolladores tengan acceso a los datos sin el límite de 30 días de una prueba. La Licencia de desarrollador se puede usar por periodos de 6 meses.

Red Sift mejora la perspectiva y la productividad de los clientes con Spamhaus Intelligence API

Caso de Estudio

La empresa global de software de ciberseguridad, Red Sift, usa la Spamhaus Intelligence API para ahorrarles tiempo a sus clientes, a la vez que brinda información importante acerca de por qué se bloquea una IP.