{"id":12780,"date":"2026-04-22T07:19:05","date_gmt":"2026-04-22T07:19:05","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/23\/vercel-breach-via-context-ai\/"},"modified":"2026-07-09T16:58:55","modified_gmt":"2026-07-09T16:58:55","slug":"vercel-breach-via-context-ai","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/04\/22\/vercel-breach-via-context-ai\/","title":{"rendered":"Vercel-Breach via Context.ai"},"content":{"rendered":"<p style=\"display:inline-block;background:#69d8ed;color:#fff;padding:4px 14px;border-radius:20px;font-size:0.85em;margin-bottom:18px;\">7 min. de lectura<\/p>\n<p style=\"font-size:0.85em;color:#888;margin:0 0 20px 0;\"><span class=\"article-date\">Actualizaci\u00f3n: 22.04.2026<\/span><\/p>\n<p><strong>Vercel confirm\u00f3 el 20 de abril de 2026 un incidente de seguridad que se inici\u00f3 a trav\u00e9s de una integraci\u00f3n OAuth en Context AI y afecta a cientos de clientes. Los atacantes extrajeron credenciales sin cifrar, claves API de clientes, fragmentos de c\u00f3digo fuente y contenidos de bases de datos de los sistemas internos de Vercel. El caso ilustra de forma ejemplar c\u00f3mo los ataques de supply chain v\u00eda OAuth se est\u00e1n convirtiendo en 2026 en uno de los problemas de seguridad empresarial m\u00e1s graves, y por qu\u00e9 los equipos de la regi\u00f3n DACH con despliegues en Vercel deben rotar sus accesos ahora.<\/strong><\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Lo m\u00e1s importante en resumen<\/h2>\n<ul>\n<li><strong>Cronolog\u00eda del incidente:<\/strong> Context AI fue comprometida en marzo de 2026; Vercel confirm\u00f3 p\u00fablicamente el incidente el 20 de abril de 2026 con un bolet\u00edn de seguridad y una declaraci\u00f3n del CEO Guillermo Rauch (<a href=\"https:\/\/techcrunch.com\/2026\/04\/20\/app-host-vercel-confirms-security-incident-says-customer-data-was-stolen-via-breach-at-context-ai\/\" target=\"_blank\" rel=\"noopener\">TechCrunch, 20 de abril<\/a>).<\/li>\n<li><strong>Vector de ataque OAuth:<\/strong> Un empleado de Vercel hab\u00eda conectado una integraci\u00f3n de Context AI con su cuenta de Google Workspace. A trav\u00e9s de este v\u00ednculo OAuth, los atacantes tomaron el control de la cuenta corporativa y accedieron a los entornos internos de Vercel.<\/li>\n<li><strong>Datos robados:<\/strong> Credenciales sin cifrar, claves API de clientes, fragmentos de c\u00f3digo fuente y volcados de bases de datos. Next.js y Turbopack, como proyectos de c\u00f3digo abierto, no se ven afectados seg\u00fan Vercel.<\/li>\n<li><strong>Alcance:<\/strong> Seg\u00fan la empresa, cientos de usuarios de m\u00faltiples organizaciones se han visto afectados. Vercel ha recomendado la rotaci\u00f3n incluso de claves API no sensibles, lo que ampl\u00eda el marco forense del da\u00f1o.<\/li>\n<li><strong>Relevancia para DACH:<\/strong> Muchos equipos de la regi\u00f3n DACH utilizan Vercel para producci\u00f3n con Next.js, Edge Functions y entornos de previsualizaci\u00f3n. Quienes hayan gestionado variables de entorno con secretos de producci\u00f3n deben actuar ahora.<\/li>\n<\/ul>\n<p style=\"font-size:0.88em;color:#b8c5ce;margin:20px 0 32px 0;border-top:1px solid rgba(230,227,218,0.12);border-bottom:1px solid rgba(230,227,218,0.12);padding:10px 0;\"><span style=\"color:#69d8ed;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">Relacionado<\/span><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/22\/cisco-catalyst-sd-wan-manager-tres-cve-bajo-ataque-plazo\/\" style=\"color:#333;text-decoration:underline;\">Cisco SD-WAN Manager bajo alerta KEV<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/16\/plugin-acquisition-attack-essentialplugin-wordpress-supply-chain-abril-2026\/\" style=\"color:#333;text-decoration:underline;\">Ataque de adquisici\u00f3n de plugin en WordPress<\/a><\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Qu\u00e9 ha ocurrido y por qu\u00e9 es relevante<\/h2>\n<p><strong>\u00bfQu\u00e9 es un ataque de cadena de suministro OAuth?<\/strong> Un ataque de cadena de suministro OAuth explota el hecho de que los servicios SaaS modernos se autorizan mutuamente mediante tokens OAuth. Si un proveedor se ve comprometido, los atacantes pueden saltar a los sistemas de los clientes a trav\u00e9s de la conexi\u00f3n OAuth existente sin necesidad de irrumpir directamente en ellos. El punto de entrada no se produce a trav\u00e9s de una vulnerabilidad en el sistema objetivo, sino a trav\u00e9s de una relaci\u00f3n de confianza leg\u00edtima con un proveedor externo. Esto dificulta su detecci\u00f3n mediante reglas SIEM est\u00e1ndar, porque la actividad parece provenir, desde la perspectiva del objetivo, de un servicio conocido y en principio autorizado.<\/p>\n<p>En el caso de Vercel, el incidente se desarroll\u00f3 de la siguiente manera: Context AI, un proveedor SaaS de asistentes de inteligencia artificial, fue comprometido en marzo de 2026. Un empleado de Vercel hab\u00eda vinculado previamente la aplicaci\u00f3n de Context AI con su cuenta de Google Workspace de Vercel, otorgando as\u00ed acceso OAuth a calendario, correo y Drive. A trav\u00e9s de esta vinculaci\u00f3n, los atacantes tomaron el control de la cuenta de Google y accedieron a entornos internos de Vercel, a variables de entorno no marcadas como sensibles, as\u00ed como a artefactos relacionados con clientes como c\u00f3digo fuente e instant\u00e1neas de bases de datos.<\/p>\n<p>El aspecto m\u00e1s inc\u00f3modo desde el punto de vista estrat\u00e9gico es el siguiente: no se trata de un zero-day en Vercel, ni de un fallo de la infraestructura de Vercel en sentido estricto, ni de un vector cl\u00e1sico de phishing dirigido a un usuario final. Se trata de la explotaci\u00f3n de una integraci\u00f3n SaaS-a-SaaS leg\u00edtima que muchas organizaciones permiten sin aprobaci\u00f3n centralizada. Precisamente este tipo de ataque ha sido descrito en los an\u00e1lisis de Shadow SaaS de los \u00faltimos doce meses como especialmente dif\u00edcil de detectar.<\/p>\n<div class=\"evm-stat evm-stat-highlight\" style=\"text-align:center;background:#f0f9fa;border-radius:12px;padding:32px 24px;margin:32px 0;\">\n<div style=\"font-size:48px;font-weight:700;color:#69d8ed;letter-spacing:-0.03em;\">20 de abril de 2026<\/div>\n<div style=\"font-size:15px;color:#444;margin-top:8px;\">Confirmaci\u00f3n p\u00fablica del incidente de Vercel. El compromiso original de Context AI se produjo ya en marzo de 2026. Entre el descubrimiento y la comunicaci\u00f3n a los clientes transcurrieron aproximadamente cuatro semanas.<\/div>\n<div style=\"font-size:12px;color:#888;margin-top:8px;\">Fuente: Vercel Security Bulletin, 20.04.2026<\/div>\n<\/div>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Por qu\u00e9 las empresas de la regi\u00f3n DACH pueden verse afectadas<\/h2>\n<p>Vercel est\u00e1 ampliamente extendido entre los equipos de desarrollo de la regi\u00f3n DACH. Aplicaciones Next.js de medios de comunicaci\u00f3n, proyectos de comercio electr\u00f3nico, sitios web corporativos y startups SaaS funcionan habitualmente sobre esta plataforma, incluidos los entornos de vista previa para procesos internos de revisi\u00f3n. Las variables de entorno contienen por lo general no solo claves de API para servicios como Stripe, Sendgrid o Supabase, sino tambi\u00e9n credenciales de cuentas de servicio, cadenas de conexi\u00f3n a bases de datos y secretos OAuth para integraciones adicionales. Si estas variables no estaban clasificadas como sensibles, ahora se encuentran potencialmente comprometidas.<\/p>\n<p>Por este motivo, la recomendaci\u00f3n de rotaci\u00f3n de Vercel tiene un alcance m\u00e1s amplio de lo que podr\u00eda parecer a primera vista. Las organizaciones no deben limitarse a rotar los secretos obviamente sensibles, sino revisar todas las credenciales almacenadas en la plataforma de Vercel. Esto incluye tokens de API para servicios de terceros, claves de firma de webhooks, tokens de despliegue para pipelines de CI y claves de autenticaci\u00f3n interna.<\/p>\n<p>Una segunda dimensi\u00f3n afecta a las propias integraciones OAuth. Si un empleado de una organizaci\u00f3n de la regi\u00f3n DACH ha vinculado una aplicaci\u00f3n de asistente de inteligencia artificial, un integrador de calendario o una soluci\u00f3n de an\u00e1lisis de c\u00f3digo con el Google Workspace o Microsoft Entra corporativo, existe un riesgo similar. El compromiso del proveedor externo se convierte en el compromiso del propio tenant, sin que el departamento de TI llegue a detectar un ataque directo.<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">La cadena de ataque paso a paso<\/h2>\n<div style=\"overflow-x:auto;margin:32px 0;\">\n<table style=\"width:100%;border-collapse:collapse;font-size:0.95em;\">\n<thead>\n<tr style=\"background:#003340;color:#fff;\">\n<th style=\"padding:12px 16px;text-align:left;border:1px solid #003340;\">Paso<\/th>\n<th style=\"padding:12px 16px;text-align:left;border:1px solid #003340;\">Acci\u00f3n<\/th>\n<th style=\"padding:12px 16px;text-align:left;border:1px solid #003340;\">Detecci\u00f3n<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\"><strong>1. Compromiso<\/strong><\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">Context AI es atacada con \u00e9xito en marzo de 2026 y los tokens OAuth de sus clientes son sustra\u00eddos.<\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;color:#69d8ed;font-weight:600;\">Solo detectable en el proveedor externo<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\"><strong>2. Uso del token<\/strong><\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">El atacante utiliza el token robado para acceder a la cuenta de Google del empleado de Vercel.<\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">Ubicaci\u00f3n de inicio de sesi\u00f3n inusual, dispositivo nuevo, uso del alcance OAuth<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\"><strong>3. Movimiento lateral<\/strong><\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">Desde Google Workspace, acceso a paneles internos de Vercel, variables de entorno y artefactos de clientes.<\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">Llamadas API desde redes inusuales, volumen de descarga an\u00f3malo<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\"><strong>4. Exfiltraci\u00f3n<\/strong><\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">Sustracci\u00f3n de credenciales, claves API, fragmentos de c\u00f3digo fuente e instant\u00e1neas de bases de datos.<\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;color:#69d8ed;font-weight:600;\">Vol\u00famenes de datos anormales, exportaci\u00f3n a almacenamiento externo<\/td>\n<\/tr>\n<tr>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\"><strong>5. Continuaci\u00f3n<\/strong><\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">Las claves API de los clientes son reutilizadas contra servicios externos.<\/td>\n<td style=\"padding:12px 16px;border:1px solid #ddd;\">Alertas de servicios de terceros, anomal\u00edas en transacciones o accesos a datos<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p style=\"font-size:0.8em;color:#888;margin-top:8px;\">Fuente: Bolet\u00edn de seguridad de Vercel, an\u00e1lisis de Trend Micro sobre el vector OAuth. La columna de detecci\u00f3n describe se\u00f1ales SIEM t\u00edpicas que ser\u00edan visibles con una supervisi\u00f3n activa adecuada.<\/p>\n<\/div>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Lo que deben hacer los equipos de seguridad en las primeras 48 horas<\/h2>\n<p>Para las organizaciones DACH que utilizan Vercel existe una clara secuencia de prioridades. Primero, determinar la propia exposici\u00f3n. Qu\u00e9 proyectos y equipos despliegan en Vercel, qu\u00e9 entornos existen, qu\u00e9 variables est\u00e1n marcadas como sensibles o no sensibles. Este inventario es la base de cualquier sprint de rotaci\u00f3n y a menudo est\u00e1 incompleto, porque las variables de entorno quedan f\u00e1cilmente fuera del radar en el d\u00eda a d\u00eda.<\/p>\n<p>En segundo lugar, la rotaci\u00f3n. Todas las claves API, cadenas de conexi\u00f3n a bases de datos, tokens de cuentas de servicio y secretos de webhook que hayan estado almacenados en variables de entorno de Vercel durante los \u00faltimos doce meses deben rotarse. Es un proceso inc\u00f3modo, porque implica a corto plazo tiempos de inactividad o al menos redespliegues. Quien evite la rotaci\u00f3n prolonga el tiempo de explotaci\u00f3n potencial y asume el riesgo de una vulnerabilidad que puede hacerse visible semanas o meses despu\u00e9s.<\/p>\n<p>En tercer lugar, las auditor\u00edas OAuth. El equipo de seguridad debe revisar en su propio entorno de Google Workspace o Microsoft Entra la lista de aplicaciones de terceros autorizadas, especialmente todos los asistentes de IA, herramientas de productividad y servicios de an\u00e1lisis de c\u00f3digo. Las integraciones desconocidas o sin uso deben eliminarse. Para las integraciones restantes, la pregunta clave es qu\u00e9 permisos se necesitan realmente y si los accesos se han reducido al m\u00ednimo.<\/p>\n<p>En cuarto lugar, la obligaci\u00f3n de notificaci\u00f3n. Para los sujetos de NIS2 y las entidades financieras bajo DORA aplica lo siguiente: si en la auditor\u00eda interna se encuentran indicios concretos de exfiltraci\u00f3n de datos, la alerta temprana de 24 horas y el informe de incidente de 72 horas se activan autom\u00e1ticamente. Un sprint de rotaci\u00f3n preventivo sin indicios concretos no suele desencadenar la obligaci\u00f3n de notificaci\u00f3n, pero debe integrarse en la gesti\u00f3n interna de incidentes.<\/p>\n<div style=\"margin:28px 0;border:1px solid rgba(230,227,218,0.12);border-radius:6px;overflow:hidden;\">\n<div style=\"background:#003340;color:#fff;padding:12px 18px;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.14em;\">Plan de 48 horas para usuarios de Vercel<\/div>\n<div style=\"padding:8px 0;\">\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:130px;font-weight:700;color:#69d8ed;\">Horas 0 a 6<\/div>\n<div style=\"color:#333;line-height:1.55;\">Inventariar cuentas de Vercel, exportar variables de entorno, definir el alcance de la rotaci\u00f3n.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:130px;font-weight:700;color:#69d8ed;\">Horas 6 a 24<\/div>\n<div style=\"color:#333;line-height:1.55;\">Rotaci\u00f3n de todos los tokens de terceros, cuentas de servicio y claves de webhook. Iniciar los redespliegues.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;border-bottom:1px solid #f0f0f0;\">\n<div style=\"min-width:130px;font-weight:700;color:#69d8ed;\">Horas 24 a 36<\/div>\n<div style=\"color:#333;line-height:1.55;\">Revisi\u00f3n de aplicaciones OAuth en Google Workspace y Microsoft Entra. Reducir de forma cr\u00edtica la lista de terceros.<\/div>\n<\/div>\n<div style=\"display:flex;gap:18px;padding:12px 20px;\">\n<div style=\"min-width:130px;font-weight:700;color:#69d8ed;\">Horas 36 a 48<\/div>\n<div style=\"color:#333;line-height:1.55;\">An\u00e1lisis de registros en busca de descargas y llamadas API sospechosas, documentaci\u00f3n para auditor\u00eda interna y, en su caso, cumplimiento de la obligaci\u00f3n de notificaci\u00f3n.<\/div>\n<\/div>\n<\/div>\n<\/div>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Lo que este caso dice sobre la seguridad en 2026<\/h2>\n<p>El incidente de Vercel no es el primer caso de cadena de suministro OAuth de esta dimensi\u00f3n, pero s\u00ed uno de los mejor documentados. A finales de 2025 hubo un incidente comparable con integraciones de Snowflake, y en enero con complementos de Heroku. El patr\u00f3n es consistente: una integraci\u00f3n SaaS a SaaS se convierte en punto de entrada porque cae dentro del per\u00edmetro de confianza del sistema objetivo sin estar documentada como una conexi\u00f3n real de terceros. La consecuencia: los atacantes ya no necesitan hacer phishing a la organizaci\u00f3n objetivo; basta con comprometer el servicio adecuado en el borde del ecosistema.<\/p>\n<p>Para la estrategia de seguridad en 2026 esto implica tres cosas. Las arquitecturas Zero Trust deben aumentar su granularidad OAuth, no solo la autenticaci\u00f3n de usuarios. La gesti\u00f3n de riesgos de terceros debe revisar los permisos OAuth de cada aplicaci\u00f3n SaaS incorporada, no solo certificados y pol\u00edticas de privacidad. Y los playbooks de respuesta a incidentes deben modelar expl\u00edcitamente el escenario de compromiso de tokens en la cadena de suministro, con patrones de detecci\u00f3n propios en el SIEM.<\/p>\n<h2 style=\"margin-top:64px;margin-bottom:20px;padding-top:16px;\">Conclusi\u00f3n<\/h2>\n<p>Un empleado, una integraci\u00f3n, un proveedor externo comprometido y cientos de organizaciones bajo presi\u00f3n de actuar. Ese es el escenario que los responsables de seguridad deben aceptar en 2026 como el nuevo est\u00e1ndar. El incidente de Vercel proporciona el caso documentado con el que los equipos de la regi\u00f3n DACH pueden evaluar honestamente su propia exposici\u00f3n. Quien el martes hace inventario, el mi\u00e9rcoles rota credenciales, el jueves limpia los scopes de OAuth y el viernes actualiza el playbook de incidentes, ha aprovechado bien la semana. Quien espera, se arriesga a que el pr\u00f3ximo bolet\u00edn no llegue de Vercel, sino de otra plataforma de su propio stack.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfLos despliegues de Next.js est\u00e1n afectados autom\u00e1ticamente?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">No, no como framework. Seg\u00fan el bolet\u00edn de Vercel, Next.js y Turbopack como proyectos de c\u00f3digo abierto no est\u00e1n comprometidos. Lo que est\u00e1 afectado son las credenciales y los artefactos almacenados en variables de entorno o despliegues de Vercel. El binario del framework en s\u00ed se considera limpio.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfDebe realizarse la rotaci\u00f3n de cada clave API de inmediato?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El orden de prioridades depende de la sensibilidad y del esfuerzo que requiere la rotaci\u00f3n. Los tokens con acceso directo a pagos, identidades o bases de datos se rotan primero. Las firmas de webhooks y las claves de anal\u00edtica pueden seguir en la segunda ronda. La rotaci\u00f3n completa deber\u00eda concluirse durante la primera semana laboral.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfSe aplica NIS2 en un sprint de rotaci\u00f3n preventiva?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Una rotaci\u00f3n meramente preventiva sin indicios concretos de exfiltraci\u00f3n de datos generalmente no activa la obligaci\u00f3n de notificaci\u00f3n de NIS2. En cuanto los an\u00e1lisis de registros muestren accesos sospechosos o lleguen alertas de servicios de terceros, se inician autom\u00e1ticamente la alerta temprana de 24 horas y el informe de notificaci\u00f3n de 72 horas.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfC\u00f3mo se detecta un ataque OAuth de cadena de suministro en la propia organizaci\u00f3n?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Los indicadores son tokens OAuth reci\u00e9n a\u00f1adidos para usuarios conocidos, accesos desde regiones at\u00edpicas, usos inusuales de scopes o inicios de sesi\u00f3n simult\u00e1neos desde varios dispositivos. Las reglas de correlaci\u00f3n en el SIEM para Google Workspace, Microsoft Entra y proveedores externos son la base de monitorizaci\u00f3n m\u00e1s adecuada.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 aplicaciones OAuth deben revisar con especial atenci\u00f3n los equipos DACH?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Asistentes de IA con acceso a Drive o correo, integradores de calendario con permisos de escritura, herramientas de an\u00e1lisis de c\u00f3digo con scopes de repositorio y complementos de productividad que manejan datos financieros o de recursos humanos. Una revisi\u00f3n de seguridad deber\u00eda realizarse dos veces al a\u00f1o para estas categor\u00edas y documentar el cat\u00e1logo de scopes.<\/p>\n<\/details>\n<div style=\"margin:40px 0;padding:0;border-top:2px solid #004a59;\">\n<p style=\"margin:0;padding:16px 0 8px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#69d8ed;\">Recomendaciones de la redacci\u00f3n<\/p>\n<ul style=\"list-style:none;margin:0;padding:0;\">\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/22\/cisco-catalyst-sd-wan-manager-tres-cve-bajo-ataque-plazo\/\" style=\"color:#1a1a1a;text-decoration:none;\">Cisco Catalyst SD-WAN Manager bajo alerta KEV<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/13\/nis2-vias-notificacion-bsi-proteccion-datos-aseguradora-2026\/\" style=\"color:#1a1a1a;text-decoration:none;\">Canales de notificaci\u00f3n NIS2 para equipos de seguridad en la primera hora de un incidente<\/a><\/li>\n<li style=\"padding:10px 0;\"><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/16\/plugin-acquisition-attack-essentialplugin-wordpress-supply-chain-abril-2026\/\" style=\"color:#1a1a1a;text-decoration:none;\">El ataque de adquisici\u00f3n de plugins como vector encubierto de cadena de suministro<\/a><\/li>\n<\/ul>\n<\/div>\n<p><!--ST-LOWER-CARDS lang=es--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Selecci\u00f3n de la redacci\u00f3n<\/h3>\n<p><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/22\/cisco-catalyst-sd-wan-manager-tres-cve-bajo-ataque-plazo\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/04\/cover-sdwan-cisco-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Cisco Catalyst SD-WAN Manager: Tres CVE bajo ataque, plazo CISA 23 de abril de 2026<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/13\/nis2-vias-notificacion-bsi-proteccion-datos-aseguradora-2026\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/04\/nis2-meldewege-control-room-250x166.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">NIS2 en la pr\u00e1ctica 2026: Las tres v\u00edas de notificaci\u00f3n que las empresas necesitan en la primera hora del incidente<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/16\/plugin-acquisition-attack-essentialplugin-wordpress-supply-chain-abril-2026\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/04\/st-plugin-acquisition-attack-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Plugin-Acquisition-Attack: C\u00f3mo la compra de 30 plugins de WordPress se convirti\u00f3 en un ataque encubierto a la cadena de suministro<\/span><\/span><\/a><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">M\u00e1s de la red MBF Media<\/h3>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/22\/aws-bedrock-api-de-anthropic-o-autohospedaje-arquitectura-de\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-aws-bedrock-anthropic-api-self-hosted-ki-86365580.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">AWS Bedrock, API Anthropic o autohospedaje: arquitectura IA DACH<\/span><\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\/es\/autodesk-incorpora-al-cio-de-a16z-mike-kelly-lo-que-revela\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-autodesk-mike-kelly-cio-berufung-a16z-en-91562410-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#e8828d;margin-bottom:5px;\">Digital Chiefs<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Autodesk incorpora al CIO de a16z, Mike Kelly: lo que revela su nombramiento sobre la evoluci\u00f3n del rol del CIO en 2026<\/span><\/span><\/a><a href=\"https:\/\/mybusinessfuture.com\/es\/negociaciones-del-paquete-digital-europeo-lo-que-debe-saber\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-eu-digital-omnibus-trilog-april-2026-mit-66315209-250x187.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#aa8ac2;margin-bottom:5px;\">MyBusinessFuture<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Negociaciones del Paquete Digital Europeo: lo que debe saber<\/span><\/span><\/a><!--\/ST-LOWER-CARDS--><\/p>\n","protected":false},"excerpt":{"rendered":"Vercel confirm\u00f3 el 20\/4 una brecha en la cadena de suministro a trav\u00e9s de Context AI. Cientos de clientes afectados. Plan de 48 horas para los equipos de seguridad.","protected":false},"author":50,"featured_media":12643,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Vercel Breach OAuth 2026","_yoast_wpseo_title":"Vercel-Breach via Context.ai","_yoast_wpseo_metadesc":"Brecha Context AI afecta a Vercel: ataque OAuth supply chain, cientos de clientes. Plan 48 horas e implicaciones NIS2 para DACH.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_pin_until":0,"evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[257],"tags":[],"class_list":["post-12780","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-praxis-umsetzung-es"],"evm_reading_time_minutes":13,"wpml_language":"es","wpml_translation_of":12644,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/12780","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=12780"}],"version-history":[{"count":4,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/12780\/revisions"}],"predecessor-version":[{"id":21538,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/12780\/revisions\/21538"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/12643"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=12780"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=12780"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=12780"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}