{"id":14779,"date":"2026-05-14T10:01:08","date_gmt":"2026-05-14T10:01:08","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/05\/15\/ivanti-connect-seguro-cisa-kev-acceso-inicial-2026\/"},"modified":"2026-07-04T10:48:24","modified_gmt":"2026-07-04T10:48:24","slug":"ivanti-connect-seguro-cisa-kev-acceso-inicial-2026","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/05\/14\/ivanti-connect-seguro-cisa-kev-acceso-inicial-2026\/","title":{"rendered":"Ivanti Connect Secure nuevamente en la CISA KEV: Tercer incidente en 18 meses"},"content":{"rendered":"<p style=\"color:#6190a9;font-size:0.9em;margin:0 0 16px;padding:0;\">7 Min. Tiempo de lectura \u00b7 Informe de Amenazas<\/p>\n<p><strong>Esta semana, la CISA ha agregado otra vulnerabilidad de Ivanti Connect Secure a su cat\u00e1logo de vulnerabilidades conocidas y explotadas. Es el tercer incidente importante con el fabricante de gateways VPN en 18 meses. Mandiant observa explotaci\u00f3n activa por parte de grupos respaldados por el Estado en al menos tres sectores cr\u00edticos DACH. Paralelamente, Eclypsium ha publicado indicadores t\u00e9cnicos que apuntan a una anclaje en memoria. El informe M-Trends 2026 clasifica a los dispositivos VPN como el vector de acceso inicial n\u00famero uno, por delante de los servicios de borde expuestos y el phishing. Para los CISOs, esto no es un tema de parcheo, sino una cuesti\u00f3n estrat\u00e9gica: \u00bfcu\u00e1nto tiempo permanecer\u00e1 Ivanti en el camino cr\u00edtico y, de ser as\u00ed, bajo qu\u00e9 condiciones?<\/strong><\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Lo m\u00e1s importante en resumen<\/h2>\n<ul>\n<li><strong>Tercer incidente de Ivanti en 18 meses:<\/strong> La pregunta acumulativa de confianza hacia el fabricante se agudiza. Los problemas estructurales en el ciclo de desarrollo seguro ya no son casos aislados.<\/li>\n<li><strong>Los dispositivos VPN siguen siendo el vector de acceso inicial n\u00famero 1:<\/strong> El informe M-Trends 2026 de Mandiant documenta esto en el 38% de los incidentes corporativos. Los dispositivos de borde son el elemento m\u00e1s expuesto de la topolog\u00eda corporativa en 2026.<\/li>\n<li><strong>Endurecer o reemplazar:<\/strong> Los CISOs se enfrentan a una decisi\u00f3n en 2026 que ya no es solo t\u00e1ctica. Un endurecimiento r\u00e1pido en 30 d\u00edas es posible, pero un reemplazo lleva de seis a doce meses y requiere la aprobaci\u00f3n del consejo de administraci\u00f3n.<\/li>\n<\/ul>\n<p style=\"font-size:0.88em;color:#b8c5ce;margin:20px 0 32px 0;border-top:1px solid rgba(230,227,218,0.12);border-bottom:1px solid rgba(230,227,218,0.12);padding:10px 0;\"><span style=\"color:#69d8ed;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">Relacionado<\/span><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/14\/monitoreo-de-seguridad-en-tiempo-real\/\" style=\"color:#333;text-decoration:underline;\">Monitoreo eBPF en Kubernetes<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.securitytoday.de\/es\/?p=14649\" style=\"color:#333;text-decoration:underline;\">Ingenier\u00eda de detecci\u00f3n sin bloqueo de proveedores<\/a><\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Qu\u00e9 ha pasado<\/h2>\n<p>La nueva CVE afecta a Ivanti Connect Secure y Ivanti Policy Secure en varias versiones activamente utilizadas. La CISA ha agregado la vulnerabilidad a la KEV dentro de las 48 horas posteriores a su anuncio, y el plazo federal para las agencias estadounidenses afectadas es de dos semanas. En la regi\u00f3n DACH, el plazo no es vinculante, pero la inclusi\u00f3n en la KEV es el desencadenante no oficial para cada est\u00e1ndar CISO serio.<\/p>\n<p>Mandiant informa en su actualizaci\u00f3n r\u00e1pida que la vulnerabilidad se est\u00e1 explotando activamente, con patrones que sugieren una actividad de grupo respaldada por el Estado ya establecida. Los primeros indicadores se observaron en las redes de energ\u00eda y telecomunicaciones DACH. Eclypsium ha publicado detalles t\u00e9cnicos sobre un mecanismo de persistencia en memoria que elude las rutinas de parcheo cl\u00e1sicas: el parche cierra la brecha inicial, pero no elimina la puerta trasera anclada en la RAM. Quien solo parchea y no reinicia m\u00e1s la comprobaci\u00f3n forense, no ha eliminado el riesgo.<\/p>\n<p>Ivanti ha proporcionado un paquete de parcheo en caliente en un plazo de 24 horas. En las primeras 72 horas despu\u00e9s del lanzamiento, alrededor del 60% de los dispositivos expuestos se han parcheado en la telemetr\u00eda NOC DACH, lo que es m\u00e1s r\u00e1pido que en los dos incidentes en Q4 2024 y Q2 2025. El reflejo operativo est\u00e1 presente, pero en 2026 no es suficiente para responder a la pregunta de confianza.<\/p>\n<div style=\"background:#0a1628;border:1px solid #1a3142;padding:20px 24px;margin:32px 0;border-radius:6px;\">\n<p style=\"font-size:0.8em;font-weight:700;text-transform:uppercase;letter-spacing:0.12em;color:#69d8ed;margin:0 0 10px 0;\">Nivel de escalada 2026<\/p>\n<p style=\"margin:0;font-size:1.05em;line-height:1.55;color:#fff;\"><strong>El 38% de todos los incidentes corporativos, seg\u00fan el informe M-Trends 2026 de Mandiant, comienzan en un dispositivo VPN o de borde. Tercer incidente de Ivanti Connect Secure en 18 meses. Inclusi\u00f3n en la KEV de la CISA en un plazo de 48 horas. Al menos tres sectores cr\u00edticos DACH se ven afectados activamente. El parche solo no es suficiente: la persistencia en memoria requiere reinicio m\u00e1s comprobaci\u00f3n forense.<\/strong><\/p>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Qu\u00e9 deben decidir los CISO ahora<\/h2>\n<p>Se identifican tres \u00e1reas de decisi\u00f3n que no se pueden delegar a la capa de operaciones en 2026.<\/p>\n<p><strong>Endurecimiento inmediato en 30 d\u00edas.<\/strong> Parche m\u00e1s reinicio m\u00e1s barrido de indicadores es lo m\u00ednimo. Quien quiera conservar los dispositivos Ivanti en 2026, debe imponer autenticaci\u00f3n multifactor en la puerta de enlace VPN, limitar las sesiones, activar filtros de inicio de sesi\u00f3n geogr\u00e1ficos y afinar el monitoreo de anomal\u00edas de tokens SAML. Estas son medidas de 30 d\u00edas que son factibles en un SOC serio.<\/p>\n<p><strong>Decisi\u00f3n de arquitectura a medio plazo en seis meses.<\/strong> \u00bfIvanti permanece en el camino clave o la organizaci\u00f3n migra a una arquitectura de acceso de red de confianza cero? Las soluciones ZTNA como Zscaler Private Access, Cloudflare Access o Netskope Private Access reducen la superficie de ataque porque ya no existe un dispositivo VPN expuesto directamente. La migraci\u00f3n dura de seis a doce meses y requiere un mandato de la junta directiva m\u00e1s un presupuesto de entre 600.000 y 2,4 millones de euros para configuraciones medianas en DACH.<\/p>\n<p><strong>Diversificaci\u00f3n de proveedores como estrategia.<\/strong> Incluso quien conserva Ivanti, deber\u00eda a medio plazo no conectar todos los sitios a trav\u00e9s de un solo fabricante. Las estrategias de doble proveedor con dos proveedores de VPN o ZTNA en los sitios cr\u00edticos reducen el riesgo de bloqueo de un solo proveedor, que volvi\u00f3 a convertirse en una crisis entre 2024 y 2026.<\/p>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Pros y contras de los tres caminos<\/h2>\n<div class=\"pros-cons\" style=\"display:grid;grid-template-columns:1fr 1fr;gap:20px;margin:24px 0 32px 0;\">\n<div style=\"background:#fafafa;padding:18px 22px;border-radius:6px;\">\n<p style=\"font-size:0.85em;font-weight:700;text-transform:uppercase;letter-spacing:0.14em;color:#1a7f37;margin:0 0 10px 0;\">A favor de Parche + Endurecimiento<\/p>\n<ul style=\"margin:0;padding-left:20px;line-height:1.6;color:#202528;\">\n<li>El camino m\u00e1s r\u00e1pido, 30 d\u00edas realistas<\/li>\n<li>No se requiere cambio de arquitectura<\/li>\n<li>Se pueden utilizar habilidades existentes en el equipo<\/li>\n<li>Es aceptable si el incidente fuera \u00fanico<\/li>\n<\/ul>\n<\/div>\n<div style=\"background:#fafafa;padding:18px 22px;border-radius:6px;\">\n<p style=\"font-size:0.85em;font-weight:700;text-transform:uppercase;letter-spacing:0.14em;color:#cf222e;margin:0 0 10px 0;\">En contra de Parche + Endurecimiento<\/p>\n<ul style=\"margin:0;padding-left:20px;line-height:1.6;color:#202528;\">\n<li>El riesgo de confianza estructural del proveedor permanece<\/li>\n<li>El pr\u00f3ximo incidente es estad\u00edsticamente probable<\/li>\n<li>La reputaci\u00f3n ante la supervisi\u00f3n est\u00e1 da\u00f1ada<\/li>\n<li>Los costos se acumulan a lo largo de los incidentes<\/li>\n<\/ul>\n<\/div>\n<div style=\"background:#fafafa;padding:18px 22px;border-radius:6px;\">\n<p style=\"font-size:0.85em;font-weight:700;text-transform:uppercase;letter-spacing:0.14em;color:#1a7f37;margin:0 0 10px 0;\">A favor de la migraci\u00f3n a ZTNA<\/p>\n<ul style=\"margin:0;padding-left:20px;line-height:1.6;color:#202528;\">\n<li>Superficie de ataque significativamente reducida<\/li>\n<li>Nivel de confianza cero en auditor\u00edas<\/li>\n<li>Integraci\u00f3n nativa en la nube con IdP<\/li>\n<li>Reduce la complejidad de los dispositivos de borde<\/li>\n<\/ul>\n<\/div>\n<div style=\"background:#fafafa;padding:18px 22px;border-radius:6px;\">\n<p style=\"font-size:0.85em;font-weight:700;text-transform:uppercase;letter-spacing:0.14em;color:#cf222e;margin:0 0 10px 0;\">En contra de la migraci\u00f3n a ZTNA<\/p>\n<ul style=\"margin:0;padding-left:20px;line-height:1.6;color:#202528;\">\n<li>Seis a doce meses de tiempo de migraci\u00f3n<\/li>\n<li>Efecto presupuestario de seis cifras a siete cifras<\/li>\n<li>Se requiere mandato de la junta directiva<\/li>\n<li>Curva de aprendizaje para el equipo y los usuarios<\/li>\n<\/ul>\n<\/div>\n<div style=\"background:#fafafa;padding:18px 22px;border-radius:6px;\">\n<p style=\"font-size:0.85em;font-weight:700;text-transform:uppercase;letter-spacing:0.14em;color:#1a7f37;margin:0 0 10px 0;\">A favor del doble proveedor<\/p>\n<ul style=\"margin:0;padding-left:20px;line-height:1.6;color:#202528;\">\n<li>Distribuci\u00f3n del riesgo entre dos fabricantes<\/li>\n<li>Palanca de negociaci\u00f3n en compras<\/li>\n<li>Cambio r\u00e1pido en caso de crisis del proveedor<\/li>\n<li>Compromiso pragm\u00e1tico<\/li>\n<\/ul>\n<\/div>\n<div style=\"background:#fafafa;padding:18px 22px;border-radius:6px;\">\n<p style=\"font-size:0.85em;font-weight:700;text-transform:uppercase;letter-spacing:0.14em;color:#cf222e;margin:0 0 10px 0;\">En contra del doble proveedor<\/p>\n<ul style=\"margin:0;padding-left:20px;line-height:1.6;color:#202528;\">\n<li>Complejidad operativa duplicada<\/li>\n<li>Dos ciclos de actualizaci\u00f3n, dos pistas de auditor\u00eda<\/li>\n<li>Costos de licencia m\u00e1s altos en total<\/li>\n<li>Requisitos de habilidades crecen<\/li>\n<\/ul>\n<\/div>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">El plan de 30-60-180 d\u00edas<\/h2>\n<div style=\"margin:24px 0 32px 0;\">\n<p style=\"font-size:0.85em;font-weight:700;text-transform:uppercase;letter-spacing:0.14em;color:#69d8ed;margin:0 0 14px 0;\">Secuencia operativa despu\u00e9s de la inclusi\u00f3n en KEV<\/p>\n<p style=\"margin:0 0 10px 0;line-height:1.6;\"><strong>D\u00eda 1 al 7.<\/strong> Implementar el parche, reiniciar todos los dispositivos, realizar un barrido de indicadores de compromiso contra los indicadores de Eclypsium y Mandiant, invalidar las sesiones afectadas, rotar todos los tokens SAML activos.<\/p>\n<p style=\"margin:0 0 10px 0;line-height:1.6;\"><strong>D\u00eda 8 al 30.<\/strong> Realizar un examen profundo forense de los dispositivos en busca de persistencia en memoria, hacer cumplir la autenticaci\u00f3n MFA en el inicio de sesi\u00f3n VPN, activar filtros geogr\u00e1ficos, limitar los l\u00edmites de sesi\u00f3n, afinar las detecciones del SOC en anomal\u00edas de tokens SAML.<\/p>\n<p style=\"margin:0 0 10px 0;line-height:1.6;\"><strong>D\u00eda 31 al 90.<\/strong> Revisi\u00f3n de la arquitectura con la junta directiva: preparar la migraci\u00f3n a ZTNA o establecer un plan de doble proveedor, renegociar los contratos de adquisiciones con cl\u00e1usulas de SLA de seguridad, verificar la obligaci\u00f3n de informes NIS2 para las filiales afectadas en DACH.<\/p>\n<p style=\"margin:0 0 10px 0;line-height:1.6;\"><strong>D\u00eda 91 al 180.<\/strong> Iniciar un piloto de ZTNA en dos \u00e1reas de negocio, preparar la configuraci\u00f3n de doble proveedor para ubicaciones cr\u00edticas, incorporar las lecciones aprendidas en el est\u00e1ndar del grupo, encargar una validaci\u00f3n de auditor\u00eda externa.<\/p>\n<\/div>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfCu\u00e1n grave es el tercer incidente de Ivanti en comparaci\u00f3n con los anteriores?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Similar en impacto, m\u00e1s grave en la dimensi\u00f3n de confianza. El tercer incidente en 18 meses cambia la pregunta de un incidente individual a una cuesti\u00f3n estructural de proveedor. Los supervisores, aseguradoras y transportistas de seguros cibern\u00e9ticos pedir\u00e1n cada vez m\u00e1s un plan de acci\u00f3n concreto en 2026, no solo una confirmaci\u00f3n de parche.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 indicadores deber\u00edan implementar los equipos del SOC ahora?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Mandiant y Eclypsium han publicado indicadores de hash, rangos de IP e indicadores de comportamiento. Los equipos del SOC deben configurar reglas YARA contra las firmas de persistencia en memoria, reglas Sigma para anomal\u00edas de reutilizaci\u00f3n de tokens SAML y detecciones EDR para conexiones salientes an\u00f3malas desde el dispositivo VPN. Falco o Tetragon con telemetr\u00eda eBPF proporciona la visi\u00f3n m\u00e1s fiable.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfDeben los sujetos obligados por NIS2 informar sobre la inclusi\u00f3n en KEV?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">No la inclusi\u00f3n en s\u00ed, sino cada incidente confirmado. Quien ve indicios de explotaci\u00f3n exitosa en su telemetr\u00eda debe informar dentro de los plazos de NIS2, que son 24 horas para la alerta temprana y 72 horas para el informe de incidentes. Una mera inclusi\u00f3n en KEV sin indicadores propios no es obligatoria.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfMerece la pena una migraci\u00f3n inmediata a ZTNA?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Si la organizaci\u00f3n de todos modos tiene que replantear su arquitectura de borde en los pr\u00f3ximos 18 meses, s\u00ed. ZTNA no solo resuelve el problema de Ivanti, sino que tambi\u00e9n reduce otros riesgos de VPN y proporciona una mejor posici\u00f3n de auditor\u00eda para NIS2 y seguros cibern\u00e9ticos. Quien implemente ZTNA a corto plazo sin planificaci\u00f3n estrat\u00e9gica, construir\u00e1 una nueva complejidad.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfCu\u00e1l es el error m\u00e1s com\u00fan despu\u00e9s de una inclusi\u00f3n en KEV?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Parche y archivo. La persistencia en memoria se ignora as\u00ed, porque la vulnerabilidad se considera cerrada. Una reacci\u00f3n seria incluye parche, reinicio, examen forense y monitoreo de al menos 90 d\u00edas. Quien lo reduce al D\u00eda 1, no ha eliminado el riesgo, sino que lo ha eliminado del informe.<\/p>\n<\/details>\n<h2 style=\"margin-top:48px;margin-bottom:18px;\">Consejos de lectura de la redacci\u00f3n<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/14\/monitoreo-de-seguridad-en-tiempo-real\/\">Monitoreo eBPF en Kubernetes: Detecci\u00f3n de amenazas de ejecuci\u00f3n en tiempo de ejecuci\u00f3n invisibles<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/?p=14649\">Ingenier\u00eda de detecci\u00f3n sin bloqueo de proveedores: Wazuh-Stack 2026<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/08\/auditoria-nis2-cuando-la-lista-de-proveedores-se-desmorona-en-dos-horas\/\">Auditor\u00eda NIS2: D\u00f3nde la lista de proveedores se rompe en dos horas<\/a><\/li>\n<\/ul>\n<p style=\"margin:48px 0 12px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#b8c5ce;\">M\u00e1s del network de medios MBF<\/p>\n<p style=\"background:#fafafa;padding:14px 18px;margin:0 0 10px 0;\"><span style=\"display:block;font-size:0.7em;letter-spacing:0.14em;text-transform:uppercase;color:#0bb7fd;margin-bottom:6px;\">cloudmagazin<\/span><a href=\"https:\/\/www.cloudmagazin.com\/2026\/05\/14\/ki-frisst-strom-cloud-rechnung-sustainability-2026\/\" style=\"color:#202528;text-decoration:underline;\">La IA consume energ\u00eda, la nube recibe la factura<\/a><\/p>\n<p style=\"background:#fafafa;padding:14px 18px;margin:0 0 10px 0;\"><span style=\"display:block;font-size:0.7em;letter-spacing:0.14em;text-transform:uppercase;color:#F21F05;margin-bottom:6px;\">MyBusinessFuture<\/span><a href=\"https:\/\/mybusinessfuture.com\/produktivitaet-statt-sparprogramm-mittelstand-2026\/\" style=\"color:#202528;text-decoration:underline;\">Productividad en lugar de programa de recortes: C\u00f3mo el sector empresarial realmente se alivia en 2026<\/a><\/p>\n<p style=\"background:#fafafa;padding:14px 18px;margin:0 0 32px 0;\"><span style=\"display:block;font-size:0.7em;letter-spacing:0.14em;text-transform:uppercase;color:#d65663;margin-bottom:6px;\">Digital Chiefs<\/span><a href=\"https:\/\/www.digital-chiefs.de\/post-quantum-kryptographie-pqc-countdown-konzern-it-2026\/\" style=\"color:#202528;text-decoration:underline;\">Criptograf\u00eda post-cu\u00e1ntica: La cuenta atr\u00e1s para la TI corporativa ha comenzado<\/a><\/p>\n<p style=\"text-align:right;font-style:italic;color:#b8c5ce;\"><em>Fuente de la imagen del t\u00edtulo: Generada por IA a trav\u00e9s de nano<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"CISA ha incluido una nueva vulnerabilidad de Ivanti Connect Secure en la KEV. Mandiant informa de explotaci\u00f3n activa en redes de infraestructuras\u2026","protected":false},"author":55,"featured_media":14901,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"","_yoast_wpseo_title":"Ivanti Connect Secure nuevamente en la CISA KEV: Tercer incidente en 18 meses","_yoast_wpseo_metadesc":"CISA vuelve a incluir Ivanti Connect Secure en la KEV, Mandiant informa de explotaci\u00f3n activa en DACH-KRITIS. \u00bfEndurecer, reemplazar o dual-vendedor?","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/05\/ivanti-connect-secure-cisa-kev-vpn-initial-access-2026-cover-hero-1.jpg","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/05\/ivanti-connect-secure-cisa-kev-vpn-initial-access-2026-cover-hero-1.jpg","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[261,257],"tags":[],"class_list":["post-14779","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-es","category-praxis-umsetzung-es"],"evm_reading_time_minutes":10,"wpml_language":"es","wpml_translation_of":14709,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/14779","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=14779"}],"version-history":[{"count":3,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/14779\/revisions"}],"predecessor-version":[{"id":19213,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/14779\/revisions\/19213"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/14901"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=14779"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=14779"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=14779"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}