{"id":15760,"date":"2026-05-27T10:48:03","date_gmt":"2026-05-27T10:48:03","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/05\/28\/fortinet-2026-time-to-exploit-24-48-stunden-dach-soc\/"},"modified":"2026-07-09T16:33:00","modified_gmt":"2026-07-09T16:33:00","slug":"fortinet-2026-time-to-exploit-24-48-stunden-dach-soc","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/05\/27\/fortinet-2026-time-to-exploit-24-48-stunden-dach-soc\/","title":{"rendered":"Fortinet 2026: Tiempo de explotaci\u00f3n disminuye a 24-48 horas &#8211; qu\u00e9 deben operacionalizar ahora los"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">7 Min. de lectura<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\"><strong>Fortinet public\u00f3 el 30 de abril de 2026 el Informe Global sobre el Panorama de Amenazas 2026. Una cifra obliga a los SOC alemanes a un cambio operativo de mentalidad: la Time-to-Exploit, es decir, el tiempo entre la divulgaci\u00f3n de una vulnerabilidad y su explotaci\u00f3n activa, ha disminuido a 24-48 horas. En el \u00faltimo informe eran a\u00fan 4,76 d\u00edas. Los playbooks de detecci\u00f3n dise\u00f1ados para ciclos semanales se vuelven obsoletos dentro de la planificaci\u00f3n trimestral.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Lo m\u00e1s importante en resumen<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:12px;\"><strong style=\"color:#69d8ed;\">Time-to-Exploit de 4,76 d\u00edas a 24-48 horas.<\/strong> Fortinet documenta una reducci\u00f3n a la mitad en ritmo semestral. Quien deja un ciclo de parcheo durante el fin de semana, ha perdido la ventana.<\/li>\n<li style=\"margin-bottom:12px;\"><strong style=\"color:#69d8ed;\">V\u00edctimas de ransomware plus 389 por ciento en un a\u00f1o.<\/strong> 7.831 v\u00edctimas confirmadas globalmente, de las cuales 291 en Alemania. WormGPT, FraudGPT y BruteForceAI han colapsado la barrera de entrada para el ataque como servicio.<\/li>\n<li><strong style=\"color:#69d8ed;\">La fabricaci\u00f3n es el objetivo principal.<\/strong> 1.284 incidentes en manufactura, 824 en servicios empresariales. Las empresas industriales alemanas no son observadoras aqu\u00ed, est\u00e1n en la categor\u00eda principal.<\/li>\n<\/ul>\n<\/div>\n<p style=\"font-size:0.88em;color:#b8c5ce;margin:20px 0 32px 0;border-top:1px solid rgba(230,227,218,0.12);border-bottom:1px solid rgba(230,227,218,0.12);padding:10px 0;\"><span style=\"color:#69d8ed;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">Relacionado:<\/span><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/03\/bka-revil-anfuehrer-130-angriffe-deutschland-strafverfolgung\/\" style=\"color:#333;text-decoration:underline;\">El BKA persigue al l\u00edder de REvil tras 130 ataques en Alemania<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/03\/samsung-explota-brechas-de-magicinfo-mediante-botnets\/\" style=\"color:#333;text-decoration:underline;\">Vulnerabilidades de Samsung MagicINFO explotadas activamente<\/a><\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Qu\u00e9 significa la m\u00e9trica Time-to-Exploit<\/h2>\n<p style=\"line-height:1.8;margin-bottom:20px;\"><strong>\u00bfQu\u00e9 es la Time-to-Exploit (TTE)?<\/strong> La Time-to-Exploit es el lapso de tiempo entre la divulgaci\u00f3n p\u00fablica de una vulnerabilidad y su primera explotaci\u00f3n activa observada en la naturaleza salvaje. Es medida por FortiGuard Intelligence mediante honeypots, monitoreo del dark web y datos de sensores. A diferencia de la Time-to-Patch, no describe la velocidad del defensor, sino la presi\u00f3n del atacante.<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\">La reducci\u00f3n de 4,76 d\u00edas a 24-48 horas no es un cambio cosm\u00e9tico. Significa que cualquier evaluaci\u00f3n de parches que tarde m\u00e1s de un d\u00eda laborable probablemente llegar\u00e1 demasiado tarde. Quien como CISO hoy a\u00fan vive con una aprobaci\u00f3n de tres niveles para parches cr\u00edticos de seguridad, ha escrito su playbook contra un panorama de riesgo de hace dos a\u00f1os.<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\">El desplazamiento afecta asim\u00e9tricamente a la peque\u00f1a y mediana empresa del espacio DACH. Los SOC corporativos han invertido mucho en automatizaci\u00f3n en los \u00faltimos 18 meses. Los departamentos de TI de pymes a\u00fan trabajan con la cadencia de Patch Tuesday y procesos de ticketing dise\u00f1ados para c\u00f3modos ciclos semanales. Esta brecha se vuelve dolorosamente visible gracias al hallazgo de Fortinet.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">La reducci\u00f3n a la mitad del tiempo de respuesta como estad\u00edstica<\/h2>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Una cifra contundente tiene m\u00e1s peso que un p\u00e1rrafo extenso. En el informe de Fortinet de 2025, el Time-to-Exploit se situaba en 4,76 d\u00edas. En el informe actual, son de 24 a 48 horas, es decir, aproximadamente entre una cuarta y una d\u00e9cima parte del valor del a\u00f1o anterior. Se trata de la reducci\u00f3n documentada m\u00e1s pronunciada desde que se comenz\u00f3 a registrar el TTE.<\/p>\n<div style=\"background:#003340;color:#fff;text-align:center;padding:40px 24px;margin:32px 0;border-radius:8px;\">\n<div style=\"font-size:3.4em;font-weight:800;color:#69d8ed;letter-spacing:-0.03em;line-height:1;\">4,76 d\u00edas \u2192 24-48 h<\/div>\n<div style=\"font-size:1em;color:rgba(255,255,255,0.88);margin-top:12px;max-width:520px;margin-left:auto;margin-right:auto;line-height:1.5;\">Reducci\u00f3n del Time-to-Exploit entre el informe de Fortinet de 2025 y 2026. En el nuevo escenario de peor de los casos, el tiempo se mantiene por debajo de un d\u00eda laboral para verificar, aprobar e implementar un parche cr\u00edtico.<\/div>\n<div style=\"font-size:0.78em;color:rgba(255,255,255,0.5);margin-top:12px;\">Fuente: Informe Global Threat Landscape 2026 de Fortinet, FortiGuard Labs, 30 de abril de 2026.<\/div>\n<\/div>\n<p style=\"line-height:1.8;margin-bottom:20px;\">La causa est\u00e1 claramente identificada en el informe. La IA generativa ha rebajado la barrera de entrada para el reconocimiento y el desarrollo de exploits. Un equipo de atacantes que hace dos a\u00f1os necesitaba una semana para adaptar un c\u00f3digo PoC p\u00fablico a un entorno de producci\u00f3n, hoy lo logra en horas con apoyo de LLM. Esto se aplica por igual a las herramientas de ataque y a la personalizaci\u00f3n del spear phishing.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">La marca del 389 % en el ransomware<\/h2>\n<p style=\"line-height:1.8;margin-bottom:20px;\">La segunda noticia destacada del informe merece un an\u00e1lisis por separado. Fortinet identifica 7.831 v\u00edctimas confirmadas de ransomware en todo el mundo para el a\u00f1o de referencia, frente a las aproximadamente 1.600 del a\u00f1o anterior. Esto supone un aumento del 389 %. Tres pa\u00edses dominan el mapa: EE. UU. con 3.381, Canad\u00e1 con 374 y Alemania con 291 casos documentados.<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Alemania ocupa as\u00ed el tercer puesto en la lista global de v\u00edctimas, no una posici\u00f3n rezagada. Quien en el mercado DACH argumente que la industria alemana es menos vulnerable que la estadounidense deber\u00eda tener esta cifra en su informe de situaci\u00f3n. Los sectores m\u00e1s afectados a nivel mundial son Manufacturing con 1.284 v\u00edctimas, Business Services con 824 y Retail con 682. El Mittelstand alem\u00e1n se encuentra muy claramente en el n\u00facleo de este patr\u00f3n.<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Seg\u00fan Fortinet, los impulsores de esta oleada son los kits comerciales de Crime-as-a-Service como WormGPT, FraudGPT y BruteForceAI. Estas herramientas reducen dr\u00e1sticamente la barrera de entrada para atacantes con conocimientos medios. Quien antes necesitaba semanas para falsificar un correo electr\u00f3nico cre\u00edble de un CFO, hoy ensambla un kit de herramientas y lo distribuye de forma automatizada a un centenar de destinatarios.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Lo que los SOCs alemanes deben operacionalizar ahora<\/h2>\n<p style=\"line-height:1.8;margin-bottom:20px;\">La implicaci\u00f3n es banal en teor\u00eda y desagradable en la pr\u00e1ctica. La detecci\u00f3n y respuesta deben pasar del ritmo semanal al horario por hora. Concretamente, son cuatro pasos que se pueden implementar sin asesor\u00eda externa.<\/p>\n<div style=\"display:grid;grid-template-columns:repeat(auto-fit,minmax(280px,1fr));gap:16px;margin:28px 0;\">\n<div style=\"background:#fafafa;border-top:3px solid #c0392b;padding:18px 20px;border-radius:4px;\">\n<p style=\"margin:0 0 10px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.12em;color:#c0392b;\">\u00bfQu\u00e9 rompe en el antiguo playbook<\/p>\n<ul style=\"margin:0;padding-left:18px;color:#333;line-height:1.55;font-size:0.95em;\">\n<li style=\"margin-bottom:6px;\">Tableros de aprobaci\u00f3n de parches con cadencia semanal<\/li>\n<li style=\"margin-bottom:6px;\">Aislamiento de endpoints solo con aprobaci\u00f3n humana<\/li>\n<li style=\"margin-bottom:6px;\">Triage de CVE manual, impulsado por Excel<\/li>\n<li>Advisories de proveedores como listas de distribuci\u00f3n de correo electr\u00f3nico<\/li>\n<\/ul>\n<\/div>\n<div style=\"background:#fafafa;border-top:3px solid #2d7a3e;padding:18px 20px;border-radius:4px;\">\n<p style=\"margin:0 0 10px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.12em;color:#2d7a3e;\">\u00bfQu\u00e9 lleva el a\u00f1o 2026<\/p>\n<ul style=\"margin:0;padding-left:18px;color:#333;line-height:1.55;font-size:0.95em;\">\n<li style=\"margin-bottom:6px;\">Aprobaci\u00f3n autom\u00e1tica previa de parches para CVEs de primer nivel<\/li>\n<li style=\"margin-bottom:6px;\">Aislamiento autom\u00e1tico de endpoints ante patrones claros de comportamiento<\/li>\n<li style=\"margin-bottom:6px;\">CISA-KEV-Feed como fuente operativa de disparadores<\/li>\n<li>Routing del SOC en disponibilidad las 24 horas, no solo en horario laboral<\/li>\n<\/ul>\n<\/div>\n<\/div>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Esta lista no es nueva. Se menciona desde hace dos a\u00f1os en cada whitepaper de seguridad. Lo que ha cambiado es la consecuencia del inacci\u00f3n. Con un tiempo de explotaci\u00f3n de 4,76 d\u00edas, un ciclo semanal de parches era apenas aceptable. Con 24 a 48 horas, es negligente. NIS2 no deja esta brecha abierta, ahora se har\u00e1 visible en auditor\u00edas.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">\u00bfQu\u00e9 no significa el n\u00famero<\/h2>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Existe una interpretaci\u00f3n que no comparto. A veces, la cifra de Time-to-Exploit se interpreta como argumento para la automatizaci\u00f3n total, en el sentido de defensa con IA contra ofensiva con IA. Esto es simplista. La automatizaci\u00f3n ayuda en puntos claramente definidos, como el aislamiento de endpoints o la aprobaci\u00f3n previa de parches. No ayuda en el paso de triage, que sigue requiriendo experiencia y conocimientos especializados. Quien promete un SOC totalmente automatizado vende una reducci\u00f3n que puede resultar cara en caso de da\u00f1o.<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Lo que honestamente significa la marca de 24 a 48 horas es un desplazamiento del ventanillo de reacci\u00f3n. Este ventanillo debe ser cubierto mediante una combinaci\u00f3n de disparadores tempranos automatizados, reglas de decisi\u00f3n definidas de antemano y una intervenci\u00f3n humana que no tenga que ser llamada, sino que est\u00e9 disponible. Para ello se necesita personal, herramientas y un presupuesto realista. Todo esto en una fase en la que comienzan las auditor\u00edas de NIS2 y los aseguradores recalculan las primas de ciberseguridad.<\/p>\n<p style=\"line-height:1.8;margin-bottom:20px;\">Quien lea art\u00edculos de seguridad sobre plazos concretos de reacci\u00f3n, hace m\u00e1s de un a\u00f1o y medio clickea con excesiva frecuencia. Esto no es un testimonio de marketing, es una se\u00f1al. Los lectores, es decir, CISOs y arquitectos de seguridad en DACH, ya no buscan marcos de hype, sino l\u00f3gica de plazos. El informe de Fortinet 2026 ofrece esta l\u00f3gica en n\u00fameros dif\u00edciles de ignorar.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfQu\u00e9 es el Fortinet Global Threat Landscape Report?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">El Fortinet Global Threat Landscape Report es un informe anual publicado por FortiGuard Labs sobre la situaci\u00f3n global de amenazas. Su base de datos proviene de sensores en productos Fortinet, monitoreo de dark web y inteligencia adversarial a trav\u00e9s de FortiRecon. La edici\u00f3n de 2026 se public\u00f3 el 30 de abril de 2026.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfCu\u00e1l es la diferencia entre Time-to-Exploit y Time-to-Encrypt?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Time-to-Exploit (TTE) mide el tiempo entre la divulgaci\u00f3n de una vulnerabilidad y su primera explotaci\u00f3n activa. Time-to-Encrypt, en el contexto de ransomware, indica el tiempo entre el acceso inicial y la verdadera encriptaci\u00f3n de los datos. Fortinet reporta que el TTE se ha reducido a 24 a 48 horas, lo cual desplaza dram\u00e1ticamente los ventanillos de reacci\u00f3n para el parcheo.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfCu\u00e1l es el aumento de ransomware seg\u00fan el informe?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Un 389 % respecto al a\u00f1o anterior. 7.831 v\u00edctimas confirmadas a nivel mundial frente a aproximadamente 1.600 en el a\u00f1o anterior al del informe. Alemania ocupa el tercer lugar con 291 casos documentados, tras Estados Unidos y Canad\u00e1.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 sectores est\u00e1n especialmente afectados?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Manufacturing con 1.284 incidentes es claramente el primero, seguido por Business Services con 824 y Retail con 682. El medio industrial alem\u00e1n de peque\u00f1o y mediano tama\u00f1o se encuentra as\u00ed en el centro del patr\u00f3n principal.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 deber\u00eda hacer un CISO DACH ahora mismo?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Reestructurar la l\u00f3gica de liberaci\u00f3n de parches a nivel de 24 horas, definir la aprobaci\u00f3n autom\u00e1tica previa para CVEs de primer nivel, activar la aislamiento autom\u00e1tico de puntos finales para patrones de comportamiento claros y integrar el feed CISA-KEV como fuente operativa de disparadores en el SOC. Los audios NIS2 analizan exactamente estos puntos.<\/p>\n<\/details>\n<div style=\"margin:40px 0;padding:0;border-top:2px solid #004a59;\">\n<p style=\"margin:0;padding:16px 0 8px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.18em;color:#69d8ed;\">Consejos de lectura de la redacci\u00f3n<\/p>\n<ul style=\"list-style:none;margin:0;padding:0;\">\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/03\/cve-2026-32202-entrada-en-el-kev-de-la-cisa-obliga-a-los-cisos-a-actuar\/\" style=\"color:#1a1a1a;text-decoration:none;\">CVE-2026-32202: El registro CISA-KEV obliga a los CISOs a actuar<\/a><\/li>\n<li style=\"padding:10px 0;border-bottom:1px solid #eee;\"><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/25\/puerta-trasera-ataque-coordinado-a-la-cadena-de-suministro-en-npm-pypi-y-crates\/\" style=\"color:#1a1a1a;text-decoration:none;\">TrapDoor: Ataque coordinado a la cadena de suministro en npm, PyPI y Crates.io<\/a><\/li>\n<li style=\"padding:10px 0;\"><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/24\/cero-confianza-en-el-proveedor-de-energia-lo-que-ahora-revelan-las-auditorias\/\" style=\"color:#1a1a1a;text-decoration:none;\">Zero Trust en el proveedor de energ\u00eda: lo que revelan ahora las auditor\u00edas NIS2<\/a><\/li>\n<\/ul>\n<\/div>\n<p><!--ST-LOWER-CARDS lang=es--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Selecci\u00f3n de la redacci\u00f3n<\/h3>\n<p><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/03\/cve-2026-32202-entrada-en-el-kev-de-la-cisa-obliga-a-los-cisos-a-actuar\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/05\/cve-2026-32202-cisa-kev-windows-patch-apt28-dach-cisos-2026-cover-hero-250x141.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">CVE-2026-32202: Entrada en el KEV de la CISA obliga a los CISOs a actuar<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/25\/puerta-trasera-ataque-coordinado-a-la-cadena-de-suministro-en-npm-pypi-y-crates\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/05\/st-15595-pexels-30901557-cybersecurity-vulnerability-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Puerta trasera: Ataque coordinado a la cadena de suministro en npm, PyPI y Crates \u2013 qu\u00e9 deben<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/24\/cero-confianza-en-el-proveedor-de-energia-lo-que-ahora-revelan-las-auditorias\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/05\/adaptive-mfa-nis2-bsi-zero-trust-mittelstand-fido2-2026-hero-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Cero confianza en el proveedor de energ\u00eda: lo que ahora revelan las auditor\u00edas de NIS2<\/span><\/span><\/a><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">M\u00e1s de la red MBF Media<\/h3>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/05\/27\/llama-cpp-mtp-support-27b-modelle-1-7x-schneller-consumer\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-llama-cpp-mtp-support-27b-modelle-1-7x-s-82884210.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Soporte MTP en llama.cpp: modelos locales de 27B un 1,7 veces m\u00e1s r\u00e1pidos en GPUs de consumo<\/span><\/span><\/a><a href=\"https:\/\/mybusinessfuture.com\/es\/indice-stanford-ai-2026-imprecision-ciberseguridad-riesgo-ia\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-stanford-ai-index-2026-inaccuracy-cybers-67641028-250x141.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#aa8ac2;margin-bottom:5px;\">MyBusinessFuture<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">?ndice Stanford AI 2026: la imprecisi?n supera a la ciberseguridad<\/span><\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\/es\/nvidia-huang-hyperscaler-ai-capex-3-4-billionen-2030-dach\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-nvidia-huang-hyperscaler-ai-capex-3-4-bi-25474493-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#e8828d;margin-bottom:5px;\">Digital Chiefs<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">\u00bfQu\u00e9 significan 2,6 billones a 3,4 billones de euros en inversi\u00f3n en IA para los CIOs de DACH<\/span><\/span><\/a><!--\/ST-LOWER-CARDS--><\/p>\n","protected":false},"excerpt":{"rendered":"Informe del panorama de amenazas globales de Fortinet 2026 (30 de abril): El tiempo de explotaci\u00f3n ha disminuido de 4,76 d\u00edas a 24-48 horas, y las\u2026","protected":false},"author":10,"featured_media":16394,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"tiempo de explotaci\u00f3n","_yoast_wpseo_title":"Fortinet 2026: Tiempo de explotaci\u00f3n disminuye a 24-48 horas - qu\u00e9 deben operacionalizar ahora los SOC de DACH","_yoast_wpseo_metadesc":"Fortinet 2026: TTE cae a 24-48h (antes 4,76 d\u00edas), ransomware +389%. DACH-CISOs: acciones clave.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[261,257],"tags":[235],"class_list":["post-15760","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-es","category-praxis-umsetzung-es","tag-ransomware"],"evm_reading_time_minutes":10,"wpml_language":"es","wpml_translation_of":15711,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/15760","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=15760"}],"version-history":[{"count":3,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/15760\/revisions"}],"predecessor-version":[{"id":21253,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/15760\/revisions\/21253"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/16394"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=15760"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=15760"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=15760"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}