{"id":15835,"date":"2026-05-29T11:26:30","date_gmt":"2026-05-29T11:26:30","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/05\/29\/el-dispositivo-edge-como-puerta-de-entrada-para-ransomware-por-que-mfa-en-vpn\/"},"modified":"2026-07-09T16:31:39","modified_gmt":"2026-07-09T16:31:39","slug":"el-dispositivo-edge-como-puerta-de-entrada-para-ransomware-por-que-mfa-en-vpn","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/05\/29\/el-dispositivo-edge-como-puerta-de-entrada-para-ransomware-por-que-mfa-en-vpn\/","title":{"rendered":"El dispositivo Edge como puerta de entrada para ransomware: por qu\u00e9 MFA en VPN no es suficiente"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">7 Min. de lectura<\/p>\n<p><strong>El dispositivo que deber\u00eda aislar una red hacia el exterior se ha convertido en el punto de entrada m\u00e1s frecuente para el ransomware. El grupo Akira comprometi\u00f3 redes empresariales en masa a trav\u00e9s de VPNs de SonicWall sin parches, incluso en muchos casos donde la autenticaci\u00f3n multifactor estaba activada. La lecci\u00f3n es inc\u00f3moda y relevante para cada SOC del espacio DACH: un dispositivo en el borde de la red no es un muro protector, sino un objetivo de ataque de alto valor con su propia obligaci\u00f3n de aplicar parches.<\/strong><\/p>\n<div style=\"background:#003340;color:#fff;padding:32px 36px;margin:32px 0;border-radius:8px;\">\n<p style=\"margin:0 0 18px 0;font-size:0.95em;font-weight:800;text-transform:uppercase;letter-spacing:0.2em;color:#69d8ed;border-bottom:2px solid rgba(105,216,237,0.25);padding-bottom:12px;\">Lo m\u00e1s importante en resumen<\/p>\n<ul style=\"margin:0;padding-left:22px;color:rgba(255,255,255,0.92);line-height:1.6;\">\n<li style=\"margin-bottom:12px;\"><strong style=\"color:#69d8ed;\">Los dispositivos Edge son la puerta de entrada.<\/strong> Las appliances de VPN y firewall est\u00e1n al inicio de la mayor\u00eda de las cadenas actuales de ransomware.<\/li>\n<li style=\"margin-bottom:12px;\"><strong style=\"color:#69d8ed;\">La MFA por s\u00ed sola no basta.<\/strong> Los atacantes consiguieron entrar incluso con la autenticaci\u00f3n multifactor activa, mediante sesiones de inicio de sesi\u00f3n comprometidas.<\/li>\n<li><strong style=\"color:#69d8ed;\">El retraso en los parches es la verdadera brecha.<\/strong> A menudo se explotan vulnerabilidades para las cuales ya existe una actualizaci\u00f3n desde hace tiempo.<\/li>\n<\/ul>\n<\/div>\n<p style=\"font-size:0.88em;color:#b8c5ce;margin:20px 0 32px 0;border-top:1px solid rgba(230,227,218,0.12);border-bottom:1px solid rgba(230,227,218,0.12);padding:10px 0;\"><span style=\"color:#69d8ed;font-weight:700;text-transform:uppercase;font-size:0.72em;letter-spacing:0.14em;margin-right:14px;\">Relacionado:<\/span><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/29\/microsoft-defender-cve-2026-41091-aktiv-ausgenutzt-cisa-kev\/\" style=\"color:#333;text-decoration:underline;\">Cuando el producto de protecci\u00f3n es \u00e9l mismo la brecha<\/a>&nbsp;&nbsp;<span style=\"color:#ccc;\">\/<\/span>&nbsp;&nbsp;<a href=\"https:\/\/www.securitytoday.de\/es\/2026\/05\/27\/fortinet-2026-time-to-exploit-24-48-stunden-dach-soc\/\" style=\"color:#333;text-decoration:underline;\">El Time-to-Exploit baja a 24-48 horas<\/a><\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Por qu\u00e9 precisamente el dispositivo Edge<\/h2>\n<p><strong>\u00bfQu\u00e9 es un dispositivo Edge?<\/strong> Un dispositivo Edge se sit\u00faa en la frontera entre la red interna e Internet: gateway VPN, firewall, appliance SSL-VPN. Es accesible desde el exterior, funciona las veinticuatro horas y tiene permisos profundos en la red. Precisamente esta combinaci\u00f3n lo hace tan valioso para los atacantes y tan delicado para los defensores.<\/p>\n<p>La l\u00f3gica desde la perspectiva del atacante es fr\u00eda. Un dispositivo Edge est\u00e1 expuesto por definici\u00f3n, de lo contrario nadie podr\u00eda acceder a \u00e9l desde el exterior. Tiene una posici\u00f3n privilegiada porque controla el tr\u00e1fico hacia la red interna. Y se parchea con menos frecuencia que un servidor, porque una actualizaci\u00f3n en el gateway suele significar una breve interrupci\u00f3n para todos los usuarios remotos. Quien busca palanca encuentra aqu\u00ed la mayor.<\/p>\n<p>Eso es exactamente lo que aprovech\u00f3 el grupo Akira. A trav\u00e9s de SSL-VPNs de SonicWall sin parches, los atacantes obtuvieron acceso a redes empresariales y posteriormente desplegaron ransomware. En el tercer trimestre de 2025, los incidentes de Akira aumentaron un 300 % aproximadamente respecto al trimestre anterior, casi todos con dispositivos SonicWall comprometidos como punto de partida. No se trata de un caso aislado, sino de un patr\u00f3n.<\/p>\n<div style=\"background:#003340;color:#fff;text-align:center;padding:40px 24px;margin:32px 0;border-radius:8px;\">\n<div style=\"font-size:3.4em;font-weight:800;color:#69d8ed;letter-spacing:-0.03em;line-height:1;\">+300 %<\/div>\n<div style=\"font-size:1em;color:rgba(255,255,255,0.88);margin-top:12px;max-width:520px;margin-left:auto;margin-right:auto;line-height:1.5;\">Aumento de los incidentes de ransomware Akira en el tercer trimestre de 2025 respecto al trimestre anterior, casi todos con dispositivos Edge-VPN comprometidos como punto de entrada.<\/div>\n<div style=\"font-size:0.78em;color:rgba(255,255,255,0.5);margin-top:12px;\">Fuente: An\u00e1lisis sectoriales sobre la campa\u00f1a Akira, 2025<\/div>\n<\/div>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Por qu\u00e9 MFA no era el objetivo, sino una etapa<\/h2>\n<p>La parte menos c\u00f3moda de los informes: incluso cuentas con autenticaci\u00f3n multifactorial activa fueron comprometidas. Los atacantes se conectaron con \u00e9xito al SSL-VPN, incluyendo la verificaci\u00f3n exitosa del c\u00f3digo de un solo uso. No se evit\u00f3 la segunda capa de autenticaci\u00f3n, sino que se utiliz\u00f3. Esto ocurre cuando se capturan las credenciales de inicio de sesi\u00f3n y el token de sesi\u00f3n, o cuando durante una migraci\u00f3n de dispositivos se mantuvieron sin cambios los antiguos contrase\u00f1as.<\/p>\n<p>Para equipos que consideran MFA como una tarea completada, esto es un importante ajuste a la realidad. MFA eleva el umbral, pero no lo elimina. Quien proporciona el factor mediante phishing o una sesi\u00f3n pirateada se enfrenta a la misma puerta abierta que antes. La soluci\u00f3n no es eliminar MFA, sino hacerlo resistente al phishing y supervisar las autenticaciones en el borde (edge), en lugar de marcarlas simplemente como correctas.<\/p>\n<div style=\"display:grid;grid-template-columns:repeat(auto-fit,minmax(280px,1fr));gap:16px;margin:28px 0;\">\n<div style=\"background:#fafafa;border-top:3px solid #c0392b;padding:18px 20px;border-radius:4px;\">\n<p style=\"margin:0 0 10px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.12em;color:#c0392b;\">Suposici\u00f3n enga\u00f1osa<\/p>\n<ul style=\"margin:0;padding-left:18px;color:#333;line-height:1.55;font-size:0.95em;\">\n<li style=\"margin-bottom:6px;\">La firewall protege, no es un objetivo<\/li>\n<li style=\"margin-bottom:6px;\">MFA activo significa acceso seguro<\/li>\n<li>Los parches del borde tienen tiempo hasta la ventana de mantenimiento<\/li>\n<\/ul>\n<\/div>\n<div style=\"background:#fafafa;border-top:3px solid #2d7a3e;padding:18px 20px;border-radius:4px;\">\n<p style=\"margin:0 0 10px 0;font-size:0.78em;font-weight:700;text-transform:uppercase;letter-spacing:0.12em;color:#2d7a3e;\">Enfoque s\u00f3lido<\/p>\n<ul style=\"margin:0;padding-left:18px;color:#333;line-height:1.55;font-size:0.95em;\">\n<li style=\"margin-bottom:6px;\">Dispositivos del borde con su propia cadencia r\u00e1pida de parches<\/li>\n<li style=\"margin-bottom:6px;\">MFA resistente al phishing en lugar de c\u00f3digo de un solo uso<\/li>\n<li>Supervisar activamente las autenticaciones en el gateway<\/li>\n<\/ul>\n<\/div>\n<\/div>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Lo que un SOC deduce concreta mente de ello<\/h2>\n<p>El primer paso es realizar una inventariaci\u00f3n honesta de los propios dispositivos del borde. \u00bfCu\u00e1les son las aplicaciones de VPN y firewall accesibles desde el exterior, qu\u00e9 versiones de firmware est\u00e1n en ejecuci\u00f3n y cu\u00e1ndo se aplic\u00f3 por \u00faltima vez un parche? Sorprendentemente, a menudo falta este conocimiento, ya que se considera que el gateway est\u00e1 establecido y nadie lo gestiona regularmente en el manejo de vulnerabilidades. Lo que no se inventaria, no se parchea.<\/p>\n<p>El segundo paso es la propia frecuencia de parches. Un dispositivo del borde no puede tolerar una brecha de semanas, ya que el tiempo para explotar estas vulnerabilidades en estos dispositivos hoy en d\u00eda se mide en horas o d\u00edas. Esto exige una ventana propia y r\u00e1pida para actualizaciones del borde, separada del ritmo m\u00e1s lento de los servidores. Quien espera aqu\u00ed, entrega exactamente el tiempo que necesita el atacante.<\/p>\n<p>El tercer paso afecta las suposiciones tras una migraci\u00f3n. La vulnerabilidad explotada en SonicWall fue especialmente evidente donde, durante un cambio de generaci\u00f3n, las contrase\u00f1as locales se mantuvieron sin cambios. Por eso, cada migraci\u00f3n es un momento en el que deben restablecerse las credenciales de inicio de sesi\u00f3n y revisarse las configuraciones. Una contrase\u00f1a adoptada es una puerta trasera que nadie instal\u00f3 conscientemente, pero que sigue abierta.<\/p>\n<blockquote style=\"border-left:4px solid #69d8ed;background:linear-gradient(135deg,#eefafd 0%,#e0f4f9 100%);padding:24px 28px;margin:32px 0;font-style:italic;font-size:1.1em;color:#003340;border-radius:4px;\"><p>\nLa firewall en el borde de la red no es el puesto de vigilancia detr\u00e1s del cual uno puede relajarse. Es la m\u00e1quina m\u00e1s expuesta de la casa y merece la disciplina m\u00e1s estricta de parches.\n<\/p><\/blockquote>\n<p>La suma de estos tres pasos es poco espectacular. Inventario, parches r\u00e1pidos, datos de inicio de sesi\u00f3n limpios. Exactamente esta falta de llamativa es el punto clave. La ola Akira no vive de ceros-d\u00edas geniales, sino de vulnerabilidades conocidas en dispositivos que rara vez se actualizan. Quien trate el dispositivo del borde como un servidor cr\u00edtico, como ya lo es, le quita el comienzo a la cadena m\u00e1s com\u00fan de ransomware.<\/p>\n<h2 style=\"padding-top:64px;margin-bottom:20px;\">Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfPor qu\u00e9 son tan populares los objetivos de aplicaciones de VPN y firewall?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Son accesibles desde el exterior, operan permanentemente y tienen acceso privilegiado a la red interna. Al mismo tiempo, se les aplica parches con menos frecuencia que a los servidores, ya que las actualizaciones implican una interrupci\u00f3n para los usuarios remotos. Esta combinaci\u00f3n los convierte en el punto de entrada m\u00e1s rentable.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfC\u00f3mo lograron los atacantes infiltrarse a pesar del MFA activo?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La segunda etapa de factor no fue evadida, sino utilizada. A trav\u00e9s de credenciales de inicio de sesi\u00f3n comprometidas y tokens de sesi\u00f3n o mediante contrase\u00f1as que se mantuvieron sin cambios durante una migraci\u00f3n, los atacantes se conectaron regularmente, incluida la verificaci\u00f3n del c\u00f3digo \u00fanico.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfCu\u00e1l es la medida m\u00e1s importante inmediata?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Una auditor\u00eda de todos los dispositivos Edge accesibles desde el exterior junto con sus versiones de firmware, seguida de un parche r\u00e1pido de las vulnerabilidades conocidas. La mayor\u00eda de las brechas aprovechadas ya tienen un actualizaci\u00f3n disponible.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfEs suficiente activar el MFA?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">No. El MFA aumenta la dificultad, pero no la elimina. Es recomendable utilizar MFA resistente al phishing en lugar de contrase\u00f1as \u00fanicas tradicionales, combinado con una supervisi\u00f3n de las conexiones en el gateway.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfPor qu\u00e9 una migraci\u00f3n es un momento cr\u00edtico?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Durante el cambio de generaci\u00f3n se transfieren configuraciones y cuentas. Si quedan las contrase\u00f1as antiguas sin modificar, se crea una puerta trasera. Por ello, toda migraci\u00f3n debe incluir la reinicializaci\u00f3n de las credenciales de acceso y la revisi\u00f3n de la configuraci\u00f3n.<\/p>\n<\/details>\n<div style=\"margin:40px 0 24px 0;\">\n<!--ST-LOWER-CARDS lang=es--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">M\u00e1s de la red MBF Media<\/h3>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/05\/29\/vmware-cloud-foundation-9-1-private-ai-kubernetes\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-vmware-cloud-foundation-9-1-private-ai-k-50707111.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Fundamentos de VMware Cloud 9.1: cargas de trabajo de IA y la cuesti\u00f3n de la soberan\u00eda en centros<\/span><\/span><\/a><a href=\"https:\/\/mybusinessfuture.com\/es\/16-decisores-un-investigador-de-ia-por-que-las-ventas-b2b-deben-ser-mas-precisas\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-b2b-einkauf-ki-16-entscheider-abm-praezi-46132914-250x137.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#aa8ac2;margin-bottom:5px;\">MyBusinessFuture<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">16 decisores, un investigador de IA: por qu\u00e9 las ventas B2B deben ser m\u00e1s precisas<\/span><\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\/es\/agente-ia-sin-dueno-quien-responde-cuando-el-agente-de-ia-falla\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-agentic-ai-verantwortung-haftung-governa-67739824-250x137.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#e8828d;margin-bottom:5px;\">Digital Chiefs<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Agente IA sin due\u00f1o: \u00bfQui\u00e9n responde cuando el agente de IA falla?<\/span><\/span><\/a><!--\/ST-LOWER-CARDS--><\/p>\n","protected":false},"excerpt":{"rendered":"Las appliances de VPN y firewall son la puerta de entrada m\u00e1s com\u00fan para el ransomware, a menudo a pesar de la MFA activa.","protected":false},"author":10,"featured_media":16368,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Dispositivo perif\u00e9rico ransomware","_yoast_wpseo_title":"El dispositivo Edge como puerta de entrada para ransomware: por qu\u00e9 MFA en VPN no es suficiente","_yoast_wpseo_metadesc":"VPNs y firewalls son la puerta m\u00e1s com\u00fan para el ransomware, incluso con MFA activo. **Edge devices necesitan parches urgentes.**","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/edge-vpn-firewall-ransomware-eingangstor-akira-mfa-patch-cover-hero.jpg","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/06\/edge-vpn-firewall-ransomware-eingangstor-akira-mfa-patch-cover-hero.jpg","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":[],"footnotes":""},"categories":[261,257],"tags":[235],"class_list":["post-15835","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-es","category-praxis-umsetzung-es","tag-ransomware"],"evm_reading_time_minutes":8,"wpml_language":"es","wpml_translation_of":15818,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/15835","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=15835"}],"version-history":[{"count":5,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/15835\/revisions"}],"predecessor-version":[{"id":21237,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/15835\/revisions\/21237"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/16368"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=15835"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=15835"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=15835"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}