{"id":1843,"date":"2026-07-30T11:44:45","date_gmt":"2026-07-30T11:44:45","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/30\/los-piratas-informaticos-aprovechan-anysign4pc-a-traves-de-sitios-coreanos-pirateados-para-instalar-puertas-traseras-sin-avisos-cyberdefensa-mx\/"},"modified":"2026-07-30T11:44:45","modified_gmt":"2026-07-30T11:44:45","slug":"los-piratas-informaticos-aprovechan-anysign4pc-a-traves-de-sitios-coreanos-pirateados-para-instalar-puertas-traseras-sin-avisos-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/30\/los-piratas-informaticos-aprovechan-anysign4pc-a-traves-de-sitios-coreanos-pirateados-para-instalar-puertas-traseras-sin-avisos-cyberdefensa-mx\/","title":{"rendered":"Los piratas inform\u00e1ticos aprovechan AnySign4PC a trav\u00e9s de sitios coreanos pirateados para instalar puertas traseras sin avisos \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Las autoridades de Corea del Sur y cuatro empresas de seguridad han revelado una campa\u00f1a patrocinada por el Estado que comprometi\u00f3 sitios web nacionales confiables. Los atacantes utilizaron esos sitios para explotar el software de seguridad financiera instalado localmente e infectar a los visitantes espec\u00edficos con <strong>SIGNBT <\/strong>o <strong>Cobertura de cobre <\/strong>puertas traseras.<\/p>\n<p>Una p\u00e1gina comprometida podr\u00eda infectar un sistema que ejecuta una versi\u00f3n vulnerable de AnySign4PC sin un aviso o una descarga iniciada por el usuario. La Agencia de Seguridad e Internet de Corea (KISA) dice que las versiones 1.1.4.4 a 1.1.4.6 de AnySign4PC est\u00e1n afectadas y enumera la versi\u00f3n 1.1.5.0 como la versi\u00f3n corregida. Recomienda eliminar las instalaciones vulnerables.<\/p>\n<p>AhnLab se refiere a dos productos explotados \u00fanicamente como software de seguridad financiera A e I. Su informe no revela sus identidades, versiones afectadas o reparadas, ni identificadores de vulnerabilidad.<\/p>\n<p>AhnLab dijo que identific\u00f3 evidencia de ataques relacionados en 72 organizaciones en 2026. La compa\u00f1\u00eda tambi\u00e9n encontr\u00f3 15 sitios web leg\u00edtimos utilizados como abrevaderos. Su investigaci\u00f3n tambi\u00e9n encontr\u00f3 superposiciones con ataques que terminaron con <strong>ransomware gunra<\/strong>.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-vuln-protection-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjQl2axNwsfhbXOFynrg_uAZsvHi3OvNGSA8KJO-BKR8Xm3x7yjKV3EvfY4v5mwXx6LF0uWFb9h9d9iAV_Pi-YYhqimX9wx4OaLdDJEdR215Xrxq_PAtXkaLfQso4pTSjbj6fvh_ZTliLpzWZSZfcoZgyXtKwhN-SSDDlmbtUqGLshc0KqYQGWYHMN52Sl1\/s728-e100\/zz-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>La evidencia compartida inclu\u00eda la misma vulnerabilidad de acceso inicial, nombres de archivos de malware y patrones de ejecuci\u00f3n, huella digital de clave SSH e infraestructura de red. AhnLab dijo que la evidencia no establece que un actor haya realizado ambas operaciones. El informe no dice qu\u00e9 pruebas ponen a una organizaci\u00f3n en el recuento, por lo que 72 no es un recuento de compromisos totales igualmente confirmados. El aviso no nombra al grupo patrocinado por el estado.<\/p>\n<h2>Una visita a la p\u00e1gina fue suficiente<\/h2>\n<p>El <a href=\"https:\/\/www.boho.or.kr\/kr\/bbs\/view.do?bbsId=B0000133&amp;menuNo=205020&amp;nttId=72144\" target=\"_blank\">asesoramiento conjunto<\/a> fue emitido por KISA, el Servicio Nacional de Inteligencia, la Agencia Nacional de Polic\u00eda y el Instituto de Seguridad Financiera, seg\u00fan un an\u00e1lisis realizado con AhnLab, S2W, ENKI Whitehat y Plainbit.<\/p>\n<p>KISA dijo que se siguen identificando ataques de phishing y abrevaderos de este tipo patrocinados por el estado. Los informes p\u00fablicos no dicen si los atacantes continuaron explotando AnySign4PC despu\u00e9s de que la versi\u00f3n 1.1.5.0 estuvo disponible.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjuyvRV7DDZiQyufHxhEo2MDuxS5xfzEGSeA4SbPCSOpxabYwUV1_yDr-H8AK7Db_S3jkkFgzM7J-UepJKLgEMU2Wiho2PW_NDWlP-hKoc6qJisQkMMpbyplurAqzlGklyNXmoLZR1FGd1c1-V08FDzSVJIQbDPBgsvmifw58IzWiElWzlP2igL85SXTXE\/s1700-e365\/site-1.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjuyvRV7DDZiQyufHxhEo2MDuxS5xfzEGSeA4SbPCSOpxabYwUV1_yDr-H8AK7Db_S3jkkFgzM7J-UepJKLgEMU2Wiho2PW_NDWlP-hKoc6qJisQkMMpbyplurAqzlGklyNXmoLZR1FGd1c1-V08FDzSVJIQbDPBgsvmifw58IzWiElWzlP2igL85SXTXE\/s1700-e365\/site-1.jpg\" alt=\"\" border=\"0\" data-original-height=\"466\" data-original-width=\"1045\"\/><\/a><\/div>\n<p>Los atacantes enviaron mensajes de phishing disfrazados de curr\u00edculums, enfoques de reclutamiento, material de inversi\u00f3n y encuestas de la industria. Tambi\u00e9n comprometieron noticias, atenci\u00f3n m\u00e9dica, educaci\u00f3n, manufactura y sitios web m\u00e1s peque\u00f1os y poco seguros que las v\u00edctimas previstas probablemente visitar\u00edan.<\/p>\n<p>ENKI Sombrero Blanco <a href=\"https:\/\/www.enki.co.kr\/en\/media-center\/blog\/joint-cybersecurity-advisory-watering-hole-malware-analysis\" target=\"_blank\">identificado AnySign4PC<\/a>software utilizado para firmas electr\u00f3nicas basadas en certificados, como uno de los productos vulnerables y dijo que los atacantes hab\u00edan explotado una falla de d\u00eda cero. ENKI observ\u00f3 la actividad desde la segunda mitad de 2025, antes de que KISA publicara su aviso de parche de junio de 2026.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEifBOSbcS-djUOoEOPWFeElVLvWeeTYYsAZCl1TkiFrUdwF4P_TkOD3HuBSt5PfSHI5ONUcM5rPAhdDKhVG0as5wMQp5TvgQcZe6U8rjFqOFGxSjYbBcdk3NAknxcddlQ97aMM4cKcxf2X83V6yGwQQIRT6cXEmYUe63hK0WLb2QjY9aOcVEM0gBAyth-o\/s1700-e365\/water.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEifBOSbcS-djUOoEOPWFeElVLvWeeTYYsAZCl1TkiFrUdwF4P_TkOD3HuBSt5PfSHI5ONUcM5rPAhdDKhVG0as5wMQp5TvgQcZe6U8rjFqOFGxSjYbBcdk3NAknxcddlQ97aMM4cKcxf2X83V6yGwQQIRT6cXEmYUe63hK0WLb2QjY9aOcVEM0gBAyth-o\/s1700-e365\/water.jpg\" alt=\"\" border=\"0\" data-original-height=\"436\" data-original-width=\"1001\"\/><\/a><\/div>\n<p>AhnLab <a href=\"https:\/\/image.ahnlab.com\/atip\/content\/file\/20260730\/%5BAhnLab%5DOperation%20Double%20Barrel%28ENG%29%282026.07.30%29.pdf\" target=\"_blank\">Informe Operaci\u00f3n Doble Barril<\/a> describe una cadena de exploits que utiliz\u00f3 cuatro im\u00e1genes PNG para intercambiar claves, verificar la versi\u00f3n del software instalado, entregar c\u00f3digo de exploit espec\u00edfico de la versi\u00f3n e informar si la ejecuci\u00f3n fue exitosa. La p\u00e1gina maliciosa se comunic\u00f3 con el programa de seguridad local a trav\u00e9s de WebSocket y provoc\u00f3 un desbordamiento del b\u00fafer para ejecutar shellcode.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhB1zMlNxwXbkTd7J4WvAiK6g-KLe2P8fkJd8RH0JLQrcC7IsAClPSBT0EY9fjm2qJfmJxfCEYIAvPpZVsIN1uRzIBXkrBWrk7kbuMXTPUARcLmuplk5r9nnFvueMzMtgzEUX7Iwn2sgrpa_LYrMYBINGPUUHw5aMdKuXC-dkw78zIde992NJqUNBJqPrc\/s1700-e365\/ss.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhB1zMlNxwXbkTd7J4WvAiK6g-KLe2P8fkJd8RH0JLQrcC7IsAClPSBT0EY9fjm2qJfmJxfCEYIAvPpZVsIN1uRzIBXkrBWrk7kbuMXTPUARcLmuplk5r9nnFvueMzMtgzEUX7Iwn2sgrpa_LYrMYBINGPUUHw5aMdKuXC-dkw78zIde992NJqUNBJqPrc\/s1700-e365\/ss.jpg\" alt=\"\" border=\"0\" data-original-height=\"488\" data-original-width=\"1056\"\/><\/a><\/div>\n<p>Luego, la carga \u00fatil se inyect\u00f3 en procesos leg\u00edtimos de Microsoft. Dependiendo de la intrusi\u00f3n, los atacantes instalaron <b>Lucha<\/b>que AhnLab asigna a SIGNBT 3.0, o <b>Brandor<\/b>el nombre de la puerta trasera COPPERHEDGE. El malware admit\u00eda la ejecuci\u00f3n remota de comandos, el robo de archivos, el reconocimiento interno, la inyecci\u00f3n de procesos y la entrega de cargas \u00fatiles adicionales.<\/p>\n<p>Plainbit reconstruy\u00f3 de forma independiente uno de los incidentes del abrevadero en su <a href=\"https:\/\/plainbit.co.kr\/data\/bbsData\/17853783441.pdf\" target=\"_blank\">informe forense<\/a>. Los atacantes mapearon los sistemas de Internet de la v\u00edctima, comprometieron su sitio web, instalaron un webshell e insertaron JavaScript en una p\u00e1gina de art\u00edculo de noticias leg\u00edtima. Cuando un objetivo lo visit\u00f3, el programa de seguridad vulnerable gener\u00f3 un error y cre\u00f3 una DLL maliciosa sin un mensaje de descarga u otra interacci\u00f3n del usuario.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjg0LvAzb_4yAQz_gn91LNBVYudwC2LVng6y269rsu82fX5jwkMTQBqCctXwV8GOfYJ6eQpMwr-XFA015grfGNBFYQTt9Lrl-Y6XU95ICkOqh0eqTaoy4A0YRSyJZRqtq0ZCa3Gfr55ouY2e-FeQoGen29FHKbDkpA4rZyNEYCK-GGZ4IcPtUX78O3AwUI\/s1700-e365\/Brandoor.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjg0LvAzb_4yAQz_gn91LNBVYudwC2LVng6y269rsu82fX5jwkMTQBqCctXwV8GOfYJ6eQpMwr-XFA015grfGNBFYQTt9Lrl-Y6XU95ICkOqh0eqTaoy4A0YRSyJZRqtq0ZCa3Gfr55ouY2e-FeQoGen29FHKbDkpA4rZyNEYCK-GGZ4IcPtUX78O3AwUI\/s1700-e365\/Brandoor.jpg\" alt=\"\" border=\"0\" data-original-height=\"565\" data-original-width=\"1039\"\/><\/a><\/div>\n<p>La puerta trasera resultante descifr\u00f3 etapas posteriores en la memoria, inyect\u00f3 c\u00f3digo en svchost.exe y ley\u00f3 informaci\u00f3n de comando y control del registro de Windows. Posteriormente, los atacantes utilizaron exploits de escalada de privilegios, Mimikatz y otras herramientas de credenciales, conexiones de protocolo de escritorio remoto y NLBrute para moverse a trav\u00e9s de la red.<\/p>\n<p>S2W <a href=\"https:\/\/s2w.medium.com\/detailed-analysis-of-signbt-malware-cluster-504fc3ab4ecf\" target=\"_blank\">an\u00e1lisis de tres grupos de malware<\/a> encontr\u00f3 un patr\u00f3n recurrente de carga lateral de DLL, blobs de registro cifrados y carga de ejecutables port\u00e1tiles en memoria. Dos cl\u00fasteres implementaron las versiones 0.0.1 y 1.2 de SIGNBT, mientras que un tercer cargador descifr\u00f3 una carga \u00fatil externa que los investigadores no pudieron recuperar.<\/p>\n<h2>El sendero Gunra<\/h2>\n<p>Una intrusi\u00f3n de ransomware Gunra en marzo de 2026 utiliz\u00f3 el mismo sitio web de atenci\u00f3n m\u00e9dica comprometido y la misma vulnerabilidad en el producto que AhnLab llama software de seguridad financiera A. Luego, tanto la cadena patrocinada por el estado como la de ransomware inyectaron c\u00f3digo en SyncHost.exe. AhnLab no identifica el software A, por lo que el informe no establece que la vulnerabilidad vinculada a Gunra fuera AnySign4PC.<\/p>\n<p>AhnLab tambi\u00e9n descubri\u00f3 que ambas operaciones utilizaban los nombres de archivo net.tmp e inet.tmp. El argumento inet.tmp era id\u00e9ntico, mientras que los argumentos net.tmp segu\u00edan un formato GUID similar. Ambas operaciones utilizaron la misma huella digital de clave p\u00fablica SSH Qr1to32lQHxEu6phzNyrTZrU0iElrOfVWMBLnqoen24. Tambi\u00e9n utilizaron la misma direcci\u00f3n de t\u00fanel inverso 176.65.128.[.]26. El dominio jshosting[.]Me utilizaron para distribuir scripts de explotaci\u00f3n en ambos conjuntos de ataques.<\/p>\n<p>Los atacantes tambi\u00e9n siguieron el mismo procedimiento antiforense, cambiando el nombre de los archivos maliciosos a nombres aleatorios de cuatro caracteres antes de eliminarlos. Plainbit observ\u00f3 destrucci\u00f3n de evidencia adicional usando SDelete y CCleaner.<\/p>\n<p>AhnLab evalu\u00f3 que la evidencia muestra un v\u00ednculo t\u00e9cnico probable, pero dijo que no pod\u00eda determinar la relaci\u00f3n entre los operadores. La compa\u00f1\u00eda enumer\u00f3 varias explicaciones posibles, incluida la colaboraci\u00f3n limitada, herramientas o infraestructura compartida, el uso de un corredor de acceso com\u00fan o el acceso a los mismos recursos operativos.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thn.news\/sygnia-webinar\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhrEy9jEFSadp95ztaH87-97Z_U9V94nUsE-BsrdwSR8ETPJDyCjy63vNxc-O26z6VhA3nDOrU24lJqNdy24bfNxGPxGxXNRvM_XCwnZ7ukY5wDnXKsvDZN42aCT1JFYXZZGoZFEtSQgbba742oPTEgEbtoa0GBYWWkkkU43P1wPq-LByZPJfbzwZsb1RiI\/s728-e100\/sygnia-d-1.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Las superposiciones muestran una ruta de acceso compartida o reutilizada desde el sitio web comprometido a trav\u00e9s de la ejecuci\u00f3n del host y la infraestructura de soporte. No demuestran que el mismo operador controlara ambos ataques.<\/p>\n<p>Gunra opera como un programa de ransomware como servicio, seg\u00fan <a href=\"https:\/\/s2w.inc\/en\/resource\/detail\/1057\" target=\"_blank\">investigaci\u00f3n separada de S2W<\/a>.<\/p>\n<p>La empresa dijo que la operaci\u00f3n hab\u00eda afectado a 32 empresas hasta el 9 de marzo de 2026, incluidas cinco empresas surcoreanas, y hab\u00eda pasado del ransomware derivado de Conti a sus propias versiones de Windows y Linux.<\/p>\n<h2>La atribuci\u00f3n no llega a L\u00e1zaro<\/h2>\n<p>El aviso gubernamental actual y el informe de la Operaci\u00f3n Doble Ca\u00f1\u00f3n describen al operador centrado en el espionaje s\u00f3lo como un grupo de amenaza patrocinado por el estado. Ninguno de los documentos atribuye formalmente la campa\u00f1a completa de 2025 a 2026 a Lazarus, y ninguno conecta a Lazarus con Gunra.<\/p>\n<p>AhnLab, sin embargo, <a href=\"https:\/\/asec.ahnlab.com\/en\/93421\/\" target=\"_blank\">atribuir un ataque de abrevadero AnySign4PC de marzo de 2026<\/a> a L\u00e1zaro en un informe separado publicado en abril. <a href=\"https:\/\/securelist.com\/operation-synchole-watering-hole-attacks-by-lazarus\/116326\/\" target=\"_blank\">Kaspersky<\/a> Tambi\u00e9n document\u00f3 a L\u00e1zaro usando abrevaderos, software de seguridad de Corea del Sur, SIGNBT y COPPERHEDGE durante la Operaci\u00f3n SyncHole anterior.<\/p>\n<p>Esos informes documentan el uso previo de Lazarus de AnySign4PC, SIGNBT, COPPERHEDGE y la explotaci\u00f3n de abrevaderos. No atribuyen la Operaci\u00f3n Doble Ca\u00f1\u00f3n ni las intrusiones de Gunra a Lazarus.<\/p>\n<h2>Parchee el software, busque el comportamiento<\/h2>\n<p>KISA <a href=\"https:\/\/www.boho.or.kr\/kr\/bbs\/view.do?bbsId=B0000133&amp;menuNo=205020&amp;nttId=72074\" target=\"_blank\">Aviso de seguridad del 1 de junio<\/a> identifica las versiones 1.1.4.4 a 1.1.4.6 de AnySign4PC como vulnerables a un desbordamiento del b\u00fafer que permite la ejecuci\u00f3n remota de c\u00f3digo. Enumera la versi\u00f3n 1.1.5.0 como la versi\u00f3n corregida y recomienda eliminar las instalaciones vulnerables.<\/p>\n<p>Los informes recomiendan buscar cargas de DLL sospechosas mediante ejecutables leg\u00edtimos, datos cifrados almacenados en entradas de registro de servicios, ejecuci\u00f3n de PE en memoria, creaci\u00f3n de servicios inusuales, inyecci\u00f3n en SyncHost.exe o svchost.exe y t\u00faneles SSH salientes inesperados.<\/p>\n<p>ENKI descubri\u00f3 que su puerta trasera Tipo 1 elimin\u00f3 sus archivos de configuraci\u00f3n de registro, cargador y puerta trasera despu\u00e9s de copiarlos en la memoria cuando se ejecutaba en los modos 1, 2, 4 o 5 con la autoprotecci\u00f3n habilitada. Una vez inicializados, los archivos estuvieron ausentes del disco hasta que un apagado limpio los volvi\u00f3 a escribir y el cargador restaurado ten\u00eda un hash diferente. Eso hace que la telemetr\u00eda conductual sea m\u00e1s \u00fatil que un indicador de archivo estable.<\/p>\n<p>Plainbit observ\u00f3 una cadena de persistencia en la que una tarea programada llamada RuntimeBroker lanzaba task.vbs, que luego ejecutaba un cliente SSH renombrado como SearchHost.exe para establecer un t\u00fanel inverso. S2W recomienda preservar la memoria del proceso, las l\u00edneas de comando, los valores del registro, los eventos de carga de DLL y los registros de la red antes de finalizar procesos o aislar sistemas.<\/p>\n<p>AhnLab tambi\u00e9n descubri\u00f3 que varios sitios web comprometidos estaban conectados a la misma empresa de desarrollo y gesti\u00f3n, lo que describi\u00f3 como una posible ruta de la cadena de suministro. La evidencia disponible no establece que el c\u00f3digo fuente de la empresa, el proceso de actualizaci\u00f3n de software o la plataforma de gesti\u00f3n central estuvieran comprometidos.<\/p>\n<p>El aviso de KISA del 1 de junio no incluye un identificador CVE para la falla AnySign4PC. Al 30 de julio de 2026, The Hacker News encontr\u00f3 solo <a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2020-7882\" target=\"_blank\">CVE-2020-7882<\/a> en el programa CVE p\u00fablico y NVD busca AnySign4PC, una vulnerabilidad de cruce de directorios no relacionada que afecta a versiones anteriores. Ese resultado no descarta un identificador reservado, in\u00e9dito o descrito de otra manera. El software A y yo de AhnLab permanecemos sin identificar en su informe, que tampoco revela sus versiones afectadas o reparadas.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Las autoridades de Corea del Sur y cuatro empresas de seguridad han revelado una campa\u00f1a patrocinada por el Estado que comprometi\u00f3 sitios web nacionales confiables. Los atacantes utilizaron esos sitios para explotar el software de seguridad financiera instalado localmente e infectar a los visitantes espec\u00edficos con SIGNBT o Cobertura de cobre puertas traseras. Una p\u00e1gina [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1379,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[4163,466,4165,4164,24,540,3259,52,36,539,965,1325,716,266,2032,76],"class_list":["post-1843","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-anysign4pc","tag-aprovechan","tag-avisos","tag-coreanos","tag-cyberdefensa-mx","tag-informaticos","tag-instalar","tag-los","tag-para","tag-piratas","tag-pirateados","tag-puertas","tag-sin","tag-sitios","tag-traseras","tag-traves"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1843","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1843"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1843\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1379"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1843"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1843"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1843"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}