{"id":912,"date":"2026-05-19T13:46:44","date_gmt":"2026-05-19T13:46:44","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/19\/como-el-consentimiento-de-oauth-evita-mfa-cyberdefensa-mx\/"},"modified":"2026-05-19T13:46:44","modified_gmt":"2026-05-19T13:46:44","slug":"como-el-consentimiento-de-oauth-evita-mfa-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/05\/19\/como-el-consentimiento-de-oauth-evita-mfa-cyberdefensa-mx\/","title":{"rendered":"C\u00f3mo el consentimiento de OAuth evita MFA \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>En febrero de 2026, una plataforma de phishing como servicio (PhaaS) llamada <a href=\"https:\/\/labs.cloudsecurityalliance.org\/research\/csa-research-note-oauth-device-code-phishing-m365-20260325-c\/\">tokens malvados<\/a> sali\u00f3 en vivo. En cinco semanas, hab\u00eda comprometido a m\u00e1s de 340 organizaciones de Microsoft 365 en cinco pa\u00edses. <\/p>\n<p>Los objetivos de la plataforma recibieron un mensaje pidi\u00e9ndoles que ingresaran un c\u00f3digo corto en microsoft.com\/devicelogin y completaran su desaf\u00edo MFA normal, luego se marcharon creyendo que hab\u00edan verificado un inicio de sesi\u00f3n de rutina. De hecho, le hab\u00edan entregado al operador un token de actualizaci\u00f3n v\u00e1lido destinado a su buz\u00f3n, unidad, calendario y contactos, con la vida \u00fatil de una pol\u00edtica de inquilino en lugar de una sesi\u00f3n.<\/p>\n<p>El operador nunca necesit\u00f3 una contrase\u00f1a, nunca activ\u00f3 un mensaje de MFA y nunca produjo un evento de inicio de sesi\u00f3n que pareciera una intrusi\u00f3n. El ataque tuvo \u00e9xito porque la pantalla de consentimiento de OAuth se convirti\u00f3 en un clic instintivo y los controles creados para detener el phishing de credenciales no miran la capa de consentimiento.<\/p>\n<p>Los investigadores de seguridad llaman a la condici\u00f3n resultante phishing de consentimiento o abuso de concesi\u00f3n de OAuth. El clic de phishing que import\u00f3 la \u00faltima d\u00e9cada entreg\u00f3 una contrase\u00f1a. El clic de phishing que importa ahora entrega un token de actualizaci\u00f3n y se ubica estructuralmente debajo de los controles de identidad que la mayor\u00eda de las organizaciones todav\u00eda consideran como per\u00edmetro.<\/p>\n<h2><b>Por qu\u00e9 MFA no puede ver una concesi\u00f3n de OAuth<\/b><\/h2>\n<p>Un phishing de credenciales entrega un nombre de usuario y una contrase\u00f1a que deben reproducirse en alg\u00fan lugar, y la mayor\u00eda de las pilas de identidades ahora exigen un segundo factor en la repetici\u00f3n. Incluso los kits de adversario en el medio (AiTM) producen una cookie de sesi\u00f3n vinculada a un evento de inicio de sesi\u00f3n que el SIEM correlaciona con la geograf\u00eda, el dispositivo y los patrones de viaje.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEh5JIwDvfaKyGcj0TqarIPHXTums0vw-XcwuChUdiQcUW97w0O89OsC_vqeE-8_rUvzVaTw6zv2e1PKsCnHvn7AgmrvnxCh40mfyS_1rI7OcMRfJNQEAGdlVK41X9XxErLxOvsChlctDX2yxSE4ZfSCmQE-mAZk_a9p1vdiCgMgWNqMaDHNP9jCtaR2ToE\/s1700-e365\/1.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEh5JIwDvfaKyGcj0TqarIPHXTums0vw-XcwuChUdiQcUW97w0O89OsC_vqeE-8_rUvzVaTw6zv2e1PKsCnHvn7AgmrvnxCh40mfyS_1rI7OcMRfJNQEAGdlVK41X9XxErLxOvsChlctDX2yxSE4ZfSCmQE-mAZk_a9p1vdiCgMgWNqMaDHNP9jCtaR2ToE\/s1700-e365\/1.png\" alt=\"\" border=\"0\" data-original-height=\"542\" data-original-width=\"2048\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figura 1: El phishing de credenciales deja un rastro de inicio de sesi\u00f3n que SIEM puede correlacionar.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Una concesi\u00f3n de OAuth no produce credenciales repetidas. El usuario se autentica en el proveedor de identidad leg\u00edtimo, finaliza la verificaci\u00f3n de MFA en el dominio leg\u00edtimo y hace clic en Aceptar. La se\u00f1al que se lleva el atacante es que el sistema funciona seg\u00fan lo dise\u00f1ado. Est\u00e1 firmado por el proveedor de identidad, tiene como alcance lo que el usuario acord\u00f3 y es actualizable. MFA no puede bloquearlo porque MFA ya ocurri\u00f3.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhVF6GgTbkaDquC76Rf4ki6La-i0vin7TFrtzKOsbFDRuIv4RdyeJosUaSkX-6JPJal90jzb7sIQtxlflX1a540Es_jZEoe4IK87wYwmcBomfUCDwXyPSuNR1RCcdmm5ti8GxURJM5aCPLlALJ5LlN6LnL6nm8OJQXXlSabpAcLd0Bd0ZUq3h-YaOEh4gs\/s1700-e365\/2.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhVF6GgTbkaDquC76Rf4ki6La-i0vin7TFrtzKOsbFDRuIv4RdyeJosUaSkX-6JPJal90jzb7sIQtxlflX1a540Es_jZEoe4IK87wYwmcBomfUCDwXyPSuNR1RCcdmm5ti8GxURJM5aCPLlALJ5LlN6LnL6nm8OJQXXlSabpAcLd0Bd0ZUq3h-YaOEh4gs\/s1700-e365\/2.png\" alt=\"\" border=\"0\" data-original-height=\"530\" data-original-width=\"2048\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figura 2: Una concesi\u00f3n de OAuth no deja repetici\u00f3n, solo un token actualizable.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>El otro problema es que los tokens de actualizaci\u00f3n ampl\u00edan la ventana. Los tokens emitidos por EvilTokens sobrevivieron a los restablecimientos de contrase\u00f1as y permanecieron v\u00e1lidos durante semanas o meses, seg\u00fan la configuraci\u00f3n del inquilino. Rotar la contrase\u00f1a no invalid\u00f3 la concesi\u00f3n. S\u00f3lo la revocaci\u00f3n expl\u00edcita, o una pol\u00edtica de acceso condicional que exig\u00eda un nuevo consentimiento, lo cerr\u00f3.<\/p>\n<h2><b>C\u00f3mo se normaliz\u00f3 el consentimiento<\/b><\/h2>\n<p>Este vector de ataque existe desde que OAuth se convirti\u00f3 en est\u00e1ndar. Lo que cambi\u00f3 es el entorno en el que opera. Los usuarios han sido capacitados para hacer clic en las pantallas de consentimiento al mismo ritmo que una vez hicieron clic en los carteles de cookies. Cada agente de IA instala Surface One. Cada integraci\u00f3n de productividad genera una. Cada extensi\u00f3n del navegador que toca una cuenta SaaS muestra una. El volumen de consentimiento leg\u00edtimo que ve un trabajador del conocimiento en un mes excede todo lo que exist\u00eda cuando se escribieron los modelos de amenazas originales de OAuth.<\/p>\n<p>Los propios alcances utilizan un lenguaje que no se relaciona claramente con el riesgo. Un alcance llamado \u00abLeer su correo\u00bb parece limitado, pero en la pr\u00e1ctica cubre todos los mensajes, archivos adjuntos e hilos compartidos al que puede acceder el usuario. Un alcance llamado \u00abAcceder a archivos cuando no est\u00e9 presente\u00bb significa un token de larga duraci\u00f3n emitido sin que el usuario est\u00e9 frente a una pantalla para revocarlo. La brecha entre el lenguaje de consentimiento y el alcance operativo es exactamente donde operan los atacantes.<\/p>\n<h2><b>Formulario de combinaciones t\u00f3xicas debajo del propietario de la aplicaci\u00f3n<\/b><\/h2>\n<p>Un consentimiento \u00fanico de OAuth le da al atacante un punto de apoyo dentro de una aplicaci\u00f3n. El riesgo m\u00e1s profundo se forma cuando esos puntos de apoyo se unen.<\/p>\n<p>Un usuario de finanzas otorga a un resumidor de reuniones de IA acceso a su calendario y buz\u00f3n de correo. Posteriormente, el mismo usuario otorga acceso a un asistente de productividad al disco compartido de la empresa. Una tercera subvenci\u00f3n conecta una herramienta de enriquecimiento de CRM con la base de datos de clientes. Cada uno fue aprobado uno a la vez. Ning\u00fan propietario de la aplicaci\u00f3n aprob\u00f3 la combinaci\u00f3n. La superficie de riesgo ahora son tres \u00e1mbitos que se cruzan a trav\u00e9s de una identidad humana, donde el compromiso del resumidor de la reuni\u00f3n puede llegar a borradores de contratos y registros de clientes a trav\u00e9s de la misma persona.<\/p>\n<p>Esto se llama un <a href=\"https:\/\/thehackernews.com\/2026\/04\/toxic-combinations-when-cross-app.html\">combinaci\u00f3n t\u00f3xica. Consiste en un desglose de permisos entre aplicaciones, unido por una concesi\u00f3n de OAuth, una integraci\u00f3n o un agente de IA, que ning\u00fan propietario de la aplicaci\u00f3n jam\u00e1s autoriz\u00f3 como su propia superficie de riesgo. No puede ser visto por el registro de auditor\u00eda de ninguna aplicaci\u00f3n porque el puente existe fuera de todas ellas.<\/a><\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEiwqOKiXRSvHrfI9sbERjIxze4jIqEPzkJEGTQea3FOjd_bzUY9o0mGa_FlDlx2F2HSSo_R6lgRBOhtUxWsqPX0auK329d0tHD80Rr-DN5UJZQtuR20XxNzUf_Kv6ZO74Smfs3iNNbo-Ma8nWDWE7or28txkUGmwEbfKLfc4fLpGZVasyLUvw31SZ2ZqzY\/s1700-e365\/3.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEiwqOKiXRSvHrfI9sbERjIxze4jIqEPzkJEGTQea3FOjd_bzUY9o0mGa_FlDlx2F2HSSo_R6lgRBOhtUxWsqPX0auK329d0tHD80Rr-DN5UJZQtuR20XxNzUf_Kv6ZO74Smfs3iNNbo-Ma8nWDWE7or28txkUGmwEbfKLfc4fLpGZVasyLUvw31SZ2ZqzY\/s1700-e365\/3.jpg\" alt=\"\" border=\"0\" data-original-height=\"582\" data-original-width=\"1245\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figura 3: Una combinaci\u00f3n t\u00f3xica entre dos aplicaciones SaaS que ning\u00fan propietario aprob\u00f3 juntas.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>La instalaci\u00f3n de MCP, el clic de consentimiento de OAuth y la concesi\u00f3n de extensi\u00f3n del navegador: cada uno es un puente emitido a la velocidad de un solo clic. Los servidores Model Context Protocol (MCP) est\u00e1n surgiendo como la pr\u00f3xima superficie de ataque estilo OAuth, permitiendo a los agentes adquirir alcance a trav\u00e9s del mismo mecanismo de confianza que ya utilizan las pantallas de consentimiento.<\/p>\n<p>El Salesloft-Drift 2025 <a href=\"https:\/\/www.reco.ai\/blog\/what-the-salesloft-drift-and-shinyhunters-breaches-reveal-about-saas-risk\">incidente<\/a> mostr\u00f3 c\u00f3mo se ve esto a escala. Un conector descendente comprometido se extendi\u00f3 entre m\u00e1s de 700 inquilinos de Salesforce a trav\u00e9s de tokens OAuth que los clientes hab\u00edan aprobado leg\u00edtimamente. Cada cliente autoriz\u00f3 la integraci\u00f3n. Ninguno autoriz\u00f3 la cascada.<\/p>\n<h2><b>Qu\u00e9 comprobar<\/b><\/h2>\n<p>Para cerrar esta brecha es necesario tratar el consentimiento de OAuth de la misma manera que el programa de seguridad ya trata la autenticaci\u00f3n. Un peque\u00f1o conjunto de preguntas expone d\u00f3nde reside la verdadera brecha.<\/p>\n<table style=\"border-collapse: collapse; width: 100%;\">\n<tbody>\n<tr style=\"background-color: #f2f2f2;\">\n<td style=\"border: 1px solid rgb(204, 204, 204); padding: 8px;\">\n<p>        \u00c1rea a revisar\n      <\/p>\n<\/td>\n<td style=\"border: 1px solid rgb(204, 204, 204); padding: 8px;\">\n<p>        C\u00f3mo se ve en la pr\u00e1ctica\n      <\/p>\n<\/td>\n<\/tr>\n<tr>\n<td style=\"border: 1px solid rgb(204, 204, 204); padding: 8px;\">\n<p>        Inventario de aplicaciones OAuth\n      <\/p>\n<\/td>\n<td style=\"border: 1px solid rgb(204, 204, 204); padding: 8px;\">\n<p>        Todas las aplicaciones de terceros que contienen tokens de actualizaci\u00f3n en el inquilino se actualizan continuamente en lugar de en el momento de la auditor\u00eda.\n      <\/p>\n<\/td>\n<\/tr>\n<tr>\n<td style=\"border: 1px solid rgb(204, 204, 204); padding: 8px;\">\n<p>        Edad de concesi\u00f3n y reconsentimiento\n      <\/p>\n<\/td>\n<td style=\"border: 1px solid rgb(204, 204, 204); padding: 8px;\">\n<p>        Los tokens emitidos hace m\u00e1s de 30 d\u00edas sin nuevo consentimiento aparecieron como una cola.\n      <\/p>\n<\/td>\n<\/tr>\n<tr>\n<td style=\"border: 1px solid rgb(204, 204, 204); padding: 8px;\">\n<p>        Identidades entre aplicaciones\n      <\/p>\n<\/td>\n<td style=\"border: 1px solid rgb(204, 204, 204); padding: 8px;\">\n<p>        Identidades que poseen subvenciones para tres o m\u00e1s aplicaciones SaaS, marcadas para revisi\u00f3n.\n      <\/p>\n<\/td>\n<\/tr>\n<tr>\n<td style=\"border: 1px solid rgb(204, 204, 204); padding: 8px;\">\n<p>        Puentes de agentes y de integraci\u00f3n\n      <\/p>\n<\/td>\n<td style=\"border: 1px solid rgb(204, 204, 204); padding: 8px;\">\n<p>        Agentes de IA e integraciones que unen dos sistemas que ning\u00fan propietario de aplicaci\u00f3n aprob\u00f3 juntos.\n      <\/p>\n<\/td>\n<\/tr>\n<tr>\n<td style=\"border: 1px solid rgb(204, 204, 204); padding: 8px;\">\n<p>        Acceso condicional al consentimiento\n      <\/p>\n<\/td>\n<td style=\"border: 1px solid rgb(204, 204, 204); padding: 8px;\">\n<p>        Pol\u00edticas que se reactivan en eventos de consentimiento, no solo en eventos de inicio de sesi\u00f3n.\n      <\/p>\n<\/td>\n<\/tr>\n<tr>\n<td style=\"border: 1px solid rgb(204, 204, 204); padding: 8px;\">\n<p>        Revocaci\u00f3n a nivel de token\n      <\/p>\n<\/td>\n<td style=\"border: 1px solid rgb(204, 204, 204); padding: 8px;\">\n<p>        Un manual que revoca un \u00fanico token de OAuth en lugar de suspender al usuario.\n      <\/p>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>La disciplina procesal s\u00f3lo escala hasta ahora. Los puentes viven en un gr\u00e1fico que ninguna aplicaci\u00f3n individual posee y se crean a la velocidad de una instalaci\u00f3n de MCP o un clic de consentimiento de OAuth. Ver ese gr\u00e1fico continuamente requiere una plataforma construida para observar la capa de tiempo de ejecuci\u00f3n donde realmente se forman los puentes.<\/p>\n<h2><b>D\u00f3nde encajan las plataformas de seguridad de IA<\/b><\/h2>\n<p>Una nueva clase de plataformas maneja mucho de esto autom\u00e1ticamente. Mapean cada concesi\u00f3n de OAuth, agente de IA e integraci\u00f3n de terceros en el gr\u00e1fico de identidad en el momento en que se emite, en lugar de esperar a la siguiente auditor\u00eda, y luego muestran los puentes, los tokens no utilizados y las desviaciones de pol\u00edticas como una cola operativa continua.<\/p>\n<p>Un ejemplo destacado es Reco. Re\u00fane la seguridad de los agentes de IA, el control de identidades y la detecci\u00f3n de amenazas en un solo plano de control. Su Identity Knowledge Graph conecta identidades humanas y no humanas con las aplicaciones, subvenciones de OAuth e integraciones a las que pueden acceder en todo el patrimonio SaaS.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEiJEKvyvgiC5n6dk1RgtRp-7yVrq581qhbQxfy8jodiY3yWD5AKRiq-GpN84GBG_8atu9KuOiY-xTK8KKrUh3DTSphoio2vcVEnDdk3p-dTdGRANxereZ5niOz8jnNL9FiW3qH-Wh4K1KX-GrWohb1EESZWcU5vJ5b-_F4VyvwZShAjmAT8qHL_NUACNpk\/s1700-e365\/4.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEiJEKvyvgiC5n6dk1RgtRp-7yVrq581qhbQxfy8jodiY3yWD5AKRiq-GpN84GBG_8atu9KuOiY-xTK8KKrUh3DTSphoio2vcVEnDdk3p-dTdGRANxereZ5niOz8jnNL9FiW3qH-Wh4K1KX-GrWohb1EESZWcU5vJ5b-_F4VyvwZShAjmAT8qHL_NUACNpk\/s1700-e365\/4.png\" alt=\"\" border=\"0\" data-original-height=\"1245\" data-original-width=\"2048\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figura 4: Vista de Reco de las concesiones OAuth y las cuentas conectadas de un agente de IA.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>La plataforma descubre continuamente agentes de IA y concesiones de OAuth a medida que aparecen, asigna cada alcance a la identidad que lo aprob\u00f3, monitorea el comportamiento para detectar desviaciones de pol\u00edticas y revoca el acceso a nivel de token en lugar de a la cuenta de usuario. Esto brinda a los equipos de seguridad visibilidad de la capa de tiempo de ejecuci\u00f3n donde realmente se forman estas relaciones de confianza.<\/p>\n<p>El phishing de consentimiento probablemente no permanecer\u00e1 al margen por mucho m\u00e1s tiempo. La autenticaci\u00f3n resistente al phishing ha recibido a\u00f1os de inversi\u00f3n y escrutinio, mientras que la capa de consentimiento todav\u00eda funciona en gran medida bas\u00e1ndose en la confianza. Cerrar esa brecha significa tratar las concesiones de OAuth y las conexiones de agentes de IA con la misma disciplina de visibilidad, monitoreo y revocaci\u00f3n que ya se aplica a la autenticaci\u00f3n misma.<\/p>\n<blockquote>\n<p><a href=\"https:\/\/www.reco.ai\/\">Obtenga m\u00e1s informaci\u00f3n sobre la plataforma de seguridad de IA de Reco<\/a>.<\/p>\n<\/blockquote>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a href=\"https:\/\/news.google.com\/publications\/CAAqLQgKIidDQklTRndnTWFoTUtFWFJvWldoaFkydGxjbTVsZDNNdVkyOXRLQUFQAQ\" rel=\"noopener\" target=\"_blank\">noticias de google<\/a>, <a href=\"https:\/\/twitter.com\/thehackersnews\" rel=\"noopener\" target=\"_blank\">Gorjeo<\/a> y <a href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" rel=\"noopener\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En febrero de 2026, una plataforma de phishing como servicio (PhaaS) llamada tokens malvados sali\u00f3 en vivo. En cinco semanas, hab\u00eda comprometido a m\u00e1s de 340 organizaciones de Microsoft 365 en cinco pa\u00edses. Los objetivos de la plataforma recibieron un mensaje pidi\u00e9ndoles que ingresaran un c\u00f3digo corto en microsoft.com\/devicelogin y completaran su desaf\u00edo MFA normal, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":913,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[86,2609,24,2610,2611,360],"class_list":["post-912","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-como","tag-consentimiento","tag-cyberdefensa-mx","tag-evita","tag-mfa","tag-oauth"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/912","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=912"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/912\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/913"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=912"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=912"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=912"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}