{"id":296292,"date":"2024-06-14T02:18:10","date_gmt":"2024-06-14T00:18:10","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=296292"},"modified":"2024-06-15T14:14:02","modified_gmt":"2024-06-15T12:14:02","slug":"whistleblower-microsoft-ignorierte-warnungen-vor-ad-bug-wurde-2020-bei-solarwinds-hack-ausgenutzt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/06\/14\/whistleblower-microsoft-ignorierte-warnungen-vor-ad-bug-wurde-2020-bei-solarwinds-hack-ausgenutzt\/","title":{"rendered":"Whistleblower: Microsoft ignorierte Warnungen vor Azure AD-Bug; wurde 2020 bei SolarWinds-Hack ausgenutzt"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/06\/15\/whistleblower-microsoft-ignored-warnings-about-ad-bug-was-exploited-in-2020-solarwinds-hack\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Bei Microsoft hat Sicherheit seit Jahren Priorit\u00e4t, wissen wir alle. Und jedes Windows ist das beste und sicherste Windows aller Zeiten. Whistleblower und Ex-Mitarbeiter Andrew Harris sagt, dass Microsoft jahrelang seine Warnungen vor einem Azure Active Directory-Fehler ignoriert habe. Im Jahr 2020 verlie\u00df Harris das Unternehmen, und im Jahr 2020 kam es wohl \u00fcber diese Schwachstelle zum SolarWinds-Hack. Bei Microsoft gehen Features und Gimmicks halt \u00fcber Sicherheit. Es sind schwere Anschuldigungen, die aber plausibel klingen.<\/p>\n<p><!--more--><\/p>\n<h2>Ein Cybervorfall 2016<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/7226da7be552454593caffb3429867f5\" alt=\"\" width=\"1\" height=\"1\" \/>Der Ex-Mitarbeiter Andrew Harris war von Microsoft wegen seiner au\u00dfergew\u00f6hnlichen F\u00e4higkeit, Hacker aus den sensibelsten Computernetzwerken der USA herauszuhalten, eingestellt worden. Vor seiner T\u00e4tigkeit bei Microsoft war Harris f\u00fcr das US-Verteidigungsministerium t\u00e4tig. Im Jahr 2016 es gab einen r\u00e4tselhaften Vorfall, bei dem Eindringlinge irgendwie in ein gro\u00dfes amerikanisches Technologieunternehmen eingedrungen waren. Harris untersucht das Ganze und machte eine beunruhigende Entdeckung.<\/p>\n<p>Die Angreifer waren in Microsofts Cloud eingedrungen und hatten dabei kaum Spuren hinterlassen &#8211; es war also etwas im Busch. Harris fokussierte sich bei seinen Untersuchungen des Hack auf die Anwendung zur Anmeldung an der Cloud. Dort entdeckte er eine Schwachstelle, die es Angreifern erm\u00f6glichte, sich als legitime Benutzer auszugeben und auf alle Daten des jeweiligen Benutzerkontos zuzugreifen. Ein Sicherheitsalbtraum, jeder, der die Software nutzte, war gef\u00e4hrdet. Das sei unabh\u00e4ngig davon gewesen, ob das Opfer Microsoft oder einen anderen Cloud-Anbieter wie Amazon nutzte, hie\u00df es.<\/p>\n<h2>Warnung vor Schwachstelle<\/h2>\n<p>Harris erkannt das Problem und machte sich Sorgen um die Sicherheit der US-Regierung und des Landes. Daher wies er seine Kollegen bei Microsoft auf das Problem hin. Denn die Anwendung, mit der sich Millionen Nutzer anmelden, wies eine Schwachstelle (meiner Lesart nach im Azure Active Directory &#8211; heute als Entra ID vermarket) auf.<\/p>\n<p><a href=\"https:\/\/www.propublica.org\/article\/microsoft-solarwinds-golden-saml-data-breach-russian-hackers\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Microsoft ignorierte Warnungen vor AD-Bug\" src=\"https:\/\/i.postimg.cc\/G2n1wMV9\/image.png\" alt=\"Microsoft ignorierte Warnungen vor AD-Bug\" \/><\/a><\/p>\n<p>Propublica, die das Ganze im Blog-Beitrag <a href=\"https:\/\/www.propublica.org\/article\/microsoft-solarwinds-golden-saml-data-breach-russian-hackers\" target=\"_blank\" rel=\"noopener\">Microsoft Chose Profit Over Security and Left U.S. Government Vulnerable to Russian Hack, Whistleblower Says<\/a> \u00f6ffentlich machte, schreibt, dass die Kollegen von Harris bei Microsoft das \"Problem \" das ein wenig anders sahen. Die US-Regierung war gerade dabei, massiv in das Cloud Computing einzusteigen. Microsoft bef\u00fcrchtet, dass das Eingest\u00e4ndnis dieser Sicherheitsl\u00fccke die Chancen des Unternehmens f\u00fcr einen Deal gef\u00e4hrden k\u00f6nnte. So wurde es Harris jedenfalls von einem Microsoft-Produktmanager gesagt.<\/p>\n<p>Harris wurden die finanziellen Folgen eines geplatzten Deals vor Augen gef\u00fchrt &#8211; der Verlust eine mehrere Milliarden schweren Gesch\u00e4fts drohte, und es wurde thematisiert, dass Microsoft beim Ratten-Rennen um die Cloud-Marktanteile zur\u00fcckzufallen drohte. Die Schwachstelle wurde also nicht publik, und Harris versuchte laut eigener Aussage in den Folgejahren vergeblich, Microsoft zum Beheben der Schwachstelle zu bewegen. Die Microsoft-Verantwortlichen wiesen die Warnungen stets zur\u00fcck und sagten, man w\u00fcrde an einer langfristigen Alternative arbeiten.<\/p>\n<p>Der Microsoft Cloud-Dienste blieb in der Zwischenzeit weltweit anf\u00e4llig f\u00fcr Angriffe. Harris war sich sicher, dass irgendwann jemand herausfinden w\u00fcrde, wie man die Schwachstelle ausnutzen k\u00f6nnte. Er hatte zwar eine tempor\u00e4re L\u00f6sung zur Abschw\u00e4chung der Schwachstelle gefunden. Aber daf\u00fcr h\u00e4tten die Kunden das Single-Sign-On (SSO) abschalten m\u00fcssen. Mit SSO kann der Nutzer nur mit einer einzigen Anmeldung auf fast alle Programme zuzugreifen, die am Arbeitsplatz verwendet werden.<\/p>\n<p>Er beeilte sich, Propublica, einige der sensibelsten Kunden des Unternehmens Microsoft vor der Bedrohung zu warnen. Er \u00fcberwachte beispielsweise pers\u00f6nlich die Behebung der Schwachstelle beim New Yorker Police Department. Aus Frustration \u00fcber die Unt\u00e4tigkeit Microsofts verlie\u00df er das Unternehmen im August 2020.<\/p>\n<h2>SolarWinds-Hack in 2020 nutzt Schwachstelle<\/h2>\n<p>Im Jahr 2020 kam es dann zum ber\u00fcchtigten SolarWinds-Hack \u00fcber die Golden SAML-Schwachstelle. Das ist einer Angriffstechnik, die das SAML-Authentifizierungsprotokoll ausnutzt und die 2020 von der Hackergruppe Nobelium gegen Solarwinds eingesetzt wurde. Die Hackergruppe Nobelium, auch bekannt als Midnight Blizzard oder Cozy Bear, hat b\u00f6sartigen Code in die IT-Management-Software Orion von Solarwinds eingeschleust und damit Tausende von Unternehmen, darunter auch die US-Regierung, infiziert. Nach diesem Angriff empfahl die Cybersecurity Infrastructure Security Agency (CISA) Organisationen mit hybriden Identit\u00e4tsumgebungen, die SAML-Authentifizierung auf ein Cloud-Identit\u00e4tssystem wie Entra ID umzustellen.<\/p>\n<p>Laut dem Propublica-Artikel war aber die von Harris entdeckte Schwachstelle (also Golden SAML) die Ursache, dass die Hackergruppe Nobelium Solarwinds\u00a0 hacken konnte. Im Artikel schreibt Propublica, dass die Aussagen von Harris durch Interviews mit ehemaligen Kollegen und Mitarbeitern sowie durch Beitr\u00e4ge in den sozialen Medien gest\u00fctzt werde.<\/p>\n<p>Als der SolarWinds-Lieferkettenangriff bekannt wurde, stellte Microsoft klar, dass das Unternehmen keine Schuld tr\u00e4fe. Brad Smith, Pr\u00e4sident bei Microsoft, versicherte dem Kongress bei einer Anh\u00f6rung im Jahr 2021, dass es \"keine Schwachstelle in einem Microsoft-Produkt oder -Dienst gab, die in SolarWinds ausgenutzt wurde\", schreibt Propublica. Und es kam der Hinweis, dass die Microsoft-Kunden mehr h\u00e4tten tun k\u00f6nnen, um sich zu sch\u00fctzen.<\/p>\n<p>Dem widerspricht Harris nun, denn die Kunden hatten nie die M\u00f6glichkeit besessen, sich besser zum sch\u00fctzen (es sei denn, sie verzichten auf Microsoft-Produkte). Die Ausf\u00fchrungen von Harris werfen nat\u00fcrlich das bisher in der \u00d6ffentlichkeit herrschende Bild des SolarWinds-Hacks \u00fcber den Haufen. Harris arbeitet inzwischen f\u00fcr CrowdStrike. Das ist ein Cybersicherheitsunternehmen, das mit Microsoft konkurriert.<\/p>\n<p>Harris sagte: \"Die Entscheidungen basieren nicht darauf, was das Beste f\u00fcr Microsofts Kunden ist, sondern darauf, was das Beste f\u00fcr Microsoft ist.\" ProPublica schreibt, dass Microsoft ein Interview mit Smith oder anderen hochrangigen Managern zum Thema ablehnte. Ein Sprecher Microsofts antwortete ProPublica: \"Der Schutz der Kunden hat f\u00fcr uns immer h\u00f6chste Priorit\u00e4t. Unser Sicherheitsteam nimmt alle Sicherheitsprobleme ernst und pr\u00fcft jeden Fall mit der gebotenen Sorgfalt, indem es eine gr\u00fcndliche manuelle Bewertung vornimmt und sich mit Technik- und Sicherheitspartnern abstimmt. Unsere Bewertung dieses Problems wurde mehrfach \u00fcberpr\u00fcft und entsprach dem Branchenkonsens.\" Von Microsoft wurden aber andererseits die Ergebnisse von ProPublica nicht bestritten.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/09\/fireeye-wenn-hacker-eine-sicherheitsfirma-plndern\/\">FireEye: Wenn Hacker eine Sicherheitsfirma pl\u00fcndern<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/14\/us-finanzministerium-und-weitere-us-behrde-gehackt\/\">US-Finanzministerium und weitere US-Beh\u00f6rde gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/15\/solarwinds-sunburst-schwachstelle-die-folgen-und-schutzmanahmen\/\">SolarWinds SUNBURST-Schwachstelle: Die Folgen und Schutzma\u00dfnahmen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/14\/solarwinds-produkte-mit-sunburst-backdoor-ursache-fr-fireeye-und-us-behrden-hacks\/\">SolarWinds-Produkte mit SunBurst-Backdoor, Ursache f\u00fcr FireEye- und US-Beh\u00f6rden-Hacks<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/17\/sunburst-malware-analyse-tool-solarflare-ein-kill-switch-und-der-einstein-berwachungsflopp\/\">SUNBURST-Malware: Analyse-Tool SolarFlare, ein \u201aKill-Switch' und der Einstein-\u00dcberwachungsflopp<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/15\/schlamperei-bei-solarwinds-fr-kompromittierte-software-verantwortlich\/\">Schlamperei bei SolarWinds f\u00fcr kompromittierte Software verantwortlich?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/16\/neues-im-kampf-gegen-die-sunburst-infektion-domain-beschlagnahmt\/\">Neues im Kampf gegen die SUNBURST-Infektion, Domain beschlagnahmt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/17\/sunburst-malware-wurde-in-solarwinds-quellcode-basis-eingeschleust\/\">SUNBURST-Malware wurde in SolarWinds Quellcode-Basis eingeschleust<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/18\/sunburst-hack-auch-us-atomwaffenbehrde-gehackt-neue-erkenntnisse\/\">SUNBURST: Auch US-Atomwaffenbeh\u00f6rde gehackt, neue Erkenntnisse<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/18\/solarwinds-hack-auch-microsoft-co-betroffen\/\">SolarWinds-Hack: Auch Microsoft &amp; Co. betroffen?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/20\/sunburst-hack-microsofts-analysen-und-neues\/\">SUNBURST-Hack: Microsofts Analysen und Neues<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/21\/solarwinds-systeme-mit-2-backdoor-gefunden\/\">SolarWinds-Systeme mit 2. Backdoor gefunden<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/02\/solarwinds-hacker-hatten-zugriff-auf-microsoft-quellcode\/\">SolarWinds-Hacker hatten Zugriff auf Microsoft-Quellcode<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/04\/solarwinds-hack-motive-der-angreifer-outsourcing-als-schwachstelle\/\">SolarWinds-Hack: Motive der Angreifer; Outsourcing als Schwachstelle?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/06\/gibt-es-deutsche-opfer-des-solarwinds-hacks\/\">Gibt es deutsche Opfer des SolarWinds-Hacks?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/08\/neues-vom-solarwinds-hack-jetbrains-software-als-einfallstor\/\">Neues vom SolarWinds-Hack; JetBrains-Software als Einfallstor?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/12\/kaspersky-solarwinds-sunburst-backdoor-gleicht-russischer-atp-malware\/\">Kaspersky: SolarWinds Sunburst-Backdoor gleicht russischer ATP-Malware<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/14\/solarleaks-bietet-angeblich-sourcecode-von-cisco-microsoft-und-solarwinds-an\/\">SolarLeaks bietet angeblich Sourcecode von Cisco, Microsoft und SolarWinds an<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/20\/auch-malwarebytes-von-den-solarwinds-angreifern-erfolgreich-gehackt\/\">Auch Malwarebytes von den SolarWinds-Angreifern erfolgreich gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/01\/27\/vier-sicherheitsanbieter-besttigen-solarwinds-vorflle\/\">Vier Sicherheitsanbieter best\u00e4tigen SolarWinds-Vorf\u00e4lle<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/02\/04\/neues-vom-solarwinds-hack-3-neue-bugs-alte-bugs-durch-chinesische-hacker-missbraucht\/\">Neues vom SolarWinds-Hack: 3 neue Bugs, alte Bugs durch chinesische Hacker missbraucht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/02\/23\/microsoft-untersuchung-zu-solarigate-1-000-cyber-krieger-und-zugriff-auf-quellcode-von-azure-exchange-intune\/\">Microsoft-Untersuchung zu Solarigate: 1.000 Cyber-Krieger und Zugriff auf Quellcode von Azure, Exchange, Intune<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/02\/26\/vorwurf-microsoft-hat-beim-solarwinds-hack-bei-der-sicherheit-gepatzt\/\">Vorwurf: Microsoft hat beim SolarWinds-Hack bei der Sicherheit gepatzt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/02\/27\/solarwinds-microsoft-kritisiert-amazon-und-google-wegen-fehlender-offenlegung\/\">SolarWinds: Microsoft kritisiert Amazon und Google wegen fehlender Offenlegung<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/22\/solarwinds-hackerangriff-300-deutsche-ziele-im-fokus\/\">SolarWinds-Hackerangriff: 300 deutsche Ziele im Fokus<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/30\/solawwinds-update-fr-orion-software-angreifer-hatten-zugriff-auf-top-dhs-konten\/\">SolarWinds: Update f\u00fcr Orion-Software, Angreifer hatten Zugriff auf Top DHS-Konten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/18\/solarwinds-hack-6-eu-organisationen-betroffen-neue-hinweise-auf-russland-als-urheber\/\">SolarWinds-Hack: 6 EU-Organisationen betroffen, neue Hinweise auf Russland als Urheber<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/09\/08\/microsoft-insides-zum-solarwinds-orion-sunburst-hack\/\">Microsoft Insides zum SolarWinds Orion SunBurst-Hack<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/02\/solarwinds-angreifer-nehmen-microsoft-partner-ins-visier\/\">SolarWinds-Angreifer nehmen Microsoft-Partner ins Visier \u2013 fehlende Cyber-Sicherheit bem\u00e4ngelt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/21\/solarwinds-kunden-sollten-web-help-desk-entfernen\/\">SolarWinds-Kunden sollten Web Help Desk entfernen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/04\/29\/solarwinds-hack-in-2020-das-us-justizministerium-wusste-6-monate-vorher-bescheid\/\">SolarWinds Hack in 2020: Das US-Justizministerium wusste 6 Monate vorher Bescheid<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/04\/neue-variante-der-solarwinds-angriffstechnik-von-2020-entdeckt\/\">Neue Variante der Solarwinds-Angriffstechnik von 2020 entdeckt<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2023\/07\/13\/china-hacker-storm-0558-in-microsofts-cloud-outlook-online-konten-gehackt\/\">China-Hacker (Storm-0558) in Microsofts Cloud, Outlook Online-Konten gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/17\/nachlese-zum-storm-0558-cloud-hack-microsoft-tappt-noch-im-dunkeln\/\">Nachlese zum Storm-0558 Cloud-Hack: Microsoft tappt noch im Dunkeln<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/20\/microsoft-stellt-kunden-nach-cisa-intervention-erweitertes-logging-in-der-cloud-bereit\/\">Nach CISA-Bericht zum Storm-0558-Hack stellt Microsoft Kunden erweitertes Cloud-Logging bereit<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/22\/gau-geklauter-aad-schlssel-ermglichte-storm-0558-weitreichenden-zugang-zu-microsoft-cloud-diensten\/\">GAU: Geklauter AAD-Schl\u00fcssel erm\u00f6glichte (Storm-0558) weitreichenden Zugang zu Microsoft Cloud-Diensten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/20\/microsoft-durch-russische-midnight-blizzard-gehackt-e-mails-seit-nov-2023-ausspioniert\/\">Microsoft durch russische Midnight Blizzard gehackt; E-Mails seit Nov. 2023 ausspioniert<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/01\/25\/firma-hpe-von-midnight-blizzard-seit-mai-2023-gehackt\/\">Hewlett Packard Enterprise (HPE) von Midnight Blizzard seit Mai 2023 gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/09\/microsoft-besttigt-russische-spione-midnight-blizzard-haben-quellcode-beim-zugriff-auf-systeme-gestohlen\/\">Microsoft best\u00e4tigt: Russische Spione (Midnight Blizzard) haben Quellcode beim Zugriff auf Systeme gestohlen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/03\/18\/midnight-blizzard-hack-bei-microsoft-us-behrden-und-grokunden-suchen-alternativen\/\">Midnight Blizzard-Hack bei Microsoft: US-Beh\u00f6rden und Gro\u00dfkunden suchen Alternativen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Bei Microsoft hat Sicherheit seit Jahren Priorit\u00e4t, wissen wir alle. Und jedes Windows ist das beste und sicherste Windows aller Zeiten. Whistleblower und Ex-Mitarbeiter Andrew Harris sagt, dass Microsoft jahrelang seine Warnungen vor einem Azure Active Directory-Fehler ignoriert habe. Im &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/06\/14\/whistleblower-microsoft-ignorierte-warnungen-vor-ad-bug-wurde-2020-bei-solarwinds-hack-ausgenutzt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301],"tags":[4328,3288],"class_list":["post-296292","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","tag-sicherheit","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/296292","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=296292"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/296292\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=296292"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=296292"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=296292"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}