Connect with us

Actualidad

Alguien ha creado el primer malware avanzado completo vibecodeando con IA. Se llama Voidlink y deja una pregunta importante

Published

on


Durante mucho tiempo, desarrollar malware avanzado parecía reservado a actores con experiencia, tiempo y una capacidad técnica considerable, sobre todo en un entorno en el que los sistemas operativos y muchas plataformas han ido endureciendo sus defensas. Pero el tablero está cambiando. Lo que hemos visto en los últimos años es que la inteligencia artificial no solo sirve para resumir textos o responder dudas, también puede acelerar de forma muy visible la creación de software cuando se le dan instrucciones precisas. Y eso nos deja frente a una realidad difícil de ignorar: la misma herramienta que simplifica tareas legítimas también puede rebajar parte del esfuerzo necesario para crear código malicioso.

Ese cambio empieza a tomar forma concreta con VoidLink. En su análisis, Check Point lo presenta como una de las evidencias más sólidas hasta ahora de malware avanzado desarrollado en gran medida con ayuda de IA Hay, eso sí, un matiz importante en la propia investigación: la compañía asegura que lo detectó en una fase temprana, que no llegó a desplegarse contra víctimas y que no se utilizó en ataques activos. Pero precisamente por eso el hallazgo resulta tan revelador, porque permitió acceder a materiales de desarrollo que rara vez salen a la luz.

Cómo se construyó VoidLink y por qué cambia el tablero

VoidLink no era, al menos sobre el papel, una pieza menor ni un experimento rudimentario. La firma de ciberseguridad lo describe como un framework de malware para Linux con una arquitectura modular, pensado para mantener acceso sigiloso y prolongado en entornos cloud. En su análisis menciona componentes como rootkits eBPF y LKM, además de módulos específicos para enumeración en la nube y actividades posteriores en entornos con contenedores. Ese nivel de madurez es justo lo que lo separa de otros casos anteriores asociados a código más simple.

Uno de los giros más llamativos del caso está en quién parece haber estado detrás. Check Point explica que, por su estructura interna y por el ritmo de evolución observado, VoidLink daba la impresión de haber salido de un equipo amplio, con perfiles distintos y un plan de trabajo bastante definido. Pero los indicios recopilados por la firma apuntan a algo muy diferente: un único actor que, según la investigación, habría contado con apoyo de IA durante distintas fases del desarrollo. Además hay otro elemento relevante: ese actor no sería un novato, sino alguien con base técnica sólida y recorrido previo en ciberseguridad.

Voidlink
Voidlink

Reconstrucción del flujo de trabajo atribuido a VoidLink | Imagen: Check Point

La parte más reveladora del caso está en cómo se habría levantado el proyecto. La firma describe un método de trabajo basado en lo que llama Spec Driven Development que funciona de la siguiente manera:

  1. Se define qué se quiere construir.
  2. Se traduce esa idea en arquitectura, tareas, sprints y criterios de entrega.
  3. Se delega la implementación en el modelo.

En los materiales expuestos aparecieron planes de desarrollo, documentación técnica, normas de codificación, guías de despliegue y pruebas, además de una organización por equipos y fases que sostiene ese modelo. Uno de los artefactos recuperados, fechado el 4 de diciembre de 2025, sugiere además que VoidLink ya había alcanzado una fase funcional en menos de una semana y superaba las 88.000 líneas de código.

Ahí está, precisamente, lo que separa a VoidLink de otros precedentes. Check Point sostiene que se trata de la evidencia más sólida de un malware creado casi en su totalidad con la ayuda de IA. “Este es el primer caso confirmado de malware avanzado generado por IA, creado con la velocidad, la estructura y la sofisticación de una organización de ingeniería completa”, afirma la compañía. La pregunta ahora es hasta dónde pueden llegar los actores maliciosos con este tipo de técnicas.

Imágenes | Xataka con Nano Banana | Check Point 

En Xataka | El hackeo de Booking es algo más inquietante: los ataques de “phishing de seguimiento” han llegado para quedarse

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

Un streamer compartía películas descatalogadas. Ahora Enrique Cerezo quiere que vaya a dos años a prisión y que pague 870.000 euros

Published

on


En octubre de 2021, cinco agentes antidisturbios equipados con escudos, escopetas tácticas y un ariete irrumpieron en el domicilio de un youtuber burgalés conocido como “El Feo”. No buscaban armas, drogas o delincuentes que hubieran cometido delitos de sangre, sino discos duros con películas. Películas fuera de circulación, que nadie ofrecía en casi ninguna parte de internet y cuyos derechos de explotación permanecían en un limbo legal hasta ese momento.

David contra Goliat. Con ese asalto arranca el proceso judicial que ha culminado este 9 de abril con el juicio en Burgos contra El Feo, nick del responsable del canal de YouTube La Maldita y de la ya clausurada web Zoowoman. La acusación particular, encabezada por EGEDA (la entidad de gestión de derechos de productores audiovisuales que preside Enrique Cerezo desde 1998), solicita dos años y medio de prisión y una indemnización que las partes cifran entre 850.000 y 870.000 euros.

Sin ánsimo de lucro. Zoowoman era una plataforma sin publicidad, suscripción o ningún tipo de modelo de negocio. Su propósito era rescatar y poner a disposición del público obras audiovisuales descatalogadas, películas cuyas productoras habían desaparecido o que tuvieron una distribución comercial errática o directamente nula. Zoowoman funcionaba como un repositorio colectivo de enlaces: los propios usuarios de la comunidad compartían accesos a películas alojadas en servidores externos como MEGA o archive.org, sin que los archivos residieran en la web.

Web hermana. La Filmoteca Maldita, el canal de YouTube asociado y que de momento sigue activo, funciona como un archivo de ensayos que dan contexto histórico y lecturas culturales del cine de género y de culto. Incluye cerca de 4.000 análisis de películas (según datos aportados por la defensa de El Feo), lo que resulta pertinente a la hora de acercarse a sus intenciones de difusor cultural, más que de mero explotador. Varios de esos vídeos, así como las películas a menudo inencontrables que residían en Zoowoman, se han utilizado como material docente en universidades como la UNAM, la Universidad de Buenos Aires o la Universidad de Medellín, tal y como afirma el propio Feo en un vídeo donde explica su caso.

El argumento legal. La acusación no puede esgrimir el lucro directo de El Feo porque Zoowoman no generaba ingresos, de modo que se apoya en la reforma del Código Penal de 2015, que amplió la definición de piratería para incluir el “beneficio económico indirecto”. Bajo esa interpretación, ofrecer películas gratis puede considerarse un “gancho” para atraer seguidores al canal principal y reforzar la reputación del creador y generar ingresos por otras vías, lo que constituiría lucro penalmente relevante aunque no haya dinero de por medio.

La investigación policial cifró en unos 12.000 euros el supuesto lucro indirecto obtenido de esa forma. El acusado se defendió explicando que esa cantidad equivale a sus ingresos totales como streamer durante sus primeros cuatro años de actividad, y que los mensajes que los agentes interpretaron como códigos de una red de piratería eran donaciones de su comunidad (“por tu cumpleaños”, “para que te tomes algo”), coherentes con el modelo de micromecenazgo de cualquier creador independiente. En enero de 2025, antes de que el juicio llegara a celebrarse, la acusación intentó un acuerdo: si se declaraba culpable y pagaba 100.000 euros la condena se rebajaría a un año de cárcel. El Feo lo rechazó.

Quién demanda. Enrique Cerezo, aparte de presidir la entidad demandante, es propietario de Video Mercury Films, la distribuidora que controla entre el 70 y el 80% de todo el cine español, con un catálogo de más de 7.000 títulos. Es también el presidente del Atlético de Madrid y el impulsor de FlixOlé, la plataforma de streaming lanzada en 2020 con la intención de difundir cine español de todas las épocas, buena parte de él descatalogado o no visto desde hacía décadas. La denuncia que acabó con la redada de 2021 se produjo poco después del lanzamiento de FlixOlé, cuyo catálogo coincidía en buena parte con el que difundía Zoowoman. La lógica, descrita por el propio acusado, es que Zoowoman ofrecía gratis lo que la nueva plataforma cobraba en una suscripción.

Cerezo no ha realizado declaraciones públicas sobre el caso. EGEDA actúa como acusación particular en nombre de los productores cuyos derechos administra, lo que incluye las películas del catálogo de Video Mercury. No es la primera vez que EGEDA se embarca en denuncias de este tipo: en 2017 denunció a distribuidores de dispositivos WebTV y en 2022, a 17 webs que difundían contenidos sin permiso, entre las que se encontraba Zoowoman.

Más allá del juicio. Si prospera la tesis del lucro indirecto, cualquier canal de divulgación cultural gratuito que construya audiencia podría ser potencialmente perseguido bajo el mismo paraguas legal. Hay precedentes internacionales que apuntan en la misma dirección. En Estados Unidos, el caso de Hachette contra Internet Archive, resuelto en 2024 con una derrota del archivo digital, demostró que los tribunales tienden a priorizar los derechos del titular frente a argumentos de acceso cultural, incluso cuando el modelo no tiene ánimo de lucro. 

La cuestión legal. España tiene un régimen para obras huérfanas (transpuesto de una directiva europea en 2014 y desarrollado por Real Decreto en 2016) pero su uso está reservado exclusivamente a instituciones culturales públicas como museos, bibliotecas o filmotecas. Un particular o un creador digital independiente no puede ampararse en él, lo que deja sin cobertura legal precisamente el tipo de iniciativa que representa Zoowoman y que queda en entredicho desde el mismo momento en el que Cerezo crea FlixOlé para que esas películas dejen de estar inaccesibles.

Imagen | Casa de América

En Xataka | La IA se ha construido saqueando el contenido de Internet. Ahora hay gente que quiere cobrar por permitirlo

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

en qué comunidades se puede y cómo hacerlo en la declaración de 2026

Published

on


Vamos a explicarte cómo y dónde puedes deducir tu cuota de gimnasio en la tu Renta 2025, que es la que hacemos en 2026 para rendir cuentas con el pasado año fiscal. Ya puedes solicitar y presentar tu borrador online y desde el móvil, pero antes de hacerlo presta atención a esto.

Ya te hemos explicado las casillas más importantes a las que tienes que prestar atención en tu declaración, pero también hay otras en las que conviene fijarte por si puedes rascar alguna deducción. Y las deducciones por lo que pagas al ir al gym son un ejemplo.

El poder deducir tu cuota de gimnasio en la declaración de la Renta depende de la comunidad autónoma en la que vivas. Pero antes de empezar a listar todas vamos a decirte otros requisitos generales que necesitas conocer.

Requisitos además de la comunidad donde vives

Para poder deducirte correctamente la cuota del gimnasio sin que acabe llegándote un requerimiento de Hacienda por haber hecho mal, debes cumplir con los siguientes requisitos:

  • Facturas con datos completos: Un ticket de la recepción del gimnasio no es suficiente, para poder deducirte el gimnasio necesitas una factura completa con todos tus datos, como el DNI, nombre completo, y los datos fiscales del centro deportivo. También deben aparecer correctamente las cuotas.
  • Pagos trazables: No es recomendable hacer los pagos de las cuotas en metálico. De hecho, en algunas comunidades se quedan fuera de la deducción. Lo mejor es hacer pagos trazables por Hacienda, usando métodos como tarjetas de débito o crédito, transferencias bancarias, Bizum o recibos domiciliados.
  • Finalidad del gasto: Las deducciones suelen cubrir cuotas de gimnasio, pero a veces también actividades dirigidas y clases que puedas dar dentro de un gimnasio, aunque esto depende de cada comunidad. Lo que no se incluye es la compra de material deportivo.

Deducciones de cada comunidad autónoma

Comunidad

Deducción

Límite anual

Requisitos clave

Comunitat Valenciana

30% (hasta 100% según edad/discapacidad)

150 €

Renta inferior a 32.000 € (individual) o 48.000 € (conjunta). Hasta 100% de deducción para mayores de 75 años.

La Rioja

30% (hasta 100% según edad/discapacidad)

300 €

El gasto debe realizarse en entidades inscritas en el Registro del Deporte de La Rioja.

Andalucía

15%

100 €

Sin límite de renta. Incluye cuotas de gimnasios, clubes y federaciones.

Región de Murcia

30% (100% mayores de 65)

150 €

Renta inferior a 31.000 € (individual) o 43.000 € (conjunta).

Empezamos con este cuadro donde te resumimos las comunidades autónomas donde vas a poder deducirte las cuotas del gimnasio, así como la deducción y el límite anual que puedes deducirte. Así, lo vas a tener todo claro de un vistazo.

Deducción del gimnasio en la Comunitat Valenciana

En la Comunidad Valenciana se establece una deducción del 30% de tus cuotas relacionadas con gastos asociados a la práctica del deporte y actividades saludables. En este término entra la cuota del gimnasio. Esta deducción tiene un límite máximo de 150 euros anuales en todos los casos. 

La deducción puede ser del 50% si tienes más de 65 años o una discapacidad superior al 33%, o del 100% por tener más de 75 años o una discapacidad superior al 65%.

También es necesario que la suma de las casillas 0500 y 0510 no supere los 32.000 euros en tributación individual, o los 48.000 euros en tributación conjunta. Para la deducción, debes anotar el importe en la casilla 1960 de tu declaración de la Renta. Tendrás que indicar el NIF del gimnasio, un dato que aparecerá en la factura, y la cantidad total que has pagado durante todo el 2025.

Deducción del gimnasio en La Rioja

En La Rioja se establece una deducción del 30% de tus cuotas relacionadas con el epígrafe “para fomentar el ejercicio físico y la práctica deportiva.” En este término entra la cuota del gimnasio. La deducción puede ser del 100% de la cuota si tienes más de 65 años o una discapacidad superior al 33%.

Esta deducción tiene un límite máximo de 300 euros anuales en todos los casos, el doble que en la Comunidad Valencia. Tampoco se establecen requisitos económicos, por lo que la deducción es para todos.

Deducción del gimnasio en Andalucía

En Andalucía se establece una deducción del 15% de tus cuotas de pertenencia o adhesión a gimnasios, centros deportivos, clubes y federaciones. Es el porcentaje más bajo de las cuatro comunidades, te permite incluir también los gastos de tu cónyuge o pareja de hecho y los de tus hijos o ascendientes que den derecho al mínimo familiar, siempre que tú hayas sido quien ha pagado esas cuotas.

Esta deducción tiene un límite máximo de 100 euros anuales por contribuyente y no exige ningún requisito mínimo o máximo de ingresos, por lo que está disponible para todos los residentes fiscales en Andalucía independientemente de su renta. Como en el resto de comunidades, es imprescindible conservar las facturas de los pagos al gimnasio.

Deducción del gimnasio en Murcia

En la Región de Murcia se establece una deducción del 30% de tus cuotas en gastos relacionados con el ejercicio físico y la práctica deportiva. Además de la cuota del gimnasio, cubre entrenadores personales titulados, clases de yoga o pilates, y cuotas de federaciones deportivas. La deducción sube al 100% si tienes más de 65 años.

Esta deducción tiene un límite máximo de 150 euros anuales. Tiene tope de ingresos, ya que la suma de tu base imponible general y del ahorro no puede superar los 25.000 euros en tributación individual o los 40.000 euros en tributación conjunta. También es imprescindible conservar las facturas de los pagos al gimnasio.

En Xataka Basics | Guía de Renta 2025: calendario, pasos previos y cómo prepararte para la declaración de 2026

ues de anuncios individuales.

Source link

Continue Reading

Actualidad

La lista de lanzamientos espaciales está colapsada. Mientras tanto, SpaceX ha hecho dos en un solo día

Published

on


Cada vez más compañías espaciales públicas y privadas hacen lanzamientos al espacio. La mayoría son comerciales, a menudo relacionados con satélites. Son tantísimos los eventos de este tipo que las plataformas de lanzamiento están empezando a saturarse y muchas compañías empiezan a buscar alternativas, como los lanzamientos desde el mar. A pesar de esta situación, SpaceX acaba de hacer dos lanzamientos de satélites Starlink en un mismo día.

19 horas de diferencia. El pasado martes, 14 de abril, la compañía espacial de Elon Musk realizó dos lanzamientos de cohetes cargados con satélites Starlink: uno a las 5:23 a.m. EDT y otro a las 00:29 EDT. Con el primer lanzamiento se pusieron en órbita 29 satélites Starlink y con el segundo 25.

¿Trato de favor? En 2025, el Gobierno de Donald Trump anunció su intención de suavizar las regulaciones espaciales, agilizando así las licencias para los lanzamientos. Un año antes, cuando Elon Musk se mostró como uno de los principales apoyos del ahora presidente durante su campaña electoral, ya se mencionó en varias ocasiones ese tema. 

El CEO de SpaceX había manifestado su interés en que la Administración Federal de Aviación acelerase el procesamiento de las licencias para sus lanzamientos. Por eso, a pesar de que las relaciones de Musk y Trump no son las mejores actualmente, podría pensarse que ha tenido esta posibilidad por un trato de favor. Aunque no parece el caso. 

La estrategia. En realidad, la suavización de las regulaciones espaciales no recae solo sobre SpaceX. Muchas licencias pueden obtenerse más deprisa. Pero para ello hace falta una buena estrategia. Para empezar, cuando se hace un lanzamiento es necesario parar durante un tiempo el tráfico marítimo y aéreo para evitar accidentes. 

Esto debe hacerse durante un tiempo óptimo, sin poner a nadie en peligro, pero de manera que tampoco se ralenticen demasiado los transportes. Por eso, no es viable hacer dos lanzamientos seguidos en un mismo lugar, por mucho que estén licenciados. Para evitar este problema, Elon Musk hizo el martes sus dos lanzamientos desde dos puntos distintos: Florida y California. Así, se evitan problemas.

Cuanto más mejor (al menos para Musk). Repetir, repetir y repetir. Esa es la máxima de Elon Musk. Con Starship, por ejemplo, ha llevado a cabo muchísimos lanzamientos de prueba hasta ir optimizando su funcionamiento. Ha habido explosiones, pero también logros. La clave en ensayar una y otra vez. 

Con Starlink, SpaceX pretende enviar decenas de miles de satélites al espacio. Por eso, los lanzamientos no se pueden espaciar en el tiempo, sobre todo ahora que tienen a otras compañías pisándoles los talones. Elon Musk necesita estas estrategias, que para él son plausibles, pero que dan bastante que pensar sobre la posible carencia de ética y la desigualdad que hay entre unas compañías espaciales y otras. 

Imagen | U.S. Space Force photo, Gwendolyn Kurze

En Xataka | El ejército de Ucrania tiene un problema casi tan importante como Rusia: Starlink pertenece a Elon Musk

ues de anuncios individuales.

Source link

Continue Reading

Trending