🔒
Hay nuevos artículos disponibles. Pincha para refrescar la página.
✇lamarea.com

Ariana Basciani: “Internet está dejando de tener significado”

Por: Pere Ortín

Este artículo ha sido publicado originalmente en Catalunya Plural.

Hubo un tiempo en que navegar por internet era una forma de perderse. Y perderse era una manera de descubrir. Cada clic podía abrir una ventana inesperada, una conversación improbable o una idea capaz de desordenar nuestras certezas. Hoy, en cambio, parece que internet nos conoce demasiado bien. Tanto, que cada vez nos sorprende menos.

Vivimos rodeados de contenidos. Nunca la humanidad había producido tantas imágenes, tantos vídeos, tantos textos y tantas opiniones. Pero, en medio de esta abundancia, crece una sensación inquietante: todo acaba pareciéndose demasiado. Los mismos formatos, las mismas caras, las mismas frases, los mismos debates reciclados una y otra vez por unos algoritmos que han convertido nuestra atención en la principal mercancía del siglo XXI. Internet, que nació como una promesa de diversidad, experimentación y conocimiento compartido, corre el riesgo de convertirse en un inmenso espejo en el que solo vemos aquello que las plataformas deciden que queremos ver.

Es precisamente esta intuición la que atraviesa la conversación del director de Catalunya Plural, Pere Ortín, con la tecnóloga y periodista cultural venezolana especializada en marketing digital Ariana Basciani. Lejos de cualquier nostalgia tecnológica, Basciani plantea una pregunta mucho más radical: ¿y si el problema no fuera que internet genera demasiado contenido, sino que ha dejado de generar significado? Una crisis que no es solo tecnológica. También es cultural. Política. Democrática.

Porque cuando los algoritmos deciden qué merece nuestra atención, también condicionan qué recordamos, qué olvidamos, qué discutimos e incluso qué imaginamos.

Ariana Basciani es investigadora especializada en cultura digital, inteligencia artificial y sociedad. Su trabajo combina el conocimiento técnico con una mirada profundamente humanista sobre las consecuencias sociales de las tecnologías que habitamos cada día. No habla solo de máquinas. Habla de personas. De poder. De memoria. Y del derecho a seguir pensando en un ecosistema digital que tiende a uniformarlo todo.

La conversación, sin embargo, comienza lejos de los algoritmos.

Comienza en Venezuela, país de origen de la investigadora, que en las últimas semanas ha vuelto a vivir momentos de gran dolor a raíz de los terremotos que han afectado a diversas regiones. Cuando la tierra tiembla, la tecnología deja de ser protagonista. O quizá no del todo. Porque también es en esos momentos cuando internet muestra sus dos caras: la de la solidaridad que conecta a personas separadas por miles de kilómetros y la de la desinformación que circula con la misma velocidad que las emergencias.

Ariana Basciani. | Pol Rius / Catalunya Plural
Ariana Basciani. | Pol Rius / Catalunya Plural

A partir de ahí, el diálogo se adentra en algunas de las preguntas más incómodas de nuestro tiempo. ¿Hemos dejado de descubrir cosas o simplemente consumimos versiones ligeramente distintas de aquello que los algoritmos ya saben que nos va a gustar? ¿Qué ocurre con la cultura cuando todo tiende a parecerse? ¿La uniformización es solo estética o acaba condicionando también nuestra forma de pensar políticamente? En plena explosión de la inteligencia artificial, ¿qué sigue siendo irreductiblemente humano? Y, sobre todo, ¿es la IA la causa de esta homogeneización o simplemente acelera una dinámica que las grandes plataformas ya habían puesto en marcha mucho antes?

También hay espacio para hablar del poder. Porque detrás de los algoritmos no hay una fuerza abstracta. Hay grandes empresas globales. Inmensos intereses económicos muy reales. Modelos de negocio que compiten por retener cada segundo de nuestra atención. La pregunta, en este sentido, es inevitable: ¿estamos ante una crisis tecnológica o también ante una crisis democrática? En un momento en el que la información circula más rápido que nunca, pero la confianza en los medios convencionales, las instituciones públicas y el debate social parece erosionarse a gritos, recuperar espacios para el pensamiento crítico se convierte casi en un acto de resistencia práctica.

Por eso también preguntamos a Basciani si todavía existe un internet más ético. Un internet donde sea posible leer sin prisas, debatir sin insultos, descubrir sin que un algoritmo nos guíe constantemente por el mismo camino. Y qué papel pueden desempeñar los medios independientes en este escenario.

Quizá el futuro digital no dependa tanto de desarrollar una inteligencia artificial más poderosa como de preservar una inteligencia humana capaz de dudar, imaginar y discrepar. Porque, al fin y al cabo, la gran pregunta que atraviesa toda esta conversación es tan sencilla como inquietante: cuando internet deja de significar algo… ¿qué es lo que todavía puede devolvernos el sentido?

Actualización 27/07/2026

La entrada Ariana Basciani: “Internet está dejando de tener significado” se publicó primero en lamarea.com.

✇LibreRed

Canadá exige verificación de identidad en redes sociales y fija mayoría digital en 16 años

Por: R. Tordesillas

El Gobierno de Canadá ha presentado este 22 de julio el proyecto de ley Safe Social Media Act (Bill C-34), una normativa que obligará a los usuarios de redes sociales a verificar su identidad y edad, y que establece la edad mínima en 16 años para poder acceder a estas plataformas. La iniciativa, según sus promotores, busca proteger a los menores de contenidos nocivos y garantizar un entorno digital más seguro.

Un cambio regulatorio de calado

Canadá se sitúa así como uno de los primeros países occidentales en fijar por ley una mayoría digital de 16 años, un umbral superior al que manejan otras jurisdicciones. La norma, bautizada oficialmente como Bill C-34, introduce la obligación de que las plataformas implanten sistemas de verificación de edad para todos sus usuarios, sin especificar aún qué tipo de tecnología o métodos serán aceptables.

El anuncio tuvo lugar el mismo 22 de julio de 2026, y no se han filtrado los detalles técnicos de la verificación —si se exigirá documento de identidad oficial, sistemas biométricos o soluciones de terceros—. La medida ha abierto el debate sobre privacidad, seguridad y libertad de expresión en el entorno digital.

Posibles consecuencias para la industria

La medida canadiense podría tener un efecto dominó en Estados Unidos y la Unión Europea, donde también se discuten legislaciones similares. Empresas como Meta, Google o TikTok, que operan globalmente, se enfrentan al desafío de adaptar sus sistemas de registro a un estándar que exige un control de edad efectivo desde los 16 años. Expertos en ciberseguridad han señalado que la verificación obligatoria podría incrementar los riesgos de filtración de datos personales si no se diseña con las debidas garantías.

El Gobierno canadiense aún no ha detallado el calendario de tramitación parlamentaria ni las sanciones previstas para las empresas que incumplan la nueva ley, aunque fuentes oficiales adelantan que se impondrán multas sustanciales y, en casos graves, la suspensión temporal del servicio en territorio canadiense.

✇lamarea.com

Ariana Basciani: “Internet está dejando de tener significado”

Por: Pere Ortín

Este artículo ha sido publicado originalmente en Catalunya Plural.

Hubo un tiempo en que navegar por internet era una forma de perderse. Y perderse era una manera de descubrir. Cada clic podía abrir una ventana inesperada, una conversación improbable o una idea capaz de desordenar nuestras certezas. Hoy, en cambio, parece que internet nos conoce demasiado bien. Tanto, que cada vez nos sorprende menos.

Vivimos rodeados de contenidos. Nunca la humanidad había producido tantas imágenes, tantos vídeos, tantos textos y tantas opiniones. Pero, en medio de esta abundancia, crece una sensación inquietante: todo acaba pareciéndose demasiado. Los mismos formatos, las mismas caras, las mismas frases, los mismos debates reciclados una y otra vez por unos algoritmos que han convertido nuestra atención en la principal mercancía del siglo XXI. Internet, que nació como una promesa de diversidad, experimentación y conocimiento compartido, corre el riesgo de convertirse en un inmenso espejo en el que solo vemos aquello que las plataformas deciden que queremos ver.

Es precisamente esta intuición la que atraviesa la conversación del director de Catalunya Plural, Pere Ortín, con la tecnóloga y periodista cultural venezolana especializada en marketing digital Ariana Basciani. Lejos de cualquier nostalgia tecnológica, Basciani plantea una pregunta mucho más radical: ¿y si el problema no fuera que internet genera demasiado contenido, sino que ha dejado de generar significado? Una crisis que no es solo tecnológica. También es cultural. Política. Democrática.

Porque cuando los algoritmos deciden qué merece nuestra atención, también condicionan qué recordamos, qué olvidamos, qué discutimos e incluso qué imaginamos.

Ariana Basciani es investigadora especializada en cultura digital, inteligencia artificial y sociedad. Su trabajo combina el conocimiento técnico con una mirada profundamente humanista sobre las consecuencias sociales de las tecnologías que habitamos cada día. No habla solo de máquinas. Habla de personas. De poder. De memoria. Y del derecho a seguir pensando en un ecosistema digital que tiende a uniformarlo todo.

La conversación, sin embargo, comienza lejos de los algoritmos.

Comienza en Venezuela, país de origen de la investigadora, que en las últimas semanas ha vuelto a vivir momentos de gran dolor a raíz de los terremotos que han afectado a diversas regiones. Cuando la tierra tiembla, la tecnología deja de ser protagonista. O quizá no del todo. Porque también es en esos momentos cuando internet muestra sus dos caras: la de la solidaridad que conecta a personas separadas por miles de kilómetros y la de la desinformación que circula con la misma velocidad que las emergencias.

Ariana Basciani. | Pol Rius / Catalunya Plural

A partir de ahí, el diálogo se adentra en algunas de las preguntas más incómodas de nuestro tiempo. ¿Hemos dejado de descubrir cosas o simplemente consumimos versiones ligeramente distintas de aquello que los algoritmos ya saben que nos va a gustar? ¿Qué ocurre con la cultura cuando todo tiende a parecerse? ¿La uniformización es solo estética o acaba condicionando también nuestra forma de pensar políticamente? En plena explosión de la inteligencia artificial, ¿qué sigue siendo irreductiblemente humano? Y, sobre todo, ¿es la IA la causa de esta homogeneización o simplemente acelera una dinámica que las grandes plataformas ya habían puesto en marcha mucho antes?

También hay espacio para hablar del poder. Porque detrás de los algoritmos no hay una fuerza abstracta. Hay grandes empresas globales. Inmensos intereses económicos muy reales. Modelos de negocio que compiten por retener cada segundo de nuestra atención. La pregunta, en este sentido, es inevitable: ¿estamos ante una crisis tecnológica o también ante una crisis democrática? En un momento en el que la información circula más rápido que nunca, pero la confianza en los medios convencionales, las instituciones públicas y el debate social parece erosionarse a gritos, recuperar espacios para el pensamiento crítico se convierte casi en un acto de resistencia práctica.

Por eso también preguntamos a Basciani si todavía existe un internet más ético. Un internet donde sea posible leer sin prisas, debatir sin insultos, descubrir sin que un algoritmo nos guíe constantemente por el mismo camino. Y qué papel pueden desempeñar los medios independientes en este escenario.

Quizá el futuro digital no dependa tanto de desarrollar una inteligencia artificial más poderosa como de preservar una inteligencia humana capaz de dudar, imaginar y discrepar. Porque, al fin y al cabo, la gran pregunta que atraviesa toda esta conversación es tan sencilla como inquietante: cuando internet deja de significar algo… ¿qué es lo que todavía puede devolvernos el sentido?

La entrada Ariana Basciani: “Internet está dejando de tener significado” se publicó primero en lamarea.com.

✇pikara magazine

Las conversaciones que ya no podemos tener

Por: June Fernández

Han cambiado las formas de la violencia digital y también se han erosionado espacios de conversación, de desacuerdo y de construcción colectiva que fueron fundamentales para el periodismo feminista. Esta es una reflexión sobre el acoso, pero también sobre la pérdida de comunidad, la transformación de las redes sociales y el lugar que ocupan hoy los medios en un ecosistema cada vez más fragmentado.

La entrada Las conversaciones que ya no podemos tener se publicó primero en Pikara Magazine.

✇Radios Libres

MediaLibre.social: una nueva instancia de Mastodon para medios comunitarios

Por: Radios Libres

¿Tu medio se cansó de las interacciones de X/Twitter? ¿El equipo de comunicadores es presa del algoritmo? ¡Vengan al Fediverso! MediaLibre.social es un servidor Mastodon dedicado a medios y comunicadores populares, comunitarios y alternativos de América Latina y el Caribe.

Las redes sociales se han convertido en uno de los principales espacios para informar, organizar campañas y conectar comunidades. Sin embargo, también se han transformado en plataformas donde algoritmos opacos, publicidad y decisiones corporativas determinan qué contenidos circulan, cuáles pierden alcance e incluso qué cuentas pueden desaparecer de un momento a otro.

Para los medios comunitarios, libres e independientes de América Latina, esta dependencia representa un desafío cotidiano. Gran parte de su trabajo de comunicación ocurre en espacios digitales que no controlan y cuyas reglas pueden cambiar sin previo aviso.

Frente a ese escenario nace MediaLibre.social, una instancia de Mastodon que forma parte del fediverso, una red mundial integrada por miles de servidores independientes que pueden comunicarse entre sí. En lugar de concentrar toda la información de las redes sociales en una sola empresa, el fediverso distribuye la administración entre cientos de organizaciones, universidades, cooperativas, colectivos y comunidades que gestionan sus propios espacios.

Esto permite que cada servidor establezca sus propias reglas de convivencia, manteniendo al mismo tiempo la posibilidad de interactuar con personas de toda la red. Por ejemplo, en MediaLibre.social las publicaciones aparecen en orden cronológico. No existen algoritmos que decidan qué contenido merece más visibilidad ni publicidad basada en la recopilación de datos personales.

Utilizando Mastodon las conversaciones vuelven a depender de las personas y no de las empresas privadas.

¿Cómo saco una cuenta?

Si eres un medio de comunicación comunitaria, libre, alternativa, independiente, ¡esta instancia es para ustedes! Aunque el registro estará dirigido a estos proyectos, cualquier persona podrá leer e interactuar con sus publicaciones desde otros servidores del Fediverso o directamente desde la web, sin necesidad de crear una cuenta en medialibre.social.

Si no formas parte de un medio de comunicación, también puedes unirte al Fediverso creando una cuenta en cualquiera de las instancias disponibles en este listado. Todas están conectadas entre sí, por lo que podrás seguir e interactuar con las publicaciones de medialibre.social sin importar en cuál decidas registrarte. Elige la comunidad que mejor se adapte a tus intereses

¿Cómo aprendo a usar mi cuenta de Mastodon? ¡Ven a la Fedifiesta!

El Laboratorio de Medios Populares, Numérica y Radios Libres invitan a tres Fedifiestas para conocer MediaLibre y cómo funciona Mastodon y el Fediverso. ¿Abriste una cuenta de Mastodon y no sabes cómo usarla? ¿No ves a quien seguir y quieres conectar con otros medios de la región? ¿Quieres publicar distintos formatos y no sabes cómo? ¡Este es el lugar para tí! (Igual puedes participar para aprender sobre el Fediverso aunque no pienses abrir una cuenta aún).

11 de julio

Presentación de MediaLibre

Conoceremos el proyecto y a quienes están detrás. Nos acercaremos al mundo de las infraestructuras libres y soberanas.


18 de julio

Todo sobre Mastodon

Primeros pasos en esta red social federada de microblogging. Aprende a publicar y gestionar la cuenta. Es muy sencillo, pero siempre en comunidad se pueden aprender trucos interesantes.


25 de julio

Conoce el Fediverso

Un paseo por otras redes sociales libres para subir videos, imágenes o audios. Todas interactúan entre sí, pero no es necesario abrir una cuenta en cada una de ellas. Ese es el secreto del Fediverso que revelaremos en esta última sesión.

Nos juntaremos los sábados a las 10:00 Centroamérica y México, 11:00 Colombia, Ecuador y Perú, 12:00 Bolivia, Chile y Venezuela, y 13:00 Argentina, Brasil y Paraguay. La cita es en https://cuidados.yanapak.abyaya.la.

¿Quién administra MediosLibres?

La plataforma se integra a la infraestructura permanente del Laboratorio Popular de Medios Libres y de Yanapak, con larga tradición de apoyo a medios comunitarios de la región. Comparte el mismo equipo técnico, los mecanismos de respaldo y mantenimiento, así como una red regional de alianzas con organizaciones y medios de Argentina, Bolivia, Chile, Costa Rica, Ecuador, Guatemala, Honduras, México, Panamá y otros países del continente. También se suman a la iniciativa Numérica Latina y Radios Libres.

El desarrollo de MediaLibre.social fue posible gracias al apoyo del Fondo Democrática, un programa de Digital Democracy Initiative (DDI) implementado por Wingu, Civic House y Kubadili, con el apoyo de CIVICUS, que permitió fortalecer esta nueva infraestructura como parte de una estrategia más amplia para impulsar tecnologías abiertas, comunicación libre y soberanía digital en América Latina.

Sin embargo, su sostenibilidad no depende únicamente de este proyecto. ¡Puedes colaborar si puedes!

Sin embargo, su sostenibilidad no depende únicamente de este proyecto. ¡Puedes colaborar si quieres! ¡Escríbenos a laboratorio@disroot.org!

Más información sobre el fediverso en: https://radioslibres.net/fediverso/. Conoce otras instancias de Mastodon en: https://notas.niboe.org/L9cB_oEYRSayjfAfCuPZLA?view. ¿Tienes dudas sobre cómo migrar a Mastodon?, revisa esta web: https://sindominio.net/lafurgo/es/

✇lamarea.com

Algoritmos y redes: no es un fallo, es el diseño

Por: Jorge Coronado

Me hallo sentado frente a la página en blanco, como tantas veces, y pienso en esa niña. En una habitación compartida de un centro de menores de Tenerife, una cría mata el tiempo como ahora mata el tiempo medio planeta: mirando vídeos. Reels, que se llaman. Esa sucesión hipnótica de imágenes breves que Instagram escupe sin cesar, una tras otra, hasta que el dedo se cansa o la conciencia se disuelve. Ella disocia, que es la palabra técnica para decir que se va, que deja de estar. Lleva horas así, quizá toda la tarde. Y lo que ni ella ni sus compañeras de cuarto saben –ni tampoco usted, ni casi nadie– es que mientras ella mira, una inteligencia artificial ha generado más de 90 millones de predicciones por segundo para mantenerla ahí. No es un dato sacado de la manga. Lo dijo uno de los creadores de esta bestial droga que consumimos bajo el eufemismo de «red social».

Porque de eso hablamos: una droga. No se fuma, no se inhala, no se inyecta. Entra por los ojos y se instala en el cerebro con la complicidad silenciosa de un algoritmo diseñado para secuestrar la atención. Y está al alcance de sus hijos, de sus hijas, de los niños que aún no saben que están siendo el producto, no el cliente. Son la antesala de algo peor: la normalización de la cosificación. Y aquí conviene recordar de dónde viene todo esto, porque la memoria, aunque no guste, es necesaria. El dueño de Instagram se llama Meta, y Meta es la misma empresa que fundó un tal Mark Zuckerberg en una residencia universitaria.

Su primer proyecto no fue una red social para conectar al mundo, sino una página llamada Facemash. Funcionaba así: tomaba fotografías de las estudiantes de Harvard, sin su consentimiento, de los directorios universitarios, y las enfrentaba en pares para que los usuarios votaran quién era la «tía más buena». Un ranking de mujeres reducidas a puntuación. Ese fue el origen. Ahí nació la criatura que hoy le muestra a su hija cómo debe verse para ser validada.

Llevo años analizando crímenes con pruebas digitales. He visto cómo evolucionan las herramientas, pero también cómo se mantienen intactas ciertas inercias. Internet no es neutral. Nunca lo ha sido. Tampoco es un espejo fiel de la sociedad: es una lupa. Amplifica lo que ya somos. Y si algo somos es profundamente machistas. Por eso no me trago el discurso naíf de que estas plataformas pueden ser, por sí mismas, espacios de igualdad. No lo digo desde el cinismo, sino desde la experiencia. No se puede construir un entorno justo sobre una arquitectura diseñada para explotar la atención y monetizar el deseo.

No se puede levantar un templo a la igualdad sobre un solar donde la base fue la cosificación. Hace tiempo decidí comprobarlo. Me creé cuentas nuevas, limpias, sin historial, sin sesgos previos. Quería ver qué ofrecía la máquina cuando aún no sabía nada de mí. El resultado fue quirúrgico: en perfiles femeninos, cocina, decoración, ternura domesticada. En perfiles masculinos, cuerpos. Mujeres fragmentadas en curvas, en poses, en estímulos rápidos. Desde el minuto uno. Sin contexto. Sin historia. Solo consumo.

No es un fallo. Es diseño, como ha dictado una sentencia contra Meta y YouTube. Y, sin embargo, convivimos con ello como si fuera inevitable. Hemos integrado Instagram  en nuestras dinámicas más íntimas. Es nuestra carta de presentación, es filtro previo a cualquier relación. Nadie da ya su número sin pasar antes por ese escaparate digital donde competimos por parecer algo que no somos.

Pero hay algo que me inquieta más. ¿Cómo es posible que una empresa capaz de detectar automáticamente un pezón en una imagen –y censurarlo en milisegundos– no sea capaz de detectar a un menor en riesgo? ¿Cómo puede afinar hasta el absurdo para proteger su moral estética y  fallar sistemáticamente en la protección real? La respuesta es sencilla: porque el menor también es producto. Y mientras el producto genere interacción, no hay incentivo real para detener la maquinaria.

En paralelo, las redes se llenan de una estética imposible. Una carrera en la que las mujeres compiten contra versiones irreales de sí mismas, mientras los hombres consumen esa ficción como si fuera norma. Y entonces me pregunto: ¿de verdad creemos que estos sistemas se han diseñado desde una mirada equilibrada? ¿Que un algoritmo así es fruto de equipos de hombres y mujeres? La historia de la tecnología nos dice lo contrario.

Durante décadas, las mujeres han sido expulsadas de los espacios donde se decide cómo se construye el mundo digital. No es solo una cuestión de números. Es una cuestión de cultura. De cómo se percibe a quien entra. De cómo se cuestiona su talento. No es casualidad que muchas hayan abandonado. Ni que otras tengan que demostrar el doble para ser tomadas en serio. Ni que los productos finales reflejen ese sesgo. La exclusión no es un accidente. Es estructura. Y esa estructura se replica en el código, en los algoritmos, en las decisiones de producto. Lo que vemos en pantalla no es solo tecnología: es ideología empaquetada en forma de entretenimiento.

Ahora bien, no todo está perdido. Estamos en un momento histórico peculiar. La IA ha democratizado, en parte, el acceso al conocimiento y a la creación tecnológica. Hoy, más que nunca, cualquiera con capacidad y determinación puede aprender, construir, intervenir. Las barreras siguen existiendo, sí, pero ya no son infranqueables. La pregunta no es si podemos cambiar esto. La pregunta es si queremos hacerlo.

¿Estamos preparados para que entren más mujeres en el diseño de la tecnología y cambien las reglas del juego? ¿Podemos imaginar algoritmos diseñados desde la empatía, desde la protección, desde una comprensión distinta del poder? Yo, como hombre que ha crecido en este entorno y que ha participado –consciente o no– de sus inercias, quiero pensar que sí. Que es posible. Pero eso exige renunciar a ciertos beneficios, cambiar modelos de negocio, asumir pérdidas a corto plazo. Y eso, siendo honestos, es lo verdaderamente difícil.

Mientras, la niña de Tenerife sigue deslizando el dedo. Sigue ahí, atrapada en una secuencia que no diseñó y de la que nadie parece querer rescatarla. Porque no es una historia individual. Es un patrón. Como lo son tantos casos que terminan en violencia, en explotación, en situaciones donde la tecnología facilita el daño. Y aquí está el problema real: no estamos ante una herramienta que se usa mal. Estamos ante un sistema que funciona exactamente como fue diseñado.

La próxima vez que hablemos de redes sociales, quizá deberíamos dejar de preguntarnos cómo usarlas mejor y empezar a preguntarnos si estamos dispuestos a aceptar lo que realmente son. Porque tal vez el mayor engaño no sea el algoritmo y seguimos discutiendo si esto es bueno o malo, útil o inútil, educativo o peligroso… como si aún no hubiéramos entendido que el debate real es otro. No va de redes sociales. Va de esa niña que terminó siendo captada para la prostitución en el caso 18 lovas… Va de qué tipo de sociedad estamos dispuestos a tolerar. Y, sobre todo, de si vamos a seguir entregando a nuestros hijos e hijas a un sistema que no los protege… porque en realidad nunca fue diseñado para hacerlo.  

La entrada Algoritmos y redes: no es un fallo, es el diseño se publicó primero en lamarea.com.

✇pikara magazine

Nola egin aurre indarkeria matxistaren forma berriei?

Por: Leire Artola Arin

Indarkeria matxistak itxura ugari ditu, eta askotariko subjektuek jasaten dute. Indarkeria digitala, arrazakeria, LGTBIfobia eta bestelako formak zabaltzen ari diren honetan, Bilgune Feministak indarkeria matxista birdefinitzeko bi urteko prozesua abiatu du. Tresnak eguneratzeko beharra ikusita, gogoeta kolektiboari martxoan ekin zioten, 'Indarkeria matxistak, begiradak lerrokatzen' jardunaldiekin.

La entrada Nola egin aurre indarkeria matxistaren forma berriei? se publicó primero en Pikara Magazine.

✇pikara magazine

A nadie le importa cómo estás

Por: J. Marcos

Tanta tecnología nos ha silenciado. Sobrevivimos en una época paradójica: nunca antes habíamos estado tan conectadas y, al mismo tiempo, tan ausentes.

La entrada A nadie le importa cómo estás se publicó primero en Pikara Magazine.

✇pikara magazine

Periodistas: cada vez más concienciadas de la violencia digital, pero más autocensuradas

Por: Redacción Pikara Magazine

Un informe de ONU Mujeres cifra en cuatro de cada diez las comunicadoras o activistas que se autocensuran en redes sociales para no recibir acoso; una de cada cinco lo hace también su trabajo.

La entrada Periodistas: cada vez más concienciadas de la violencia digital, pero más autocensuradas se publicó primero en Pikara Magazine.

✇pikara magazine

El uso patriarcal de la IA para seguir controlando a las mujeres

Por: Andrew Gartzea

Frente al avance de los feminismos, la reacción patriarcal en Internet busca preservar el statu quo machista a golpe de desnudo. "Grok, ponla en bikini" es terror sexual.

La entrada El uso patriarcal de la IA para seguir controlando a las mujeres se publicó primero en Pikara Magazine.

✇BlogSOStenible··· – – – ··· – – – ··· – – – ··· – – – ··· «Otras» noticias, y «otra» forma de pensar…

Medios Sociales online: Libertad de Expresión Más que Nunca

Por: Pepe Galindo

Algunas redes socialesHay muchos tipos de medios sociales y mucha gente los usa sin tener muy clara la definición de medio social online (social media) o red social (ni falta que hace). La facilidad de acceso a Internet, y la gratuidad de estos medios cibernéticos ha hecho que cada vez se una más y más gente a este fenómeno de alcance planetario. Cada vez es más frecuente usar los nombres de estos medios en conversaciones coloquiales: Facebook, Tuenti, Google+, Hi5, Bebo, LinkedIn, YouTube, Twitter

Estas redes, inundan la Red de opiniones de todo tipo, difunden noticias (también falsas), establecen relaciones personales (no siempre positivas), colaboraciones (algunas estériles)… y abren un sinfín de posibilidades, y herramientas para cambiar nuestra sociedad mundial (a mejor o peor). Un ejemplo son las ciberactuaciones que, aunque algunos lo dudan, realmente son muy útiles, y se difunden por Internet usando plataformas como Change, AVAAZ, eFIRMAS, FirmasOnline… además de las que promueven algunas ONG como Amnistía Internacional, o GreenPeace, por citar sólo dos.

El Nobel de la Paz chino Liu Xiaobo alabó Internet: «Internet es verdaderamente un regalo del cielo para que la gente china pueda defender sus derechos». Pero no es sólo la gente china. Los ciudadanos de todo el mundo están recibiendo ahora libremente noticias que antes apenas tenían repercusión, y eso pone nerviosos a muchos poderosos que ven que se les va de las manos el control que ejercían con sus medios típicos (televisión, radio, prensa…) alejándose de su deseado control de la sociedad (y de su Nuevo Orden Mundial, NWO, o República Universal). ¿Hubiera sido posible el movimiento 15M sin internet?

Desde estas líneas queremos lanzar un mensaje de agradecimiento sincero a todos aquellos que facilitan que todo esto sea así, y a todos aquellos que ponen su esfuerzo en una difusión de información limpia (sin falsedades, ni manipulaciones). En particular, mi agradecimiento a WordPress, por dar cobertura gratuita a este humilde BlogSOStenible, y también a otras redes donde también estamos, y donde difundimos otras noticias, e ideas: en Twitter somos @blogsostenible, y también estamos en Facebook, con varios miles de seguidores entre estas tres vías.

Todo tiene también su contrapunto… estos servicios son gratuitos pero notamos cada vez más la presencia de publicidad, que nos incita a comprar y comprar… la perfección es complicada. Recordamos las palabras de El Roto, cuando insinuaba que la incitación al consumo debería pagar un impuesto ecológico (y eso de publicidad, un segundo cerebro).

Las nuevas tecnologías nos permiten unirnos en grupos con intereses afines. ¡Vamos a unirnos, para forzar un cambio hacia una sociedad SOStenible! Pero no basta sólo con unirse e informarse en redes sociales, hace falta también pasar a la ACCIÓN, como sugiere Annie Leonard en sus famosos vídeos documentales (por ejemplo, haciendo voluntariado en algún colectivo).

✇Periodismo Ciudadano

De Matrix a TikTok: así difunde la manosfera el discurso antifeminista en redes

Por: Paula Gonzalo

La celebración del 8 de marzo, Día Internacional de la Mujer, vuelve a abrir el debate sobre la igualdad de género, solo que ahora el escenario se ha trasladado a un campo de batalla cada vez más influyente: las redes sociales. El auge de discursos antifeministas entre los jóvenes está encendiendo las alarmas, especialmente en espacios digitales donde el machismo se reinventa y prolifera bajo una nueva identidad: la manosfera.

El término manosfera proviene del inglés manosphere, compuesto por las palabras man (hombre) y sphere (esfera), y apareció por primera vez en 2009. En el libro (Re)configurando el imaginario sobre la violencia sexual desde el antifeminismo, se define como el “conjunto de comunidades y grupos comunicativos digitales, que están masculinizados en su público y ocupan una heterogeneidad de interacciones y procesos comunicativos misóginos y antifeministas en la red».


La manosfera es un conjunto de comunidades digitales que difunden mensajes misóginos y antifeministas, promoviendo una supuesta «restauración de la masculinidad». A través de plataformas como TikTok, YouTube y foros anónimos, estos espacios propagan la idea de que los hombres deben ser fuertes, dominantes y evitar mostrar debilidad, mientras perpetúan una visión de la mujer como débil, sumisa y responsable de los problemas personales y sociales de los hombres. Ideas que también se recogen en el estudio: «Jóvenes en la Manosfera. Influencia de la misoginia digital en la percepción que tienen los hombres jóvenes de la violencia sexual».


El impacto de estos discursos en la juventud es innegable. Según el Barómetro Juventud y Género 2023, elaborado por el Centro Reina Sofía de Fad Juventud, el 51% de los chicos de entre 16 y 24 años cree que la promoción de la igualdad ha ido «demasiado lejos», hasta el punto de discriminar a los hombres. Además, el 23,1% de los jóvenes de entre 15 y 29 años considera que «la violencia de género no existe y es un invento ideológico», una cifra que ha duplicado el porcentaje registrado en 2019.


Estos datos reflejan una preocupante desconexión con la lucha feminista y una normalización de discursos de odio en las redes sociales, donde los adolescentes pasan gran parte de su tiempo. Elisa García, profesora e investigadora en la Facultad de Sociología de la Universidad Complutense de Madrid (UCM) y experta en violencias sexuales en red, en entrevista con la Cadena SER, señala que “estos discursos no llegan desde el entorno familiar o escolar, sino desde el espacio digital. Estos comportamientos se han intensificado con los nuevos formatos y han encontrado en TikTok un canal perfecto para viralizarse con mensajes breves y directos”.

Como advierte García, experta también en manosfera, estos «se han intensificado con los nuevos formatos y han encontrado en TikTok un canal perfecto para viralizarse con mensajes breves y directos”.


Para contrarrestar la difusión de estos mensajes, RTVE ha lanzado el proyecto interactivo ‘La manosfera al descubierto’, una iniciativa que analiza y desmonta las narrativas antifeministas que proliferan en el entorno digital. César Peña, coordinador del proyecto, ha explicado en La Ventana de la Tele que el objetivo es sumergirse en la manosfera con una mirada crítica, evidenciando los estereotipos de género y los discursos de odio que se presentan como una “revolución masculina”.

El reportaje interactivo, titulado «Manosfera y estereotipos: la nueva cárcel de la masculinidad«, invita a los usuarios a explorar cinco categorías clave dentro de estos discursos: antifeminismo, estereotipos, sexualidad, violencia de género y éxito. Con una estética inspirada en la película Matrix, el proyecto explica cómo estas ideas se entrelazan para crear un modelo de masculinidad tóxica que limita tanto a hombres como a mujeres


Según Stribor Kuric, quien ha analizado los modelos de estereotipos dentro de la manosfera, estos espacios ofrecen una narrativa cerrada sobre lo que significa ser hombre y cómo debe comportarse en distintos contextos, perpetuando relaciones de poder desiguales. En estos círculos, la autoridad en la pareja siempre recae en el hombre, reforzando ideas machistas que muchas sociedades han intentado erradicar.

Uno de los aspectos más preocupantes del auge de la manosfera es la idolatría que despiertan ciertos ‘gurús’ antifeministas en los jóvenes. Estos influencers, que combinan discursos de odio con consejos sobre éxito personal y sexualidad, han convertido la misoginia en un negocio rentable, generando miles de seguidores y monetizando sus contenidos.


Como advierte Elisa García, “cada vez hay más creadores de contenido que sacan rédito de estos mensajes. Parecen nichos de internet, pero pueden llegar a cualquier lugar, influenciando tanto a chicos como a chicas”. El problema se agrava cuando los algoritmos de plataformas como TikTok e Instagram detectan el interés del usuario y potencian la difusión de estos discursos, normalizando el machismo entre las nuevas generaciones.

El proyecto de RTVE no solo busca denunciar este fenómeno, sino también educar y ofrecer herramientas para combatirlo. Expertos como Lionel Delgado y Silvia Fernández trabajan en la plataforma para desglosar las estrategias de manipulación que utilizan estos grupos y ayudar a los usuarios a desarrollar un pensamiento crítico frente a los discursos de la manosfera.


Sin embargo, la responsabilidad no solo recae en la educación. Como señala García, “mientras el odio sea rentable, todos nuestros esfuerzos serán en vano”. La solución debe pasar por una mayor regulación de las redes sociales y una revisión profunda de las políticas de moderación del contenido. Pero este desafío no es sencillo, ya que las plataformas digitales tienen un modelo de negocio basado en la viralización, sin importar el impacto social de sus contenidos.

La proximidad del Día Internacional de la Mujer nos recuerda que la lucha feminista sigue siendo más necesaria que nunca. La manosfera representa una amenaza real para la igualdad de género, pero también una oportunidad para reflexionar sobre el impacto de las redes sociales en la juventud y la importancia de construir espacios digitales libres de violencia y desinformación. Ahora, la pregunta que queda en el aire es: ¿cómo podemos recuperar el relato feminista en un espacio donde el odio se ha convertido en tendencia?

La entrada De Matrix a TikTok: así difunde la manosfera el discurso antifeminista en redes aparece primero en Periodismo Ciudadano.

✇El Listo

1603. Nuevas trincheras

Por: Listo Entertainment

✇El Listo

1598. Adicción al móvil

Por: Listo Entertainment

✇Periodismo Ciudadano

La Corte Suprema impulsa la protección de los periodistas ciudadanos tras el caso de Priscilla Villarreal, más conocida en redes como «La Gordiloca»

Por: Paula Gonzalo
Imagen Facebook

Esta semana, la Corte Suprema de Estados Unidos ha marcado un precedente decisivo al anular un fallo que bloqueaba la demanda de Priscilla Villarreal, conocida en redes como La Gordiloca, una periodista ciudadana de Texas. Villarreal, arrestada en 2017 por publicar información no pública sobre un suicidio en su página de Facebook, ahora ve reabierto su caso. Esta victoria no solo es importante para ella, sino que sienta las bases para una mayor protección de los periodistas ciudadanos que, como Villarreal, se enfrentan a represalias y riesgos al realizar su trabajo.

En un contexto donde los medios tradicionales continúan atravesando una crisis de credibilidada, acentuada por el consumo de redes sociales y el estallido de la desinformación, figuras como Priscilla Villarreal, han emergido como referente informativo para su comunidad, llegando a las páginas de medios como el New York Times. Villarreal utiliza plataformas como Instagram o Facebok para compartir noticias que llegan a miles de personas. Con más de 200.000 seguidores en Facebook, Villarreal ha superado a muchos medios locales en términos de alcance, pero su trabajo como informadora voluntaria la ha expuesto a riesgos, incluidas detenciones y amenazas legales.

El riesgo de ser periodista ciudadano

El arresto de Villarreal, basado en una ley de Texas que criminalizaba la solicitud de información no pública con «la intención de obtener un beneficio», ejemplifica los peligros a los que se enfrentan los periodistas ciudadanos. A menudo, estos informadores trabajan sin los recursos, protecciones y respaldo de grandes corporaciones mediáticas, lo que los expone a situaciones de violencia, intimidación y acciones legales por el simple hecho de cumplir con su rol de informadores.

La Corte Suprema ha ordenado al Quinto Circuito que reconsidere la demanda presentada por Villarreal, tras un fallo anterior que bloqueaba su demanda bajo el argumento de la inmunidad de los agentes involucrados en su arresto. Este fallo podría ampliar las protecciones legales para los periodistas ciudadanos, quienes se han convertido en voces fundamentales en un ecosistema mediático que cambia rápidamente.

La creciente importancia de los periodistas ciudadanos

En un mundo donde los medios tradicionales siguen luchando por mantener su relevancia, los periodistas ciudadanos consiguen llegar a territorios donde los periodistas profesionales no pueden llegar. El caso de La Gordiloca refleja cómo, en algunos casos, la confianza del público se ha desplazando hacia fuentes independientes, menos convencionales. Sin embargo, la falta de reconocimiento legal y las amenazas que enfrentan estos periodistas exponen una necesidad urgente: proteger a quienes arriesgan su seguridad y libertad para informar a sus comunidades.

La sentencia de la Corte Suprema podría cambiar las reglas del juego, no solo para Villarreal, sino para todos los periodistas ciudadanos que se enfrentan a toda clase de amenazas en el ejercicio de su labor informativa y que requieren de protección legal frente a posibles represalias.

La entrada La Corte Suprema impulsa la protección de los periodistas ciudadanos tras el caso de Priscilla Villarreal, más conocida en redes como «La Gordiloca» aparece primero en Periodismo Ciudadano.

✇Elbinario

Buscamos admin para gnusocial.net

Por: elbinario.net

Seguro que muchos de vosotros/as «conocéis» gnusocial.net una red libre, federada y de vanguardia, que compite con otras redes «menos» conocidas como mastodon, misskey y pleroma entre otras .

Si tenéis cuenta u os habéis pasado por allí, seguramente habréis visto a nuestro administrador  conversando con algún usuario, ayudándole con problemas de todo tipo, comentando las novedades de las últimas modificaciones de gnusocial o comentando algunos trucos técnicos sobre una mejor gestión de las redes federadas o del mundillo gnu/linux en particular, un amor vamos, pero lamentablemente nada dura para siempre y por motivos personales tiene que abandonar esta tarea y  le echaremos mucho de menos.

Con esta marcha, en la comunidad de elbinario, nos volvemos a replantear una pregunta que nos hemos hecho cientos de veces, ¿merece la pena seguir soportando gnusocial.net? Seguramente muchos de vosotros habéis oído las palabras que de que es una red muerta, que no hay queso y esas cosas, pero la verdad es que desde elbinario.net siempre hemos pensado que tener alternativas es aquello que nos distingue de las redes privativas, y creemos firmemente que poner todos los «huevos» en la misma no es buena idea.

Por lo que hemos decidido seguir soportando gnusocial.net si encontramos un administrador/administradora que nos ayude en el proceso, por supuesto queremos ser honestos, aunque la oferta está abierta a todo el mundo se necesitan tener unos conocimientos técnicos, en distintas tecnologías,  como:


- Nginx (servidor web)
- Mariadb (base de datos)
- PHP
- Conocimientos de Gnusocial y la federación con otros software como (Mastodon, Pleroma, Misskey,
  etc).
- Administración general de servidores (backups, medidas de
  seguridad...).
- Moderación de contenidos.

Nuestro actual administrador, aab, ha estado realizando durante estos años un trabajo impecable en gnusocial.net, ayudando a reportar bugs, actualizando a versiones beta para probarlo, ayudando a los nuevos usuarios a conocer la red y solventar sus problemas y por supuesto preocuparse por la seguridad y el mantenimiento del servidor(un currazo vamos).

Así que quien quiera ocupar el cargo es bienvenido/a , si te gustan los retos y las aventuras técnicas, seguro que no te faltaran, te lo aseguramos, y mientras nos ayudaras a mantener una alternativa mas en el universo del fediverso.

Sí, os interesa, podéis encontrarnos en nuestros sitios de contacto habitual –> https://elbinario.net/contacto/

No podemos terminar el artículo sin dar las gracias a aab por todos estos años de dedicado esfuerzo por mantener gnusocial.net y  por estar allí siempre que se le necesita, por no rendirse nunca y llevar la batuta de gnusocial.net contra viento y marea a pesar de las voces que consideran que no deberíamos perder más tiempo en una plataforma «obsoleta»

Gracias por ayudarnos a crear y creer en nuestras utopías :)

 

✇Elbinario

Instalacion de Alpaca con Dalai

Por: puppetmaster

¿Que es Alpaca?

Alpaca es un modelo de lenguaje tuneado basado en LLama de Facebook , creado por la universidad de Standford como proyecto open-source, entrenado con  GPT-3.5 (text-davinci-003) .

Alpaca es un modelo de lenguaje(LLMs) open-source de  52,000 instrucciones, generado a un muy bajo coste, con este movimiento la universidad de Standford apuesta por un modelo de lenguaje abierto para IA como OpenChatKit, Open Assistant, o Carper AI.

El modelo de lenguaje de Alpaca está enfocado para uso académico no comercial, y ha sido reproducido por menos de 500 $, un logro impresionante comparado con los 5,000,000 $ que costo GTP-3

Requerimientos

Instalar un modelo funcional de Alpaca o Llama en nuestro sistema es posible gracias a varios proyectos comunitarios como https://github.com/antimatter15/alpaca.cpp y https://github.com/cocktailpeanut/dalai

Eso si tenemos que tener en cuenta que estos modelos requieren de una gran capacidad de cálculo y ejecutarlo en un equipo doméstico con unas prestaciones, básicas incluso en una Raspberry Pi no es su entorno más adecuado, puesto que es muy……. lento. Pero es un buen experimento.

  • Necesitamos tener instalado python 3.10 o 3.9, en teoría funciona con versiones anteriores, pero se recomiendan esas versiones
  • Necesitamos Node  18

Instalamos dependencias

apt install wget build-essential libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev

Instalamos python 3.10

wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz
tar xzf Python-3.10.8.tgz
cd Python-3.10.8
./configure --enable-optimizations
make altinstall (como root)

update-alternatives --install /usr/bin/python python /usr/local/bin/python3.10 1  (como root) con este seteamos python 3.10 por defecto.

Instalamos Node 18

curl -fsSL https://deb.nodesource.com/setup_18.x | bash -

apt-get install -y nodejs
npm install -g npm@9.6.2

Descargamos el repositorio de dali

git clone https://github.com/cocktailpeanut/dalai

Entramos en el directorio clonado e instalamos las dependencias de node

Nos aseguramos de tener la ultimas versión del paquete dalai.

npx dalai@0.3.0 setup

Descargamos todas las dependencias de node

npm install

Si todo ha ido bien tendremos una carpeta llamada node_modules

Descargamos el modelo

Descargamos el modelo elegido, en mi caso el modelo de alpaca de 7B de unos 4GB,  pero en el github de dalai hay varios modelos y tamaños para elegir tanto de alpaca como de llama.

npx dalai llama install 7B

El modelo se almacena por defecto en —> /home/username/dalai/alpaca(llama)/models

Iniciamos el servidor

npx dalai serve

Una vez arrancado el servidor accedemos a http://localhost:3000

Nos aparecerá una interfaz como esta:

Donde podréis introducir el PROMPT, a mi me va lento de narices, pero también es cierto que tengo una patata de equipo. Pero como experimento es interesante ;)

 

✇Elbinario

Instalacion de Alpaca con Dalai

Por: puppetmaster

¿Que es Alpaca?

Alpaca es un modelo de lenguaje tuneado basado en LLama de Facebook , creado por la universidad de Standford como proyecto open-source, entrenado con  GPT-3.5 (text-davinci-003) .

Alpaca es un modelo de lenguaje(LLMs) open-source de  52,000 instrucciones, generado a un muy bajo coste, con este movimiento la universidad de Standford apuesta por un modelo de lenguaje abierto para IA como OpenChatKit, Open Assistant, o Carper AI.

El modelo de lenguaje de Alpaca está enfocado para uso académico no comercial, y ha sido reproducido por menos de 500 $, un logro impresionante comparado con los 5,000,000 $ que costo GTP-3

Requerimientos

Instalar un modelo funcional de Alpaca o Llama en nuestro sistema es posible gracias a varios proyectos comunitarios como https://github.com/antimatter15/alpaca.cpp y https://github.com/cocktailpeanut/dalai

Eso si tenemos que tener en cuenta que estos modelos requieren de una gran capacidad de cálculo y ejecutarlo en un equipo doméstico con unas prestaciones, básicas incluso en una Raspberry Pi no es su entorno más adecuado, puesto que es muy……. lento. Pero es un buen experimento.

  • Necesitamos tener instalado python 3.10 o 3.9, en teoría funciona con versiones anteriores, pero se recomiendan esas versiones
  • Necesitamos Node  18

Instalamos dependencias

apt install wget build-essential libncursesw5-dev libssl-dev libsqlite3-dev tk-dev libgdbm-dev libc6-dev libbz2-dev libffi-dev zlib1g-dev

Instalamos python 3.10

wget https://www.python.org/ftp/python/3.10.8/Python-3.10.8.tgz
tar xzf Python-3.10.8.tgz
cd Python-3.10.8
./configure --enable-optimizations
make altinstall (como root)

update-alternatives --install /usr/bin/python python /usr/local/bin/python3.10 1  (como root) con este seteamos python 3.10 por defecto.

Instalamos Node 18

curl -fsSL https://deb.nodesource.com/setup_18.x | bash -

apt-get install -y nodejs
npm install -g npm@9.6.2

Descargamos el repositorio de dali

git clone https://github.com/cocktailpeanut/dalai

Entramos en el directorio clonado e instalamos las dependencias de node

Nos aseguramos de tener la ultimas versión del paquete dalai.

npx dalai@0.3.0 setup

Descargamos todas las dependencias de node

npm install

Si todo ha ido bien tendremos una carpeta llamada node_modules

Descargamos el modelo

Descargamos el modelo elegido, en mi caso el modelo de alpaca de 7B de unos 4GB,  pero en el github de dalai hay varios modelos y tamaños para elegir tanto de alpaca como de llama.

npx dalai llama install 7B

El modelo se almacena por defecto en —> /home/username/dalai/alpaca(llama)/models

Iniciamos el servidor

npx dalai serve

Una vez arrancado el servidor accedemos a http://localhost:3000

Nos aparecerá una interfaz como esta:

Donde podréis introducir el PROMPT, a mi me va lento de narices, pero también es cierto que tengo una patata de equipo. Pero como experimento es interesante ;)

 

✇Elbinario

Aventuras con una honeypot custom de Linux: Perl y Botnets

Por: Terceranexus6

Hace un tiempo cree una honeypot para imitar un dispositivo de IoT con un OS de GNU Linux. La idea era investigar por mi cuenta y por diversión los ataques dirigidos a Linux, puesto que tiene tangencialmente que ver con mi trabajo pero quería hacerlo a mi manera. Los detalles técnicos de cómo la he montado están en este repositorio, pero el resumen es que he copiado el filesystem de OpenWRT con docker, lo he integrado en mi honeypot y he añadido detalles que sabía que solían formar parte del interés de un atacante en estos casos (documentos de configuración, claves SSH, librerias concretas, etc). Pero esta entrada no va de eso, va de una de las campañas que he investigado.

Cuando tienes una de estas honeypot, es posible que recibas muchos ataques, desde diferentes sitios, la mayoría automáticos. En mi caso me dedique a revisar tranquilamente los logs de la honeypot para ver qué había sucedido, por lo general hay algunos detalels que suelen llamar mi atención, para empezar las lineas de comando. La honeypot guarda cualquier comando que se haya intentado ejecutar, de modo que se puede comprobar con un simple grep CMD a través de los logs qué días se han detectado comandos y por parte de qué sesión, cuándo y desde qué dirección IP. Las direcciones IP por si solas dicen más bien poco y no son fiables a largo tiempo como método de detección, pero pueden ayudar a identificar un mismo ataque en un periodo corto de tiempo en una misma máquina. En mi caso cuando estuve revisando líneas de comando descubrí un comando que formaba parte de un ataque automático que resultaba interesante. El ataque descargaba y ejecutaba en segundo plano un script de perl, que tras analizarlo es para un DdoS muy característico, porque utiliza una botnet basada en IRC. Como hay muchos palabros hasta ahora, voy a hacer un inciso para explicar conceptos, puedes saltártelo si ya los conoces:

  • DDoS es literalmente “distributed denial-of-service” que es un tipo de ataque relativamente fácil d eprevenir, antiguo en términos de internet, pero que sigue existiendo. Se basa en usar tantas peticiones por unidades pequeñas de tiempo que provoque una sobrecarga de recursos de un servicio. Hemos visto ese ataque, por ejemplo, contra el salto.
  • Perl es un lenguaje de programación que suele venir por defecto configurado en los sistemas basados en unix. Interpretado, dinámico y flexible, suele ser utilizado para “one liners” es decir, comandos de una sola línea que hacen cosas útiles y eficientes. Perl6 pasó a llamarse Raku y es un lenguaje diferente.
  • Script es un programa pequeño normalmente con una función muy específica. En Linux es habitual usar lenguaje Perl o Bash para esto, pero también puede usarse Python y otros.
  • Botnet es una colección de dispositivos normalmente secuestrados que forman parte de una red activa o dormida para realizar a taques como el de DDoS. Los atacantes lo usan mucho para esconder sus huellas.
  • IRC, literalmente Internet Relay Chat es un sistema de mensajería bastante antiguo (se creó en 1988). Sin embargo se ha reutilizado para hacer un sistema que utiliza una Botnet para mandar comandos maliciosos y realizar ataques de denegación de servicio, entre otras cosas.

Pues bien, existe una de esas Botnet basada en IRC que está hecha en perl, y es característica de un grupo en particular: Outlaw. Los investigadores ponen nombres mega chulos a todos los atacantes, por algún motivo, no preguntéis. Tenía claro que lo que estaba viendo era un ataque automático de outlaw, pero no estaba segura cuántas de las cosas sospechosas de mi honeypot eran de la misma campaña. Outlaw ya atacó a diversos dispositivos de IoT y Linux hace unos años y a mediados de este año volvieron a llamar la atención, así que cuadraba que estuvieran de nuevo al ataque. Me interesaba averiguar si habían cambiado algo, si había algo nuevo.

Me llama la atención los users por defecto del script. No los pondré públicos por si son diferentes para cada grupo de víctimas, pero son bastante particulares. Si diré que la IP no está en virustotal. También os diré que el que lo ha configurado es un tío. ¿Que como lo se? No diré el nombré del canal que usan porque he visto que cada campaña cambia, pero tiene que ver con penes.

Que obsesión.

Y bueno, una confirmación de que es Outlaw, se les conoce como un grupo de habla rumana. Es más en otra versión del script que no es la que tengo dicen “La educación es como una erección, si la tienes, la ves”, en rumano. Puede ser cierto o una especie de carta para confundir, a mi me da igual, no me dedico a rastrear quiénes son en la vida real, sólo cómo hacen lo que hacen.

En el código puedo ver que utiliza recursos externos para intentar una vulnerabilidad de MD5 collision, con la intención de romper y descifrar hashes, es otra cosa que me llamó la atención. Es parte de los comandos que pueden usarse en la Botnet.

Otro de los ataques automáticos implicaba el uso de una sintaxis propia de perl. Sin embargo las IPs y los días no coincidían. Esto no quiere decir nada por si solo porque hay campañas con días de distancia entre un paso y el siguiente, además de que el uso de una Botnet complica el seguimiento por Ips. Estaba casi segura de que tenía relación pero necesitaba buscar algo más. Después de darle unas vueltas, caí en la cuenta de que los intentos de fuerza bruta contra la honeypot (había intentos de conexión con varias credenciales) parecían hechos con algún tipo de programa de shuffle con una lista de palabras. Me di cuenta de que algunas eran muy específicas, probablemente hechas con un generador automático, y no encontré esas listas en ningún lado (repositorios, pastebin, foros…) de modo que se me ocurrió que podía buscar coincidencias de credenciales especialmente particulares entre las de las sesiones que tenían que ver con el ataque sospechoso. Efectivamente, aunque las Ips variaban, las credenciales particulares se repetían (no exactamente iguales, pero si con combinaciones similares) en las sesiones del ataque sospechoso por una sintaxis de Perl.

Una vez hecha esa relación, la red del ataque era más amplia, y seguí investigando. A través de comandos usados en esas mismas sesiones o por esas mismas Ips, llegué a la conclusión de que estaban intentando explotar CVE-2017-9841, una vulnerabilidad de Linux que tuvo un impacto importante en su momento y sigue sin estar del todo parcheado en muchos contextos. Pero, si eso fuese así, para confirmarlo (siempre procuro confirmar una teoría con al menos dos pruebas) tendría que ver evidencias de que se ha intentado usar una shell en PHP, puesto que es la entrada más común de esa vulnerabilidad. Miré los detalles de red de las conexiones y vi como se intentaba hacer llamadas que implicaban shells de PHP de manual: ¡confirmado! Otro inciso técnico:

  • PHP es un lenguaje de scripting especialmente pensado para uso en aplicaciones y páginas web. Personalmente lo odio con todas mis fuerzas. No sólo incita a ser desordenado (puedes añadirlo por ejemplo a cachos en cualquier html) si no que suele ser el origen de múltiples vulnerabilidades. Pero gustos colores, que dicen.
  • Una shell es una terminal, desde la cual ejecutar comandos. Hay ataques (al que me refiero) que implican forzar al usuario sin saberlo a interactuar con una web para provocar las condiciones de una vulnerabilidad. Cuando se accede a una terminal, puedes intentar realizar ataques contra base de datos, servicios, etc.

Hasta aquí había conseguido: el script original del ataque, el conocimiento de que Outlaw estaba usando MAYDAY (el tipo de malware que aprovecha la vulnerabilidad mencionada, o al menos uno muy similar a ese) y más adelante un intento de sobrescribir claves ssh (¿recordáis lo que os dije de que las claves ssh tienen interés? Con frecuencia es para intentar extender el ataque a las claves ssh conocidas por la máquina afectada, pero en general dan credibilidad a un sistema de mentirijilla). Al investigar los ataques, también utilizaban binarios maliciosos, que se han guardado en mis logs, y he podido comprobar que coinciden con XMRig, usado como criptominero (y el objetivo de mi búsqueda, el por qué del filesystem que elegí para la honeypot). XMRig en si es un minero legítimo, pero se usa forzadamente en máquinas, en forma de malware, para aprovechar recursos para minar crypto (este es, con diferencia, el ataque más visto en Linux). Así que en conclusión en esta campaña:

  • He visto que siguen usando el Botnet IRC de Perl
  • He visto que usan XMRig (algo que ya usaban)
  • Aprovechan CVE-2017-9841, en forma del malware MAYDAY
  • Utilizan algún sistema para fuerza bruta con una lista personalizada, probablemente generada automáticamente con patrones que mezclen listas de contraseñas por defecto en sistemas y apps y contraseñas posibles.
  • En una versión más avanzada, procuran sobrescribir ssh, esta parte tiene relación con XMRig.

En realidad todo está basado en análisis de los logs durante un par de meses, quizás el tiempo permita ver más detalles, o quizás la campaña acabará antes de eso. El mundo de cyber es un poco como el de la moda textil, a veces vuelven cosas que se creían pasadas ya a la historia. Gracias a este pequeño proyecto, poco a poco, tengo algunos hashes, un script, comandos y TTPs, y espero poder hablar en más detalle (cómo mirar y parsear rápidamente estos logs, qué añadir a las honeypot para tunearlas, etc) de esto y otros que he visto si se me da la oportunidad en alguna charlilla el año que viene.

  • No hay más artículos
❌