El regreso de María Picó: de la mano derecha de Soraya a ‘estrella’ en Neinor

María Picó vuelve a situarse en primera línea del mundo empresarial. Ocho años después de abandonar el Palacio de la Moncloa junto a Soraya Sáenz de Santamaría tras la moción de censura que desalojó a Mariano Rajoy del Gobierno, y de dejar la política tras la derrota de su ‘jefa’ en las primarias del PP, la histórica directora de gabinete de la exvicepresidenta ha entrado en el consejo de administración de Neinor Homes, la mayor promotora inmobiliaria de España.

La junta general de accionistas ha ratificado su nombramiento como consejera por un periodo de tres años, dentro de la renovación parcial del máximo órgano de gobierno de una compañía que se ha convertido en el principal operador residencial español tras integrar Quabit, Habitat y, recientemente, Aedas Homes.

Su incorporación devuelve a la primera línea empresarial a una figura que durante años ejerció una notable influencia en el núcleo de poder del Gobierno de Rajoy. Picó no era únicamente la jefa de gabinete de Soraya Sáenz de Santamaría; también era una de las personas con mayor capacidad de decisión en el entorno de la vicepresidenta, especialmente en la interlocución con los medios de comunicación.

Durante aquella etapa fue considerada una de las responsables de la estrategia mediática del Ejecutivo y en los círculos periodísticos se le atribuía un importante peso en la carrera de algunos tertulianos.

Su llegada al consejo coincide además con un momento especialmente dulce para Neinor. La promotora cerró 2025 con un beneficio neto de 122 millones de euros, un 80% superior al del ejercicio anterior. El beneficio bruto alcanzó los 188,1 millones, mientras que el Ebitda mejoró hasta 110,5 millones y la cifra de negocio aumentó un 39%, hasta los 697 millones de euros, impulsada por las adquisiciones realizadas durante los últimos años.

Una carrera construida alrededor de Soraya

El recorrido profesional de María González Picó está estrechamente ligado a Soraya Sáenz de Santamaría. Su relación comenzó cuando la dirigente popular ejercía como portavoz parlamentaria del Partido Popular y continuó durante toda la etapa de Mariano Rajoy al frente del Gobierno.

María Picó
María Picó. Foto: EP.

Entre 2011 y 2018 dirigió el gabinete de la Vicepresidencia, uno de los centros de poder más relevantes del Ejecutivo. Desde allí coordinó la agenda política de Sáenz de Santamaría y participó en la gestión de algunas de las principales crisis institucionales de aquellos años.

Antes ya había desarrollado prácticamente toda su carrera en la estructura de comunicación del Partido Popular. Tras iniciar su trayectoria como periodista en Onda Cero, trabajó en los gabinetes de comunicación del PP junto a dirigentes como Gabriel Elorriaga y Juan Manuel Moreno, consolidándose como una profesional especializada en comunicación política e institucional.

Durante su etapa en el Gobierno también fue vocal en los consejos de administración de la SEPI y de la Agencia EFE.

Del poder político a la comunicación corporativa

La salida del Gobierno en 2018 supuso su salto al sector privado. Ese mismo año se incorporó a la consultora de comunicación Tinkle como socia y miembro de su comité de dirección.

Desde entonces ha desarrollado su actividad en el ámbito de la reputación corporativa, la comunicación estratégica y los asuntos públicos, asesorando a grandes empresas en sus relaciones institucionales y en la gestión de su imagen pública. Su perfil responde al de numerosos ex altos cargos que, tras abandonar la política, han orientado su experiencia hacia el sector de la consultoría y el gobierno corporativo.

El nombramiento de María González Picó forma parte de una renovación más amplia del consejo de administración de Neinor Homes. La compañía también incorporará a Fanny Kindler, responsable de las áreas Legal, Fiscal y de Cumplimiento del fondo Orion. Picó sustituye a Felipe Morenés, socio director de Stoneshield, cuyo mandato había concluido tras tres años, mientras que Kindler releva a Van J. Stults, socio fundador de Orion.

Asimismo, la promotora ha propuesto renovar a varios consejeros, entre ellos el consejero delegado Borja García-Egotxeaga, Ricardo Martí-Fluxá, Alfonso Rodés y Aref Lahham.

Con estas incorporaciones, Neinor mantiene una combinación de perfiles financieros, jurídicos, inmobiliarios e institucionales en un momento clave para la compañía, inmersa en la integración de Aedas y en una nueva fase de crecimiento.

La llegada de Picó no deja de tener una evidente lectura política. El sector inmobiliario mantiene una relación constante con las distintas administraciones por cuestiones como el urbanismo, las licencias, la regulación del suelo o las políticas de vivienda.

Carabante sobre el gran problema de Madrid: “Tenemos que dar oportunidades de vivienda a un precio asequible

El segundo teniente de alcalde del Ayuntamiento de Madrid y delegado del Área de Urbanismo, Medio Ambiente y Movilidad, Borja Carabante, ha situado el acceso a la vivienda como el principal desafío que afronta la capital en los próximos años. El responsable municipal ha defendido que Madrid atraviesa “su mejor momento”, pero ha advertido de que el crecimiento demográfico obliga a impulsar políticas que permitan a los jóvenes seguir viviendo en la ciudad y atraer nuevo talento sin disparar el precio de la vivienda.

Durante una entrevista realizada en la entrega de los VII edición de los Premios Merca2, Carabante también puso el foco en la movilidad sostenible, una de las prioridades del Consistorio, defendiendo la apuesta por el transporte público y la mejora de los servicios de la Empresa Municipal de Transportes (EMT) y Metro de Madrid.

El dirigente municipal aseguró que el Ayuntamiento continuará reforzando las inversiones tanto en movilidad como en urbanismo para responder a las necesidades de una ciudad que, según explicó, sigue creciendo a un ritmo cercano a las 100.000 personas cada año.

Youtube video

El Ayuntamiento apuesta por reforzar el transporte público

Preguntado por los principales desafíos de movilidad que afronta Madrid durante los próximos meses, Borja Carabante dejó claro que la estrategia municipal seguirá centrada en potenciar el uso del transporte colectivo como eje de una movilidad más sostenible.

“Lo importante es fomentar el uso del transporte público, que es una movilidad sostenible, por tanto intentar impulsar de nuevo la empresa municipal de transporte y Metro de Madrid. Tenemos datos récord de cifra de usuarios, seguimos mejorando la calidad, mejorando las líneas y también mejorando los propios autobuses con la electrificación y por tanto haciéndolo más atractivo”, explicó.

Con estas declaraciones, el responsable de Urbanismo y Movilidad destacó el crecimiento que está experimentando el transporte público madrileño y defendió las inversiones realizadas para modernizar la flota de autobuses mediante la electrificación y la mejora de las conexiones.

La apuesta por un modelo de movilidad sostenible constituye una de las líneas estratégicas del Gobierno municipal, que busca reducir el uso del vehículo privado al tiempo que incrementa la calidad del servicio ofrecido por la EMT y Metro.

Carabante subrayó que los buenos datos de viajeros reflejan que cada vez más ciudadanos optan por desplazarse en transporte público, una tendencia que el Ayuntamiento pretende consolidar durante los próximos años mediante nuevas mejoras en infraestructuras y servicios.

precio vivienda Madrid
Precio de la vivienda en Madrid (Fuente: Agencias)

La vivienda, el gran desafío de una ciudad en crecimiento

Más allá de la movilidad, Borja Carabante reconoció que el principal reto que afronta Madrid se encuentra en el acceso a la vivienda, especialmente ante el fuerte crecimiento de población que vive la capital.

“Pues me preocupa afrontar los retos que tenemos de cara al futuro, que son comunes a las grandes ciudades. El principal problema que tienen las grandes ciudades es ser capaz de dar respuesta al problema de la vivienda. Tenemos una ciudad que está en plena dinamismo, seguimos creciendo en torno a 100.000 personas cada año y tenemos que dar oportunidades de vivienda a un precio asequible. Ese es el principal reto que tiene Madrid y el principal reto que tienen las grandes ciudades”, afirmó.

El segundo teniente de alcalde señaló que el incremento constante de habitantes convierte el acceso a la vivienda en una prioridad absoluta para garantizar que Madrid continúe siendo una ciudad competitiva y atractiva tanto para quienes ya residen en ella como para quienes desean establecerse en la capital.

En este sentido, defendió la necesidad de impulsar soluciones que permitan aumentar la oferta residencial y facilitar el acceso a viviendas con precios asequibles, especialmente para los jóvenes, uno de los colectivos que más dificultades encuentra actualmente para emanciparse.

Carabante considera que este desafío no es exclusivo de Madrid, sino que afecta a la mayoría de grandes capitales internacionales que experimentan un importante crecimiento económico y demográfico.

De cara a los objetivos que se marca el Ayuntamiento para el horizonte de 2026, el responsable municipal insistió en que la prioridad pasa por garantizar que los madrileños puedan desarrollar su proyecto de vida en la ciudad sin verse obligados a marcharse por el elevado coste de la vivienda.

“Pues como digo, permitiendo que la gente pueda mantenerse viviendo en Madrid, que no se tengan que ir los jóvenes a vivir fuera y sobre todo que seamos capaces también de atraer un nuevo talento para entre todos construir un Madrid mejor. Estamos viviendo nuestro mejor momento y el reto que tenemos es ser capaces de consolidar este extraordinario momento que está viviendo Madrid”, aseguró.

Con este planteamiento, Borja Carabante dibuja una hoja de ruta basada en dos grandes prioridades: consolidar un sistema de movilidad cada vez más sostenible y afrontar el acceso a la vivienda como el principal desafío de una ciudad que continúa creciendo. Para el Ayuntamiento, el objetivo pasa por compatibilizar el desarrollo económico de Madrid con políticas que permitan retener talento, favorecer la emancipación de los jóvenes y mantener la calidad de vida en una de las capitales europeas con mayor dinamismo demográfico y económico.

Sectores cercanos a Page y Felipe González suspiran por el regreso de Madina a la primera plana

El tenso momento que atraviesa el PSOE ha devuelto a Eduardo Madina al centro del debate político. Sus intervenciones en los medios, especialmente tras la sentencia del Tribunal Supremo contra José Luis Ábalos y Koldo García, han reactivado un viejo debate dentro del socialismo: si el exdiputado vasco podría representar una alternativa moral e intelectual en un partido sacudido por los escándalos y las divisiones internas.

Aunque desde sectores próximos al expresidente Felipe González o al presidente de Castilla-La Mancha, Emiliano García-Page, se sigue viendo en Madina a uno de los referentes de un socialismo más institucional y crítico con el actual rumbo del partido, el propio protagonista lleva años dejando claro que no tiene intención de regresar a la política activa. Ni aspira a liderar una corriente interna ni contempla disputar el poder a Pedro Sánchez si algún día se abriera ese escenario.

Quienes le conocen sostienen que su decisión responde tanto a motivos personales como profesionales. Tras abandonar el Congreso en 2017, Madina encontró en el sector privado un espacio mucho más cómodo que la vida orgánica del PSOE, un partido que terminó dejándole un profundo desgaste tras perder las primarias de 2014 frente a Pedro Sánchez.

La derrota que cambió su carrera

Aquel verano de 2014 marcó un punto de inflexión. Tras la dimisión de Alfredo Pérez Rubalcaba, el PSOE celebró por primera vez unas primarias abiertas a la militancia para elegir secretario general. Madina partía como uno de los favoritos. Contaba con el respaldo de buena parte del aparato tradicional del partido y con el apoyo de dirigentes históricos, entre ellos José Luis Rodríguez Zapatero.

Sin embargo, la militancia terminó apostando por un entonces poco conocido Pedro Sánchez, que obtuvo cerca del 48% de los votos frente al 36% conseguido por Madina. Aquella derrota acabó modificando el rumbo del PSOE y también el del propio dirigente vasco.

Madina nunca ha ocultado que aquella experiencia le dejó profundamente decepcionado con el funcionamiento interno del partido. Con el paso de los años ha mantenido una visión crítica sobre los mecanismos de selección de dirigentes y sobre la forma en que determinadas estructuras orgánicas condicionan el liderazgo socialista.

Precisamente esa reflexión ha reaparecido con fuerza tras conocerse la condena contra José Luis Ábalos.

El caso Ábalos reabre viejas heridas

La sentencia del Tribunal Supremo contra el exministro socialista y Koldo García volvió a situar a Madina en el foco mediático tras avalar la polémica sentencia tan favorable a Víctor de Aldama.

Mientras buena parte del debate político giraba en torno a Víctor de Aldama y a las consecuencias de su colaboración con la Justicia, el exdirigente socialista quiso desplazar el foco hacia otro asunto.

Madina
Madina. Foto: EP.

«Debo estar en otro planeta, porque lo último que me preocupa aquí es el señor Aldama», afirmó durante su intervención en El Abierto de la Cadena SER.

Madina recordó que el Código Penal contempla beneficios para quienes colaboran con los tribunales y defendió que esa cuestión no era el verdadero elemento relevante del caso. «El artículo 66 del Código Penal explica perfectamente las atenuantes y las formas en las que la colaboración con la Justicia premia a quienes lo hacen», señaló.

Lo realmente importante, insistió, era la contundencia de la resolución judicial a pesar del enfado que ha causado en amplios sectores progresistas. «No ha habido ningún voto particular del Tribunal Supremo, no ha habido ningún juez que haya matizado la sentencia», destacó antes de resumir cuál era, a su juicio, la verdadera noticia: «Los corruptos son la noticia».

Madina puso además el acento sobre el peso político que llegó a acumular Ábalos dentro del PSOE. 24 años de cárcel a la persona que más poder tuvo, tras el presidente del Gobierno, durante un ciclo político muy significativo dentro del partido que hoy sigue siendo el partido de Gobierno», afirmó.

Pero la parte más política de su análisis llegó después. Para el exdiputado, la sentencia obliga también a revisar cómo se construyen los liderazgos dentro de las organizaciones políticas.

«Ábalos fue una elección, alguien le eligió», sostuvo. «Alguien le da competencias, alguien decide quién ocupa los puestos de dirección y quién se sienta en cada ministerio».

Y, de forma implícita, volvió a enlazar esa reflexión con las primarias de hace más de una década.

«Elegí tenerle enfrente. Elegí defender un PSOE donde este tipo de perfiles nunca llegaran a donde llegaron. Y perdí», recordó.

También reivindicó la figura de Adriana Lastra, con quien compartió muchos años de militancia: «Ojalá hubiera sido la número 2, porque sé que nada de esto hubiera pasado con ella».

El sector crítico

En el llamado sector crítico del PSOE, el nombre de Eduardo Madina sigue despertando simpatías, aunque nadie da por hecho que esté dispuesto a regresar. Dirigentes y exdirigentes próximos a Emiliano García-Page, así como históricos del partido alineados con Felipe González, consideran que representa un perfil capaz de recuperar un PSOE más institucional y menos polarizado. No se trata tanto de un liderazgo organizado como de una referencia política e intelectual para quienes cuestionan la deriva del sanchismo, especialmente tras los últimos escándalos que han afectado al partido.

Junto a Madina aparece también con frecuencia el nombre de Susana Díaz, derrotada por Pedro Sánchez en las primarias de 2017 y hoy alejada de la primera línea orgánica. La expresidenta andaluza mantiene buena relación con buena parte de ese socialismo tradicional y comparte con Madina el haber perdido su pulso interno frente al actual secretario general. Aunque ninguno de los dos ha mostrado intención de encabezar una alternativa, ambos siguen siendo referentes para una parte del PSOE que reclama una reconstrucción del partido una vez concluya la etapa de Sánchez.

Begoña Gómez: La UCO dice que nadie comunicó a la UCM el software de la cátedra

El último informe de la Unidad Central Operativa (UCO) de la Guardia Civil encargado por el juez Juan Carlos Peinado sobre los supuestos perjuicios causados a la Universidad Complutense de Madrid (UCM) por la cátedra de Transformación Social Competitiva (TSC) dirigida por Begoña Gómez, esposa del presidente del Gobierno, recoge entre otros hechos que «la Oficina de Transparencia de Resultados de Investigación (OTRI), no habría podido gestionar debidamente los derechos de propiedad de la Plataforma, ante la ausencia de la comunicación previa por la unidad responsable del proyecto, en este caso la Cátedra». Begoña Gómez está investigada por los delitos de tráfico de influencias, malversación, corrupción en los negocios y apropiación indebida.

Precisamente una parte del informe, fechado el 21 de mayo de 2026, es sobre el delito de apropiación indebida. Este documento, en su apartado titulado «Acciones que contravienen las pautas marcadas por la UCM sobre propiedad intelectual», comienza aclarando que «no se ha practicado por esta Unidad una prueba funcional mediante acceso directo a la Plataforma. En todo caso, del análisis reflejado en los apartados anteriores se desprende que, toda vez que el desarrollo de la Plataforma fue dado por finalizado sujeto a modificaciones derivadas de incidencias detectadas a posteriori, se sometió a un proceso de pruebas funcionales. En última instancia, la herramienta fue puesta a disposición de grupos de pymes, mediante talleres promocionales y del público general a través del portal web www.transformatsc.org, según se tenía planificado desde un inicio, a pesar de desfases temporales».

Los agentes de la UCO que investigaron el Caso Begoña Gómez añaden en su documento para el juzgado de instrucción 41 de Madrid, que «cabe poner la atención en una serie de acciones u omisión de las mismas, paralelas al proceso de desarrollo y que conciernen a la herramienta en sí misma entendida como un software o programa de ordenador , al registro de su marca y al alta de su dominio web».

La herramienta de Begoña Gómez

Y luego pasan a relatar una serie de puntos: «En primer lugar, se valora la puesta de la herramienta a disposición de la UCM por parte de los desarrolladores en tres sentidos diferentes, los cuales se entienden necesarios. Concretamente, se reflejan los elementos de los que se desprende esa entrega de manera conceptual y técnica, pero no en el sentido que se requiere en materia de propiedad intelectual. En segundo lugar, se abordan otras gestiones vinculadas a la herramienta que consisten en el registro de la marca, así como el alta de dominio web, los cuales se llevan a cabo internamente por parte del personal de la Cátedra».

Queda claro para los agentes que, atendiendo al funcionamiento interno de la Universidad, «la Plataforma como software o programa de ordenador (…), la titularidad de la herramienta correspondería a la UCM, según lo dispuesto en algunos de
los acuerdos suscritos con los participantes en el desarrollo de la herramienta; la propiedad de la UCM en caso de ausencia de
indicaciones al respecto que establece el Reglamento de creación de cátedras extraordinarias, que la participación del resto de
desarrolladores responde a una prestación de servicios, e incluso la percepción de los colaboradores sobre la titularidad de la Plataforma como resultado del proyecto de desarrollo». Es decir, que todo el desarrollo de la cátedra era propiedad de la UCM.

Ahora bien, «de manera conceptual se entiende que la unidad de la Universidad competente es la Cátedra, como promotora y gestora del proyecto. En ese sentido, queda patente el conocimiento por parte de personal de la Cátedra durante todo el proceso de desarrollo y, especialmente, en su situación final. Así se desprende de la participación en comunicaciones y reuniones del equipo de trabajo por parte de personal de la Cátedra Begoña Gómez. Blanca De Juan y/o Cristina Álvarez. Ejemplo de ello es el reporte relativo al desarrollo de pruebas funcionales que emite Marta Ventura (Deloitte) el 26.05.2023, fecha en la que el desarrollo ya se había dado por acabado, según se detalla al inicio del epígrafe anterior, en el que las tres se encuentran entre los destinatarios».

Begoña Gómez estuvo presente en la Feria Presura como ponente con Raquel Sánchez y Teresa Ribera como ministras
Begoña Gómez estuvo presente en la Feria Presura como ponente con Raquel Sánchez y Teresa Ribera como ministras

Sobre las cuestiones técnicas del software de TSC, los agentes escriben que «se entiende que la competencia recaería en el Vicerrectorado de Tecnología y Sostenibilidad. En ese sentido, cabe tener en cuenta que dentro de la Dirección de Servicios
Informáticos se encuadra el Servicio de Sistemas del Área de Infraestructura T.I. de la UCM, entre cuyas misiones se encuentra la de infraestructura tecnológica que da servicio a las aplicaciones informáticas del ámbito de la gestión, la docencia y la investigación»

De hecho, la empresa Devoteam, uno de los desarrolladores del software «se apuntó haber celebrado una reunión el día 26.05.2023 con personal del Servicio de Sistemas de la UCM, a los efectos de poner a su disposición el entorno de producción de la Plataforma (ucm-impactopymes-pro), toda vez que ya se encontraba desarrollado a falta de pruebas funcionales», recoge el informe.

Los agentes de la UCO descubrieron que «dentro de los permisos de la herramienta, IAM392, más allá de diferentes miembros de Devoteam, el rol de propietario (owner) está asignado a la cuenta (…)@ucm.es, vinculada a (…), encuadrado en el Servicio de Sistemas de la UCM y presente en la reunión referida de 26.05.2023».

Los investigadores recogen a continuación que «en el informe sobre la cuantificación de los posibles daños y perjuicios causados dentro del área de Servicios Informáticos de la UCM por una presunta apropiación indebida del software ligado a la Cátedra, no se hace alusión alguna al posible contacto previo con los desarrolladores del proyecto y el soporte técnico de la herramienta por parte
del Servicio de Sistemas. En todo caso, la reunión de 26.05.2023 y la asignación del rol de owner a (…), de haberse producido con antelación a la apertura del procedimiento judicial, supondrían al menos la puesta en conocimiento de forma expresa a otra área de la Universidad, ajena a la Cátedra, con competencias en la gestión técnica del software dentro de la UCM».

Sin embargo, «cabe tener en cuenta los procedimientos establecidos para la gestión de productos de investigación susceptibles de
estar sujetos a derechos de propiedad intelectual por parte de la UCM, siendo este el caso de la Plataforma», continúa el documento policial.

Titularidad de la propiedad intelectual

En lo que respecta al traslado oficial de la herramienta a la UCM, el «Reglamento de creación de cátedras extraordinarias establece que, en el supuesto de que la titularidad de los derechos de propiedad industrial e intelectual correspondan a la Universidad, se le debe comunicar de manera escrita con los datos e informes necesarios para que ésta pueda ejercitar los derechos que le correspondan».

En ese sentido, «de acuerdo con la información aportada por la UCM en su escrito de 01.07.2024404, su órgano competente en la gestión administrativa de la protección de derechos de propiedad intelectual, la Oficina de Transparencia de Resultados de Investigación (OTRI), no habría podido gestionar debidamente los derechos de propiedad de la Plataforma, ante la ausencia de la comunicación previa por la unidad responsable del proyecto, en este caso la Cátedra. Analizada la información trasladada, no se identifica la comunicación escrita requerida ni elementos de los que se desprenda que se produjo«, añade el informe.

«Indica también que la OTRI pondrá en conocimiento del responsable el interés de la UCM en la protección y explotación del resultado de la investigación y resolverá sobre el tipo de protección otorgado. En caso de ausencia de interés por parte de la UCM, se cederían los derechos a los responsables del resultado», finaliza el documento.

Detenidos tres presuntos miembros de los Blue Demons por la violación grupal de dos jóvenes y una menor en Zaragoza

La Policía Nacional ha detenido a tres jóvenes, uno de ellos menor de edad, como presuntos autores de la violación grupal de dos jóvenes y una menor en Zaragoza. Los hechos ocurrieron el pasado 11 de abril en un piso de la calle Francisco de Pradilla, según ha confirmado la Jefatura Superior de Aragón, aunque la investigación no se activó hasta el 5 de junio, cuando una de las víctimas presentó la denuncia.

Cómo se produjeron los hechos, según la UFAM

La investigación, a cargo de la Unidad de Familia y Atención a la Mujer (UFAM) de la Policía Nacional, sostiene que las tres víctimas habrían sido sometidas a sumisión química antes de las agresiones. Los investigadores creen que fueron drogadas con éxtasis y Rivotril hasta quedar inconscientes. El objetivo, según las pesquisas, era anular su voluntad para consumar los presuntos ataques sexuales en el interior de la vivienda.

Te cuento que los agentes también analizan varios teléfonos móviles ante la sospecha de que las agresiones pudieron haber sido grabadas. La Policía dispondría, además, de imágenes de las víctimas tomadas instantes antes de acceder al piso donde presuntamente ocurrieron los hechos. La UFAM mantiene todas las líneas de investigación abiertas para esclarecer el papel de cada implicado.

El perfil de los detenidos y la investigación en curso

Los tres arrestados estarían vinculados a la banda juvenil Blue Demons, de reciente implantación en la capital aragonesa. Fuentes de la investigación sitúan la llegada de este grupo a Zaragoza a finales de 2025 y lo relacionan con la estructura de los Crips, organización nacida en Los Ángeles. La Policía Nacional tiene constancia de enfrentamientos previos con otras bandas, como los Dominican Don’t Play (DDP), en los que ya se habían empleado armas blancas.

Aunque por el momento hay tres personas detenidas, la investigación ha ampliado el número de presuntos implicados. Los agentes tienen identificados y buscan a otros dos sospechosos por su presunta participación en los hechos. Entre los arrestados figura, según las pesquisas, quien sería el presunto líder de los Blue Demons en la ciudad. No se descartan nuevas detenciones en los próximos días.

La Unidad de Familia y Atención a la Mujer mantiene abierta la investigación, con la sospecha de que las agresiones pudieron haber sido grabadas y con la búsqueda activa de más implicados.

La situación procesal de los arrestados y la asistencia a las víctimas

Los dos detenidos mayores de edad pasaron a disposición judicial y quedaron en libertad con medidas cautelares. El juez instructor les ha impuesto la prohibición de aproximarse o comunicarse con las víctimas mientras la instrucción (la fase del proceso penal en la que el juez investiga los hechos) sigue su curso. El tercer arrestado, menor de edad, fue puesto a disposición de la Fiscalía de Menores.

El Gobierno de Aragón ha puesto sus servicios sociales a disposición de las tres víctimas y de sus familias para prestarles atención psicológica y apoyo durante el proceso judicial. La investigación continúa bajo secreto de sumario para proteger la identidad de las afectadas y no entorpecer las diligencias en marcha. Los investigadores esperan que los análisis de los dispositivos móviles intervenidos aporten indicios determinantes sobre cómo se desarrollaron los hechos.

Comité Federal PSOE: las críticas de Page y Barbón marcan la reunión de Sánchez en plena crisis

El PSOE celebra este sábado su Comité Federal, el máximo órgano entre congresos, en Madrid en plena crisis de corrupción y con la expectativa de reproches de barones críticos como Emiliano García-Page y Adrián Barbón. La reunión se produce después de que la mayoría del Congreso respaldara una cuestión de confianza para forzar la dimisión del presidente, Pedro Sánchez, y en un clima de tensión con socios como Sumar, ERC, Junts y Podemos, que piden explicaciones por los escándalos judiciales.

Las claves de la reunión del Comité Federal en plena crisis

Sánchez tomará la palabra alrededor de las 10.30 horas, según la dirección del partido, para defender que el Gobierno y el PSOE han actuado ante los casos de corrupción en cuanto los detectaron. Hará hincapié en las medidas anticorrupción adoptadas en el último año, como la expulsión del ex secretario de Organización Santos Cerdán y las reformas internas impulsadas por la ‘número tres’, Rebeca Torró.

Entre esas medidas, la Secretaría de Organización ha implantado un sistema colegiado, la obligación de doble firma para decisiones importantes, auditorías internas y la exigencia de que los miembros de la Ejecutiva presenten una declaración de bienes al inicio y al final de su mandato. Sin embargo, estas reformas son consideradas insuficientes por voces críticas como la de García-Page, que ya en el anterior Comité Federal, hace un año, reclamó un adelanto electoral o una cuestión de confianza.

Los frentes judiciales que asfixian al PSOE

El cónclave interno se celebra en un momento de máxima presión judicial. Tres casos centran el desgaste:

  • La condena a 24 años de prisión del ex secretario de Organización José Luis Ábalos por corrupción.
  • La imputación del expresidente José Luis Rodríguez Zapatero en el ‘caso Plus Ultra’, el rescate a una aerolínea en pandemia.
  • La investigación del ‘caso Leire Díez’, que destapó una presunta trama dirigida desde Ferraz para influir en procesos judiciales.

A esta acumulación se suma el movimiento del Congreso, donde esta misma semana se aprobó que Sánchez se someta a una cuestión de confianza —el mecanismo por el que el presidente pide al Parlamento que ratifique su respaldo— y se instó a su dimisión, con apoyos de Sumar, ERC, Junts y Podemos.

El tablero interno y el calendario de primarias

Desde Ferraz se da por descontado que García-Page y la alcaldesa de Palencia, Miriam Andrés, exigirán responsabilidades y autocrítica. También hay expectación por la intervención de Adrián Barbón, que este viernes afirmó que «no es ningún drama» que haya debate en el Comité Federal porque es el lugar para ello. «Lo que no tiene que ser es fuera», añadió, sin desvelar si planteará críticas formales.

Con la condena de Ábalos y la imputación de Zapatero, el PSOE afronta su peor crisis judicial en décadas. La reunión del Comité Federal pone a prueba la autoridad de Sánchez ante su propio partido.

El presidente asturiano llega en un momento en que otro barón, el secretario general en Castilla y León, Carlos Martínez, se encuentra en una situación difícil tras el registro en el Ayuntamiento de Soria y la detención de una concejala de su etapa como alcalde. Martínez ha circunscrito la investigación a la persona de la ya exconcejal Yolanda Santos y ha defendido su honorabilidad.

En el cónclave, además, se espera que el Comité apruebe el calendario de elecciones primarias de cara a los comicios autonómicos y municipales de 2027. Cada territorio podrá elegir la fecha de las primarias entre julio, septiembre o noviembre, un trámite que la dirección busca cerrar sin más sobresaltos.

Lo esencial

  • 📌 ¿Qué ha ocurrido? El Comité Federal del PSOE se reúne en Madrid con la dirección esperando reproches de Page y Barbón por los escándalos de corrupción.
  • 👤 ¿Quiénes están implicados? Sánchez, Page, Barbón, Ábalos, Zapatero y la cúpula socialista, en un clima de tensión parlamentaria.
  • ⏭️ ¿Qué pasa ahora? El Comité aprobará el calendario de primarias para 2027 y la dirección medirá el alcance de las críticas mientras intenta contener la crisis.

Detenida la pareja de un hombre fallecido por presunto envenenamiento en Manresa

Te cuento los hechos confirmados hasta ahora. Los Mossos d’Esquadra detuvieron este jueves a la pareja de un hombre de 46 años que falleció el pasado mes de febrero en Manresa. La autopsia ha revelado la presencia de sustancias tóxicas y apunta a un envenenamiento con medicamentos como causa de la muerte, según ha informado la policía autonómica.

La autopsia confirmó el envenenamiento y las sospechas de la familia

El fallecido, de profesión bombero, ingresó en el Hospital de Sant Joan de Déu con un cuadro de salud que no presentaba signos evidentes de violencia. Su muerte, ocurrida en febrero, se consideró inicialmente natural. Sin embargo, la insistencia de la familia —se trataba de una persona joven y aparentemente sana— y el posterior examen forense destaparon que la causa fue una intoxicación, según las mismas fuentes de la investigación.

A partir de ese momento, la División de Investigación Criminal (DIC) de los Mossos asumió el caso, que ha permanecido bajo secreto de sumario durante cuatro meses. Las diligencias han permitido reconstruir los hechos y situar a la actual investigada, una enfermera de 41 años, en el centro de las sospechas.

Una investigación de cuatro meses bajo secreto de sumario

La principal hipótesis policial, según han adelantado fuentes cercanas al caso, es que la mujer aprovechó su acceso a fármacos para envenenar progresivamente a su pareja. Ambos convivían en el mismo domicilio de Manresa, donde presuntamente se habría producido la intoxicación. La investigación sigue abierta y la detenida ya ha pasado a disposición judicial.

El hombre, de 46 años y sin antecedentes de enfermedad grave, murió en el hospital tras presentar un cuadro de salud que ahora se investiga como envenenamiento.

La detenida, enfermera de 41 años, en prisión provisional

La arrestada, que es enfermera de profesión, ingresó en prisión provisional tras ser detenida en Sant Salvador de Guardiola. Está siendo investigada por un presunto delito de homicidio doloso. La causa judicial se tramita bajo secreto de sumario, por lo que no han trascendido más detalles sobre su declaración ni sobre las pruebas recabadas.

El Ayuntamiento de Manresa lamenta el caso como presunta violencia doméstica

El concejal de Seguridad Ciudadana de Manresa, Anjo Valentí, ha lamentado este viernes que, de confirmarse los hechos, se trataría de un nuevo caso de violencia dentro del ámbito familiar. «La mayoría de estos sucesos se producen en el círculo más íntimo, lo que hace mucho más difícil actuar», ha señalado en declaraciones recogidas por la prensa local.

La investigación continúa bajo la dirección del juzgado de instrucción competente y la previsión es que las diligencias se prolonguen durante las próximas semanas mientras se analizan los informes toxicológicos completos.

FBI y CISA alertan: el espionaje ruso roba claves de respaldo de Signal para acceder a mensajes históricos

El FBI y la CISA acaban de actualizar —este mismo viernes— una alerta conjunta sobre una campaña de phishing del aparato de inteligencia ruso que ya no se limita a secuestrar cuentas de Signal: ahora roba las Backup Recovery Keys para acceder a todo el historial de conversaciones, incluso las antiguas. Los equipos de caza de amenazas de Google y Mandiant, que siguen la pista bajo los códigos UNC5792 y UNC4221, confirman que los atacantes han dado un salto cualitativo desde que en marzo de 2026 comenzaran a clonar dispositivos mediante códigos de verificación.

En esta redacción llevamos meses monitorizando la evolución de esta campaña. Los servicios rusos no intentan romper el cifrado de extremo a extremo de Signal; simplemente engañan a la víctima para que les entregue la llave de la caja fuerte. Una técnica de HUMINT pura, aunque suene a ciberataque. Le pongo en antecedentes.

La mecánica del robo: así vacían la memoria de Signal

Todo arranca con un mensaje de texto que simula ser del soporte oficial de Signal. El anzuelo afirma que, tras una oleada de ataques de hackers iraníes y de países postsoviéticos, la aplicación introduce una verificación en dos pasos obligatoria. La primera fase instruye a la víctima para que active la copia de seguridad, genere la clave de recuperación y la copie en el portapapeles. Hasta aquí, el usuario está mejorando su propia seguridad. Pero la segunda fase es la trampa.

Días después, otro mensaje —siempre suplantando a Signal— alerta de un riesgo de pérdida permanente de datos por un fallo de sincronización y le pide que pegue esa misma clave de recuperación en un supuesto formulario de verificación. Al compartir la Backup Recovery Key, la víctima entrega al atacante la posibilidad de restaurar toda su copia de seguridad en un dispositivo controlado por el FSB. Mensajes privados, chats grupales y archivos multimedia quedan expuestos. Y lo peor, como subraya la nota del FBI, es que crear una cuenta nueva con el mismo número de teléfono no invalida la clave robada: el daño es persistente mientras no se genere manualmente una nueva clave.

La sofisticación del gancho es notable. Los atacantes imitan el tono burocrático de las actualizaciones de seguridad y mencionan investigaciones conjuntas con el gobierno estadounidense y socios europeos. Cualquier usuario con prisas caería. La inteligencia rusa ha perfeccionado el arte del spear phishing contextualizado, y esta campaña demuestra que van dos pasos por delante de la conciencia de seguridad media.

De la frontera ucraniana a Washington: el patrón de objetivos y la atribución al FSB fronterizo

El FBI y la CISA atribuyen esta actividad a los Servicios de Inteligencia Rusos (RIS), con implicación directa de oficiales del Servicio Federal de Seguridad (FSB) destinados en la Guardia de Fronteras y de otras células que operan para el estamento militar. Los blancos no son civiles al azar: apuntan a antiguos y actuales funcionarios gubernamentales estadounidenses e internacionales, militares, figuras políticas, periodistas y altos cargos situados en Ucrania. Es decir, cualquiera cuyo historial de chat pueda contener información clasificada, planes de defensa o contactos sensibles.

Sigo de cerca al FSB desde los tiempos de Litvinenko. Este cuerpo fronterizo —los mismos que arrestaron al periodista Evan Gershkovich en Ekaterimburgo— maneja una red de HUMINT que se ha modernizado sin perder su brutalidad clásica. La campaña contra Signal encaja en la estrategia rusa de compensar su inferioridad en ciberdefensa con una agresividad quirúrgica en el engaño humano. No necesitan un zero-day cuando basta con un SMS bien redactado. Recuerdo lo que escribí en El quinto elemento: “El próximo 11S empezará con un clic”. Esta campaña me da la razón.

Ucrania es el epicentro, pero la alerta del FBI menciona expresamente a Europa. Si usted trabaja en un ministerio de Defensa europeo o en una ONG que opera en el Donbás, asuma que está en la diana. Y que su móvil con Signal puede ser la puerta de entrada a décadas de información confidencial.

La inteligencia rusa ha dejado de perseguir el cifrado; ahora persigue la llave humana que lo desbloquea.

Backup Recovery Key

Dossier Moncloa: Ojos en la Sombra

El vector de amenaza es un híbrido SIGINT-HUMINT en el que el arma principal no es un malware, sino la ingeniería social. Estamos ante un phishing con dos fases que convierte la copia de seguridad —una funcionalidad legítima diseñada para proteger al usuario— en el propio canal de exfiltración. Los rusos han entendido que Signal es seguro mientras el usuario no entregue voluntariamente la Backup Recovery Key; por eso invierten en manipular el factor humano.

Las agencias implicadas son claras. Por el lado atacante, la Guardia de Fronteras del FSB y, muy probablemente, células del GRU que ya habían colaborado en operaciones como NotPetya o el envenenamiento de Skripal. Por el lado defensor, la CISA y el FBI, pero también los servicios de inteligencia ucranianos y los equipos de seguridad de la Alianza Atlántica. ¿Y los terceros? Hablo del CNI y del CCN-CERT. Aunque España no aparezca mencionada explícitamente, cualquier campaña que apunte a funcionarios europeos y periodistas toca de lleno el perímetro de seguridad nacional. Y Marruecos, siempre atento a las brechas en el flanco sur, observa cómo se erosiona la confianza en las comunicaciones cifradas.

El nivel de clasificación del material que puede quedar expuesto es, en muchos casos, Secreto o incluso Top Secret si el objetivo es un alto mando militar. La nota del FBI no detalla víctimas concretas, pero basta imaginar el historial de un oficial de enlace de la OTAN en Kiev durante dos años para comprender el daño potencial. El precedente histórico más cercano es la campaña de phishing del FSB contra cuentas de Yahoo en 2014, que comprometió a diplomáticos, periodistas y disidentes. Aquello se resolvió con sanciones y un acuerdo de extradición frustrado; esto, en plena guerra de Ucrania, tiene una carga geopolítica mucho más explosiva. Me recuerda a los brush passes del KGB en los años setenta: entonces se robaban documentos en estaciones de metro; ahora se roban claves de respaldo con un SMS.

Permítame una posición editorial: el CNI debería emitir una alerta similar dirigida a las administraciones autonómicas y a los grupos parlamentarios que manejan información sensible a través de mensajería. No porque vayan a ser atacados mañana, sino porque los rusos exportan estas tácticas a todos los teatros. Ya escribí en Desnudando a Google que “alguien tenía que decir que el rey Google va desnudo”; hoy ese rey se llama confianza ciega en el cifrado. La evolución de esta campaña demuestra que el eslabón más débil nunca es el código, sino la decisión humana que aprieta el botón de pegar.

El FBI recomienda a las víctimas que denuncien a través de su centro de quejas de delitos en internet (IC3). Pero la prevención real pasa por desterrar el automatismo mental de confiar en cualquier mensaje que lleve el logo de Signal. Para eso, el CCN-CERT podría impulsar una microformación obligatoria en organismos públicos, como ya hizo con el ransomware en 2023. El próximo hito en este caso llegará cuando Mandiant publique el informe técnico completo —previsto para antes de septiembre, según fuentes intercomunitarias— y sepamos cuántas cuentas de alto perfil han sido realmente comprometidas. Mientras tanto, en el tablero de la inteligencia, los rusos han movido ficha y tenemos que asumir que algunas partidas de ajedrez ya se están jugando sobre el historial de chats que creíamos protegidos.

España obliga a las operadoras a mantener redes móviles activas durante cortes eléctricos

El Gobierno ha dado un paso firme para evitar que los apagones dejen a la población sin acceso a la red móvil. Un real decreto, que se aprobará antes de que finalice 2026, obligará a las operadoras que facturen más de 50 millones de euros o tengan al menos 500.000 usuarios a instalar sistemas de baterías que mantengan el servicio activo durante un mínimo de cuatro horas cuando se produzcan cortes eléctricos.

Claves de la operación

  • El decreto alcanza a las principales telecos por facturación y usuarios. La normativa afectará a Movistar, Orange, Vodafone y otros operadores con más de medio millón de clientes o ingresos superiores a los 50 millones de euros anuales.
  • La cobertura se desplegará en tres fases, con el 75% de la población cubierta en 2029. El primer año deberá cubrir al 50% de la población, el segundo al 65% y el tercero al 75%, según el calendario previsto.
  • El gran apagón de 2025 en España, Portugal y Francia aceleró esta medida. El colapso eléctrico del año pasado puso en evidencia la vulnerabilidad de las comunicaciones sin respaldo energético.

La medida afecta directamente a los tres grandes operadores de red en España —Telefónica (a través de Movistar), Orange y Vodafone—, que concentran la inmensa mayoría del tráfico de voz y datos. El umbral de 500.000 usuarios o 50 millones de facturación anual deja fuera de la exigencia a los operadores virtuales con menor base de clientes. El despliegue inicial del 50 % de la población deberá completarse en el primer año tras la entrada en vigor, un ritmo que exigirá una inversión significativa en baterías y sistemas de alimentación ininterrumpida.

El calendario de implantación marca un hito claro: al tercer año, tres de cada cuatro españoles tendrán cobertura móvil respaldada durante al menos cuatro horas tras un apagón. Las zonas rurales, históricamente más dependientes de torres aisladas y con menor redundancia eléctrica, podrían ser las más beneficiadas por esta obligación.

La factura del apagón de 2025 y la nueva doctrina de resiliencia

El episodio de 2025, que dejó sin electricidad a millones de hogares en la península ibérica y el sur de Francia, reveló una carencia crítica: sin energía, las torres de telefonía se apagaban en minutos. Las comunicaciones de emergencia colapsaron en muchas zonas. Ahora, la Administración quiere que las redes móviles no dependan exclusivamente de la red eléctrica general. La exigencia de baterías de respaldo se impone como una medida de protección civil.

El real decreto también impone requisitos a otras infraestructuras críticas: los centros de control que puedan afectar a todo el país deberán funcionar al menos 24 horas tras un apagón, y los centros de llamadas de emergencia deberán disponer de planes operativos específicos.

Baterías frente a satélites: ¿duelo tecnológico o complemento obligado?

La regulación apuesta por sistemas de almacenamiento de energía locales en las infraestructuras de red. Sin embargo, el sector observa con interés los proyectos de conexión directa entre satélites y teléfonos móviles, como los que impulsan Starlink y AST SpaceMobile. Estos sistemas podrían hacer menos necesarios los respaldos terrestres en unos años. Por ahora, ninguna de esas soluciones tiene cobertura masiva ni está disponible comercialmente en España, por lo que la exigencia de baterías es la vía más inmediata. Eso sí, las operadoras deberán asumir un coste de inversión adicional que podría repercutirse en las tarifas.

La resiliencia de las comunicaciones no se mide en kilómetros de fibra, sino en la capacidad de seguir funcionando cuando todo lo demás se apaga.

La regulación española, ¿un modelo para Europa? El caso de Telefónica y la red de emergencia

España se suma a un reducido grupo de países que legisla la resiliencia de las telecomunicaciones. En la UE, la Directiva de Redes y Seguridad de la Información (NIS2) ya obliga a determinados sectores a garantizar la continuidad del servicio, pero la norma española es más específica. Telefónica, el principal operador del país y uno de los actores de referencia en el IBEX 35, ha participado históricamente en los mecanismos nacionales de emergencia. La compañía lidera un consorcio que mantiene la Red Nacional de Emergencias (RNE) y dispone de la infraestructura más capilar. En paralelo, Orange y Vodafone, con menor cuota de mercado, tendrán que acelerar sus inversiones en baterías si no quieren ver mermada su reputación ante el regulador.

Consideramos que la medida es acertada a corto plazo, pero el riesgo de que quede obsoleta ante la maduración de la cobertura satelital es real. El Ejecutivo debería revisar la norma en un plazo de cinco años para evaluar si la tecnología ha superado la necesidad de baterías terrestres.

Para los consumidores, la principal garantía es poder realizar llamadas de emergencia durante un apagón. Aunque la factura eléctrica de los operadores suba, el coste por usuario final se diluye en sus millones de clientes. La medida, en definitiva, protegerá la conectividad básica sin que el bolsillo del usuario note un impacto significativo.

Polymarket sufre un ataque cadena suministro y pierde 3 millones de dólares

Polymarket, la mayor plataforma de predicción basada en criptomonedas, ha sufrido esta semana un ataque de cadena de suministro que ha vaciado los monederos de al menos quince usuarios. El balance provisional cifra las pérdidas en tres millones de dólares, según los primeros análisis de firmas independientes como PeckShield. La propia empresa ha salido al paso con un comunicado breve pero tajante: reembolsará la totalidad de los fondos sustraídos. Le adelanto que, más allá del susto económico, este incidente vuelve a poner sobre la mesa la fragilidad de las supply chains digitales y la creciente sofisticación del cibercrimen que opera sin cara visible.

El modus operandi: un script malicioso en el frontend a través de un proveedor externo

No ha habido que forzar cerraduras. El atacante no ha vulnerado los servidores de Polymarket ni ha roto su arquitectura de contratos inteligentes. El golpe ha sido quirúrgico y ha pivotado sobre la confianza en un tercero: un proveedor de servicios frontend comprometido que inyectó un fragmento de JavaScript malicioso en la web oficial de la plataforma. Ese código se encargaba de sustituir, en tiempo real, las direcciones de los contratos que el usuario aprobaba con su monedero, redirigiendo los fondos a una cartera controlada por el atacante.

La mecánica, explica la firma de seguridad blockchain PeckShield, fue una campaña de phishing dirigida, incrustada en una experiencia de usuario que parecía legítima. A los ojos de la víctima, todo ocurría dentro de Polymarket.com: el dominio era el correcto, el certificado SSL intacto y la interfaz idéntica a la de siempre. Solo el payload del ataque —una modificación sutil del destino de la transacción— delataba la operación, pero para entonces los fondos ya estaban volando hacia la red de Ethereum.

Según los datos de Bubblemaps, firma especializada en análisis visual de la cadena, el incidente afectó a menos de quince cuentas, una selectividad que apunta a un atacante con inteligencia previa sobre los monederos objetivo. Los fondos sustraídos —alrededor de 3 millones de dólares en la stablecoin ParyonUSD— se pasearon primero por Polygon, se puentearon luego a Ethereum y finalmente se convirtieron en 1.893 Ether, la criptomoneda que, por liquidez y opacidad relativa, sigue siendo el refugio favorito de los ciberdelincuentes.

Polymarket ha insistido en que su infraestructura central y sus servidores no fueron tocados. Es un detalle que, lejos de tranquilizar, subraya la naturaleza del ataque: el eslabón más débil no era el código interno, sino la cadena de confianza con un socio externo. Y ese es, precisamente, el talón de Aquiles de la economía digital actual.

El atacante no forzó la cerradura: pidió educadamente que le abrieran la puerta desde dentro, y la puerta se abrió.

De hecho, Polymarket no ha detallado qué proveedor fue el comprometido ni cuánto tiempo estuvo activo el código malicioso. La ausencia de información técnica pública impide, por ahora, una atribución sólida. Pero la lógica del oficio me invita a descartar el simple oportunismo: una infraestructura temporal de phishing masivo no selecciona quince cuentas con esa precisión. Aquí hay trabajo de reconocimiento previo, probablemente semanas de vigilancia sobre los hábitos de las víctimas.

El historial de los ataques a la cadena de suministro y el ecosistema cripto

Ya advertí en El quinto elemento que el próximo 11S empezará con un clic y se incubará en el software de un proveedor que nadie audita. El ataque contra Polymarket no es un cisne negro; es la enésima reedición de un patrón que el oficio conoce bien: SolarWinds en 2020, el sabotaje de Kaseya en 2021 o el compromiso de 3CX en 2023. En todos los casos, la confianza depositada en un tercero se convirtió en el vector de entrada. Lo peculiar aquí es que el objetivo no era una agencia gubernamental ni una multinacional, sino un mercado de predicción que mueve miles de millones de dólares y que, por su naturaleza, se ha convertido en un barómetro informal de la geopolítica y la macroeconomía.

Polymarket, valorada en 9.000 millones de dólares y con un volumen de operaciones que ya rivaliza con algunas exchanges medianas, ha sido utilizada por analistas, periodistas e incluso por servicios de inteligencia como fuente de señales sobre eventos mundiales. Atacar su frontend no solo busca dinero rápido; el daño reputacional a una plataforma que vive de la percepción de integridad puede ser, a largo plazo, mucho más valioso para un adversario paciente.

Dicho sea de paso, la comunidad de seguridad blockchain ha reaccionado con la velocidad esperable: PeckShield y Bubblemaps publicaron sus análisis en cuestión de horas. Pero la atribución última, esa que permitiría señalar a un grupo concreto —ya sea un sindicato criminal, Lazarus Group o un actor estatal encubierto— sigue pendiente. Sin la colaboración activa de Polymarket con las fuerzas de seguridad, el rastro se enfriará en los mixers de Ethereum y en los exchanges descentralizados.

Mientras tanto, los usuarios afectados verán reembolsados sus fondos gracias a la decisión de la empresa. Es un gesto que pocas plataformas centralizadas han asumido en los últimos años y que, en mi opinión, obedece menos a la generosidad que a la necesidad de salvar el modelo de negocio. Si la confianza en la integridad del frontend se evapora, la liquidez de Polymarket se esfumará con ella. Así de sencillo.

pérdidas 3 millones

Dossier Moncloa: Ojos en la Sombra

La operación contra Polymarket es un ciberataque de cadena de suministro (supply chain attack) ejecutado mediante la inyección de un script malicioso en el frontend a través de un proveedor de servicios comprometido. El atacante no buscaba el robo masivo indiscriminado, sino la exfiltración quirúrgica de fondos de una pequeña cohorte de monederos, lo que sugiere un trabajo de inteligencia previo y un conocimiento detallado de la plataforma. Estimo, por tanto, que el nivel de clasificación del material involucrado —los registros de acceso al proveedor, los logs del frontend y los informes internos de la investigación— alcanzaría al menos la categoría de Confidencial, si no superior, dada la sensibilidad del incidente para la estabilidad de los mercados de predicción.

En cuanto a las agencias implicadas, la defensora evidente es el equipo de seguridad de Polymarket, junto con las firmas forenses como PeckShield y Bubblemaps que han mapeado el flujo de fondos. El atacante, sin atribución oficial, podría encajar en el perfil de un actor criminal con recursos —tal vez afiliado a un grupo de habla rusa o al ecosistema Lazarus—, aunque no descarto la posibilidad de una false flag destinada a minar la credibilidad de una plataforma que, en los últimos meses, ha anticipado con una precisión incómoda movimientos geopolíticos sensibles. Los terceros que miran con atención son obvios: la Unidad de Ciberinteligencia del CCN-CERT, que monitoriza este tipo de incidentes para proteger las infraestructuras críticas españolas, y las agencias de la alianza Five Eyes, siempre atentas a cualquier debilidad en la arquitectura financiera descentralizada.

Si tuviera que apostar —y valga la ironía—, diría que el verdadero beneficiario de este ataque no es quien se llevó los 1.893 Ether, sino quien consiga erosionar la fiabilidad de un mercado que, a ojos de ciertos Estados, ofrece demasiada transparencia predictiva. En el tablero del ciberespionaje económico, desacreditar un oráculo vale más que robar un millón de dólares. Y ese riesgo, sin pruebas tangibles, es el que me obliga a mantener todas las hipótesis abiertas.

Termino con un hito concreto: la próxima publicación del informe anual del Centro Criptológico Nacional (CCN-CERT) sobre amenazas en el sector fintech —prevista para septiembre de este año— probablemente elevará el nivel de alerta sobre ataques a proveedores de servicios digitales. Si para entonces Polymarket no ha desvelado la identidad del proveedor comprometido, la comunidad de inteligencia seguirá moviéndose en la penumbra. Como casi siempre.

Remuneración mesa electoral 2026: el Gobierno sube a 75 euros y esto es lo que cambia

El Gobierno ha aprobado esta semana, mediante orden ministerial publicada en el BOE, un incremento de cinco euros en la remuneración que reciben los ciudadanos convocados a una mesa electoral. La dieta pasa de 70 a 75 euros por jornada y ya está en vigor.

La nueva cuantía de 75 euros la percibirán el presidente y los dos vocales titulares de cada mesa por cada jornada electoral, incluso si coinciden varios procesos en un mismo día. Te explico qué cambia exactamente y a quién afecta.

Quién cobra los 75 euros y cuándo lo cobra

Según el texto de la orden ministerial que hoy publica el Boletín Oficial del Estado, la compensación de 75 euros corresponde a quienes desempeñen efectivamente el cargo durante la votación. El presidente y los vocales titulares la reciben en todo caso.

Los suplentes, en cambio, solo tienen derecho a esta dieta si llegan a sustituir a un titular y ejercen como tal durante la jornada. Si no llegan a tomar posesión efectiva del puesto, no perciben cantidad alguna.

Un punto relevante que aclara la norma es que los miembros de la mesa cobrarán el importe íntegro con independencia del tiempo que hayan permanecido en el cargo. Es decir, aunque la jornada se acorte por cualquier circunstancia sobrevenida, la dieta no se prorratea ni se reduce.

Por qué se ha cambiado el sistema de revisión

Hasta ahora, la actualización de estas cuantías iba ligada a la evolución de las retribuciones de los empleados públicos. El propio Ministerio del Interior ha reconocido que ese mecanismo generaba problemas de gestión, sobre todo cuando el pago se efectuaba en metálico en la misma mesa electoral.

La orden de 2023 ya fijó la dieta en 70 euros y anticipó que las futuras revisiones se harían mediante una nueva orden ministerial, no por indexación automática.

El resultado son importes redondeados, más fáciles de abonar y de presupuestar. La nueva orden sustituye expresamente a la de marzo de 2023 y se aplica a todos los procesos electorales regulados por la Ley Orgánica del Régimen Electoral General (LOREG), la norma marco de 1985 que rige cualquier comicio en España.

Qué implica para el próximo proceso electoral

El incremento, aunque moderado, llega después de que la dieta llevara congelada desde la revisión anterior. No se trata de un ajuste por inflación automático, sino de una decisión política del Ejecutivo que se plasma en una orden ministerial.

Conviene recordar que la participación en una mesa electoral es obligatoria. Quienes son designados por sorteo no pueden renunciar voluntariamente salvo causa justificada y documentada ante la Junta Electoral de Zona correspondiente.

El cambio no afecta a las causas de excusa ni a las sanciones por incomparecencia, que se mantienen sin modificación. Tampoco altera el régimen de protección de la Seguridad Social para los miembros de mesa durante la jornada electoral.

Lo esencial

  • 📌 ¿Qué ha ocurrido? El Gobierno ha subido de 70 a 75 euros la dieta de los miembros de mesa electoral.
  • 👤 ¿Quiénes están implicados? Presidentes y vocales titulares de mesa, y suplentes que lleguen a ejercer.
  • ⏭️ ¿Qué pasa ahora? La nueva cuantía ya está en vigor y se aplicará en todos los procesos electorales bajo la LOREG.

INCIBE alerta de vulnerabilidades críticas en firmware de controladores Daktronics que permiten acceso total

El Instituto Nacional de Ciberseguridad (INCIBE) ha lanzado este viernes 26 de junio de 2026 una alerta temprana por tres vulnerabilidades en el firmware de los controladores Daktronics, dos de ellas de severidad criticas (typo on purpose), que podrían permitir a un atacante remoto obtener el control total del sistema a nivel de administrador.

EN 30 SEGUNDOS

  • ¿Qué ha ocurrido? El INCIBE ha alertado de tres vulnerabilidades en firmware de controladores Daktronics, dos críticas y una alta.
  • ¿Qué dispositivos están afectados? Modelos VFC-DMP-5000, DMP-5000 y DMP-8000 con versiones de firmware anteriores a las indicadas.
  • ¿Qué se recomienda? Actualizar el firmware a las versiones v8.117.0.x, v9.43.0.x o v10.34.0.x según el producto.

Detalle de las vulnerabilidades y su impacto

La alerta, identificada con el código INCIBE-2026-458, detalla tres fallos de seguridad. El primero, CVE-2026-28701, permite a usuarios remotos no autenticados eludir el directorio previsto y enumerar rutas del sistema de archivos. El segundo, CVE-2026-31928, se debe a que los dispositivos DMP-5000 se envían con una cuenta administrativa predeterminada con controles de autenticación débiles, que no es obligatorio modificar durante la configuración, lo que otorga acceso completo al sistema. El tercero, CVE-2026-33560, de severidad alta, permite a usuarios autenticados cargar archivos ejecutables sin validación de tipo o contenido.

Estas vulnerabilidades afectan a múltiples versiones del firmware de los controladores VFC-DMP-5000, DMP-5000 y DMP-8000, en concreto aquellas anteriores a v8.117.xx, v9.43.xx y v10.34.xx. Su explotación no requiere autenticación previa en dos de los casos, lo que las convierte en especialmente peligrosas en entornos de control industrial y señalización digital conectados a internet.

La investigación ha sido realizada por Thomas Jou, de la Universidad de Princeton, quien reportó los fallos al fabricante y al INCIBE. La publicación del aviso se produce en el marco del sistema de alerta temprana del INCIBE-CERT, el equipo de respuesta a incidentes de seguridad que opera bajo el paraguas del CNI y el CCN-CERT, confirmando la coordinación habitual entre organismos nacionales e internacionales de ciberseguridad.

Dispositivos afectados y solución recomendada

Los productos impactados son los controladores de la familia Daktronics, ampliamente utilizados en sistemas de visualización digital, marcadores deportivos, señalización publicitaria y entornos de control industrial (ICS). Las versiones de firmware vulnerables corresponden a las ramas 8.117.xx, 9.43.xx y 10.34.xx, en cualquiera de los modelos mencionados.

Las tres vulnerabilidades en el firmware de Daktronics, dos críticas y una alta, permiten a un usuario remoto no autenticado acceder con privilegios de administrador a los controladores afectados.

El fabricante ya ha publicado parches correctivos. El INCIBE recomienda a los administradores de redes actualizar los dispositivos afectados a las versiones 8.117.0.x, 9.43.0.x o 10.34.0.x según la configuración específica del producto. Se insta a realizar la actualización de manera inmediata, especialmente en aquellos sistemas expuestos a redes públicas o que formen parte de infraestructuras críticas.

El panorama de la ciberseguridad

Las amenazas sobre los sistemas de control industrial (ICS) no han dejado de crecer en los últimos años. Los dispositivos conectados, como los controladores Daktronics, a menudo gestionan infraestructuras críticas o información sensible, lo que los convierte en un objetivo prioritario para actores maliciosos. Según los datos del último balance de ciberseguridad del INCIBE, correspondiente a 2025, los incidentes relacionados con infraestructuras críticas y entornos industriales experimentaron un incremento porcentual de dos dígitos, consolidando esta superficie de ataque como una de las más expuestas.

La rápida publicación de avisos como el identificado con el código INCIBE-2026-458 demuestra la eficacia del sistema de alerta temprana del INCIBE-CERT, que opera en estrecha coordinación con el CCN-CERT y los equipos de respuesta internacionales. Se recomienda a los administradores de seguridad revisar los sistemas Daktronics en sus organizaciones y aplicar los parches de inmediato. El aviso completo, con los detalles técnicos de cada CVE, está disponible en el portal del INCIBE.