Blog Blog

Operación deepfake con IA de influencia rusa en Argentina y la evolución de las tácticas de desinformación

Operación deepfake con IA de influencia rusa en Argentina y la evolución de las tácticas de desinformación

La guerra de información, librada en el dominio digital y psicológico se ha convertido en un componente central de la competencia geopolítica entre estados-nación. Lejos de ser un fenómeno abstracto, estas operaciones tienen consecuencias tangibles, buscando erosionar la confianza en las instituciones democráticas, polarizar a la sociedad y promover intereses estratégicos extranjeros. Este informe presenta un análisis detallado de la operación de influencia rusa recientemente descubierta en Argentina, utilizándola como un caso de estudio representativo de las tácticas, técnicas y procedimientos empleados por actores estatales de primer mundo.

Comprender la anatomía de estas campañas es de vital importancia estratégica para la seguridad nacional y la preservación de la estabilidad democrática frente a la interferencia externa.

Perfil del actor de amenaza y objetivos estratégicos

El perfilado del actor de amenaza responsable de la operación en Argentina revela una estrategia coordinada y alineada con los objetivos geopolíticos del Kremlin, permitiendo un desglose preciso de su modus operandi.

Las autoridades argentinas identificaron a la entidad responsable como La Compañía (The Company). La atribución de esta organización la vincula directamente con el gobierno ruso y, de manera específica, con Project Lakhta, una operación de interferencia a gran escala también conocida como la "granja de trolls". Dicho proyecto ha sido previamente asociado por el departamento del tesoro de los Estados Unidos con campañas de desinformación en Europa, Ucrania, Estados Unidos, y su supervisión se atribuyó al difunto líder del Grupo Wagner, Yevgeny Prigozhin.

El objetivo estratégico principal de La Compañía fue explícitamente definido por las autoridades. La operación buscaba formar un grupo de personas leales a los intereses de Rusia con el propósito de ejecutar campañas de desinformación dirigidas contra el estado argentino. La inteligencia argentina identificó una red de cinco ciudadanos rusos, siendo Lev Konstantinovich Andriashvili designado como líder operativo de la célula.

En respuesta a la revelación, el portavoz presidencial, Manuel Adorni, emitió una declaración contundente sobre la soberanía nacional, afirmando que "Argentina no será sometida a la influencia de ninguna otra nación", y subrayando que "la seguridad de los argentinos no es un asunto secundario".

Tácticas empleadas

Los objetivos estratégicos del grupo se materializaron a través de un conjunto de tácticas específicas diseñadas para penetrar y manipular el tejido social y político argentino. El análisis de las tácticas empleados por 'La Compañía' revela un modus operandi híbrido, que integra tácticas clásicas de inteligencia humana (HUMINT) con operaciones de influencia digital. Este enfoque multifacético fue diseñado para maximizar la penetración en la sociedad civil argentina y establecer una infraestructura de influencia persistente.

A continuación, se detallan las actividades específicas que componen esta célula de influencia:

  • Financiamiento y reclutamiento local: la operación se sostenía mediante la recepción de financiamiento externo, cuyo propósito principal era establecer y cultivar una red de colaboradores locales. Este enfoque en reclutar activos de influencia argentinos es una táctica clásica para ganar legitimidad, acceso y capacidad de acción interna, creando una red proxy.
  • Creación y difusión de contenido: la red se dedicaba a la producción y diseminación sistemática de contenido en redes sociales. Este material estaba explícitamente diseñado para influir en las narrativas políticas a favor de Rusia, interferir en el debate público y erosionar la confianza en las instituciones argentinas.
  • Influencia sobre la sociedad civil: un componente clave de la estrategia fue el esfuerzo por influir en organizaciones cívicas, fundaciones y organizaciones no gubernamentales (ONGs) locales. Al infiltrar o reclutar estas entidades, el actor de amenaza buscaba amplificar sus mensajes a través de canales percibidos como creíbles e independientes.
  • Inteligencia humana y social: la operación empleó métodos de recopilación de inteligencia social, como la organización de grupos focales con ciudadanos argentinos. Esta técnica permite sondear la opinión pública, identificar vulnerabilidades sociales y calibrar la efectividad de los mensajes de desinformación para audiencias específicas.
  • Recopilación de inteligencia política: además de la influencia social, la red se dedicaba activamente a la recopilación de información política que pudiera ser de utilidad para los intereses estratégicos de Rusia. Esto sugiere una función doble de la operación, no solo influir, sino también informar la toma de decisiones del Kremlin.

La ejecución de estas tácticas dependía de una estructura de liderazgo bien definida, cuya identificación fue un paso crucial en la atribución de la operación.

Atribución e identidades claves

La atribución es uno de los aspectos más críticos y complejos de las operaciones de inteligencia, ya que implica vincular de manera concluyente una actividad hostil a un actor específico. En este caso, el gobierno argentino identificó públicamente a los individuos presuntamente responsables, lo que provocó una reacción diplomática directa por parte de Rusia.

Las autoridades argentinas señalaron a un ciudadano ruso como los líder de la red:

• Lev Konstantinovich Andriashvili: descrito como el responsable principal de la operación, encargado de recibir la financiación y cultivar los contactos con los colaboradores locales.

Las autoridades argentinas creen que está vinculado a la agencia de inteligencia militar rusa, el GRU (Glavnoye Razvedyvatelnoye Upravlenie), una de las principales agencias de inteligencia exterior de Moscú.

Respuesta oficial rusa

La respuesta de la embajada de Rusia en Buenos Aires fue de negación y contraacusación. En un comunicado oficial, la embajada declaró que los individuos no estaban registrados en el consulado y enviaron una nota formal al ministerio de relaciones exteriores de Argentina para solicitar una clarificación de su estatus legal. Calificaron el evento como una "ola de espionaje-manía" orquestada por adversarios con el objetivo de dañar las relaciones ruso-argentinas. Esta postura es consistente con la doctrina rusa de negación plausible en operaciones encubiertas.

Contramedidas y respuesta estratégica de Argentina

La identificación de la amenaza y la respuesta diplomática rusa sentaron las bases para una respuesta institucional contundente por parte del gobierno argentino. La respuesta de un estado a la interferencia extranjera es un indicador clave de su postura de seguridad nacional y su capacidad para defender su soberanía. La reacción del gobierno argentino representa un cambio estratégico significativo en su postura de contrainteligencia, directamente atribuible a la neutralización de esta operación rusa.

La principal contramedida anunciada fue la creación del nuevo departamento federal de investigaciones (DFI) dentro de la policía federal. Este departamento se ha establecido con un mandato claro y directamente relevante para la amenaza identificada:

  • Propósito: centrarse en la investigación criminal para desmantelar organizaciones complejas vinculadas al narcotráfico, el terrorismo, el crimen organizado y, de manera explícita, el espionaje extranjero.

Para asegurar su efectividad, el gobierno ha indicado que el nuevo DFI se alineará con los estándares del FBI de Estados Unidos. Esta modernización incluirá la incorporación de especialistas en áreas críticas como el derecho, la psicología social y las ciencias de la computación, con el fin de fortalecer sus capacidades de investigación y análisis frente a amenazas sofisticadas.

Mientras Argentina refuerza sus defensas contra un modelo de influencia clásico, el panorama global de la desinformación evoluciona a un ritmo acelerado, impulsado por nuevas tecnologías disruptivas.

La próxima frontera: desinformación impulsada por IA generativa

Mientras la operación en Argentina demuestra la continua eficacia del modelo de influencia basado en HUMINT, el conflicto entre Israel e Irán de junio de 2025 sirve como un caso de estudio crítico sobre la próxima escalada en la guerra de información, la desinformación generada por IA a escala industrial. Este nuevo paradigma amenaza con reducir drásticamente los plazos de detección y respuesta y saturar el panorama informativo a un nivel inmanejable para las defensas actuales.

El uso de deepfakes y contenido sintético en otros conflictos mundiales

Durante la escalada militar, las redes pro-iraníes utilizaron masivamente la IA generativa para crear y difundir imágenes y videos falsos, pero altamente convincentes. Entre los ejemplos más virales se encontraban supuestos ataques con misiles sobre Tel Aviv y el derribo de un caza F-35 israelí. Un video de este último incidente, que acumuló millones de vistas, fue identificado como metraje de un videojuego. Este contenido sintético fue diseñado para proyectar una imagen de superioridad militar y causar pánico, acumulando en conjunto más de 100 millones de visualizaciones. Por su parte, cuentas pro-israelíes también emplearon contenido engañoso, aunque con un enfoque diferente, fabricar evidencia de inestabilidad interna en Irán, como videos generados por IA que mostraban protestas falsas en Teherán.

La consecuencia más engañosa de la proliferación de deepfakes es el fenómeno conocido como el "dividendo del mentiroso" (liar's dividend). Este concepto describe cómo la mera existencia de contenido falso convincente otorga una ventaja a los actores maliciosos, les permite desacreditar evidencia genuina simplemente alegando que es falsa. Cuando el público sabe que cualquier video o imagen puede ser una falsificación, se vuelve más fácil para los culpables negar la autenticidad de pruebas incriminatorias reales. Esta desconfianza generalizada debilita la confianza en toda la información visual y complica la rendición de cuentas. Este 'dividendo del mentiroso' representa el desafío estratégico central en la era de la desinformación por IA, un entorno donde la evidencia objetiva se vuelve vulnerable y la negación se convierte en una potente arma estatal.

Técnicas recomendadas para la detección de contenido falso

La proliferación de contenido sintético ha puesto a prueba las herramientas de verificación existentes. El uso de chatbots de IA como Grok (X), ChatGPT (OpenAI) y Gemini (Google) ha demostrado ser poco fiable. Sus respuestas sobre la autenticidad de imágenes o videos son a menudo inconsistentes y categóricamente erróneas, lo que puede amplificar la confusión en lugar de disiparla.

Ante la insuficiencia de las soluciones automatizadas, los analistas deben recurrir a un conjunto de técnicas de verificación manual.

  • Verificación de origen: utilizar herramientas como InVid WeVerify para extraer fotogramas clave y realizar búsquedas de imágenes inversas. Es fundamental emplear múltiples motores de búsqueda (ej. Google, Yandex), ya que pueden ofrecer resultados diferentes e identificar si el metraje es antiguo o ha sido sacado de contexto.
  • Análisis de contenido: realizar una inspección visual meticulosa en busca de fallos característicos de la generación por IA. Esto incluye proporciones físicas poco realistas, texturas con fallos visuales, o segmentos de video que se repiten en bucle de manera antinatural.
  • Análisis de metadatos y contexto: revisar detalles técnicos como la duración de los clips (videos de 8 segundos pueden ser indicativos de herramientas como Veo 3) y buscar la presencia de marcas de agua.
  • Evaluación de la fuente: analizar el comportamiento de las cuentas que difunden el contenido, buscando patrones como un crecimiento acelerado de seguidores o un historial de publicación de contenido sensacionalista sin verificar.

Una defensa efectiva contra las operaciones de influencia modernas requiere una combinación de capacidad estatal robusta y habilidades analíticas especializadas.

Conclusiones

Este informe ha tenido un doble propósito, analizar una operación de influencia en el mundo real para comprender las tácticas actuales y, a su vez, proyectar las tendencias futuras que definirán el campo de batalla de la información.

El caso de Argentina subraya un modelo de operación de influencia de estado-nación que, aunque representa un playbook clásico, sigue siendo altamente efectivo. Se basa en la combinación de financiamiento encubierto, reclutamiento de una red proxy local y la manipulación de la sociedad civil para avanzar en objetivos geopolíticos. La respuesta de Argentina, centrada en el fortalecimiento institucional, refleja un reconocimiento creciente de que la interferencia extranjera es una amenaza directa a la seguridad nacional.

Este modelo clásico, sin embargo, sirve como una línea de base para comprender el salto cuántico que representa el uso de IA generativa. Estas tecnologías permiten la creación de desinformación a una escala, velocidad y sofisticación sin precedentes, superando la capacidad de las defensas actuales. El fenómeno "dividendo del mentiroso" emerge como un desafío estratégico profundo, amenazando con crear un entorno de información donde la verdad es continuamente contestada.

En este contexto, es de vital importancia que los estados y las organizaciones desarrollen un enfoque de ciberdefensa que sea preventivo, resiliente y colaborativo. La preparación continua y la capacidad de adaptarse serán cruciales para contrarrestar tanto las operaciones de influencia tradicionales, basadas en redes humanas, como las amenazas emergentes impulsadas por la inteligencia artificial.

Fuentes consultadas:

https://www.barrons.com/news/spanish/argentina-dice-haber-detectado-espias-rusos-que-promovian-desinformacion-88fd76ce

https://kyivindependent.com/argentina-says-it-uncovered-russian-spy-network-promoting-disinformation-campaigns/

https://t.me/EmbRusiaEnArg/2921

https://www.themoscowtimes.com/2025/06/19/argentina-says-it-uncovered-russian-disinformation-operation-a89498

https://euvsdisinfo.eu/russian-journalists-fight-back-against-disinformation/

https://www.argentina.gob.ar/noticias/el-presidente-milei-presento-el-nuevo-departamento-federal-de-investigaciones-dfi-corazon

Emiliano Enzo Vega (ArongSecurity)

Emiliano Enzo Vega (ArongSecurity)

Hacker Ético | Analista de ciberseguridad | OSINT | Ciberinteligencia |