Meta

Reporte de Amenazas Adversarias. Cuarto trimestre 2022

Por Ben Nimmo, líder global de Inteligencia sobre Amenazas y Nathaniel Gleicher, director de políticas de seguridad

Aspectos centrales

  • Realizamos un repaso de los riesgos que vemos asociados a diferentes infracciones a nuestras políticas, incluyendo el comportamiento inauténtico coordinado y el reporte abusivo coordinado. Además, compartimos una actualización sobre nuestro trabajo contra las operaciones de influencia, tanto encubiertas como abiertas, a un año del comienzo de la guerra iniciada por Rusia contra Ucrania. 
  • Si bien los intentos de influencia de origen ruso vinculados con la guerra en Ucrania han aumentado considerablemente, los esfuerzos de los medios controlados por el estado ruso han disminuido en los últimos 12 meses, después de que adoptáramos medidas sin precedentes contra estas entidades al comienzo de la invasión.
  • En este reporte, damos a conocer también la remoción de tres redes de comportamiento inauténtico coordinado (CIB por sus siglas en inglés), en Serbia, Cuba y Bolivia, dirigidas a personas en sus propios países a través de diversos servicios en Internet, y vinculadas a gobiernos o partidos políticos en el poder. 

Como parte de nuestros informes trimestrales de integridad, compartimos una serie de actualizaciones sobre nuestro trabajo para proteger el debate público y la capacidad de las personas para conectarse alrededor del mundo. 

Durante los últimos cinco años, hemos reportado nuestros descubrimientos sobre las amenazas que detectamos y eliminamos de nuestras plataformas. En el informe de amenazas de hoy, divulgamos datos de tres redes que removimos por infringir nuestras políticas contra el comportamiento inauténtico coordinado (CIB) y reporte masivo (o reporte abusivo coordinado) durante el último trimestre. También, brindamos una actualización sobre nuestro trabajo contra las operaciones de influencia, tanto encubiertas como abiertas, a un año de la invasión rusa a Ucrania. La información sobre nuestros descubrimientos fue compartida con nuestros socios de la industria, investigadores y legisladores. 

A continuación los puntos clave del Informe de Amenazas Adversarias correspondiente al cuatro trimestre de 2022: 

  • Si bien los intentos de origen ruso en las operaciones de influencia encubierta (CIB) relacionadas con la guerra de Rusia en Ucrania han aumentado considerablemente, los esfuerzos abiertos de los medios controlados por el estado ruso han disminuido en los últimos 12 meses en nuestra plataforma. Vimos que los medios controlados por el estado migraron a otras plataformas y usaron nuevos dominios para tratar de burlar los controles de transparencia adicionales (y las degradaciones de contenido) contra los links que dirigen a sus sitios web. Durante el mismo periodo, las operaciones de influencia encubiertas adoptaron un enfoque masivo centrado en campañas de alto volumen pero de muy poca calidad en Internet. Notablemente, ambas operaciones encubiertas enfocadas en la guerra en Ucrania estaban relacionadas con actores privados, incluyendo las asociadas con el sancionado individuo ruso Yevgeny Prigozhin, dando continuidad a la tendencia global que hemos denunciado en los últimos años. Estos actores privados tienen interés en exagerar su propia eficacia, distorsionando la percepción ante los clientes con el objetivo de mejorar su imagen con aquellos que podrían estar pagándoles. Resulta fundamental analizar el impacto de estos esfuerzos engañosos (o la falta de ellos) con base en la evidencia, no en las afirmaciones de los propios actores, mientras continuamos fortaleciendo nuestras defensas como sociedad en Internet.
  • En nuestro informe de amenazas anterior, mencionamos el aumento de las operaciones de influencia local, que son particularmente preocupantes cuando combinan técnicas engañosas con el poder real de un estado. Las tres redes CIB que eliminamos el último trimestre, en Serbia, Cuba y Bolivia, siguieron esta tendencia y estaban vinculadas de alguna manera a los gobiernos o partidos gobernantes en sus respectivos países. Cada una se dirigió a las poblaciones nacionales para apoyar al gobierno y criticar a la oposición.
  • Tomamos acciones contra una red CIB en Serbia relacionada a empleados del Partido Progresista Serbio, conocido como su Equipo de Internet, y empleados estatales de todo el país. Se dirigían a audiencias locales a lo largo de varios servicios de Internet, incluyendo Facebook, Instagram, Twitter y YouTube, junto con medios de noticias locales para crear la percepción de apoyo amplio y auténtico al presidente serbio Alexander Vučić y el Partido Progresista Serbio.
  • También, eliminamos una operación CIB en Cuba que se dirigía a audiencias locales en ese país y a la diáspora cubana en el exterior. Nuestra investigación detectó vínculos con el gobierno cubano. Las personas detrás de esta operaban en varios servicios de Internet, incluyendo Facebook, Instagram, Telegram, Twitter, YouTube y Picta, una red social cubana, en un esfuerzo por crear la percepción de apoyo amplio al gobierno cubano.
  • Finalmente, eliminamos lo que llamamos una operación mixta (actividades adversarias coordinadas que infringieron diversas políticas al mismo tiempo) en Bolivia, vinculada con el gobierno actual y con el partido Movimiento al Socialismo (MAS), incluyendo individuos que afirmaban ser parte de un grupo conocido como “Guerreros Digitales”. Incurrió tanto en comportamiento inauténtico coordinado como en reporte masivo (o reporte abusivo coordinado) en apoyo al gobierno boliviano y para criticar e intentar silenciar a la oposición. Esta operación operó en varios servicios de Internet, incluyendo Facebook, Instagram, Twitter, YouTube, TikTok, Spotify, Telegram y sitios web asociados con sus propias marcas de “medios de noticias”. 

Sabemos que las amenazas adversarias seguirán evolucionando en respuesta a nuestras acciones y surgirán nuevos comportamientos maliciosos. Continuaremos perfeccionando la aplicación de nuestras políticas y compartiendo nuestros hallazgos públicamente. Estamos progresando para erradicar este abuso, pero como hemos dicho antes, es un esfuerzo continuo y estamos comprometidos a mejorar continuamente para mantenernos a la vanguardia.

Consulta el informe completo de Amenazas Adversarias abajo para más información. 

Cuba

Eliminamos 363 cuentas de Facebook, 270 Páginas, 229 Grupos y 72 cuentas en Instagram por violar nuestras políticas contra el comportamiento inauténtico coordinado. Esta red originada en Cuba se dirigió principalmente a audiencias locales y también a la diáspora cubana en el extranjero. 

Las personas detrás de esta actividad basaron su actividad en cuentas falsas –muchas de las cuales detectamos y eliminamos a través de nuestros sistemas automatizados antes de esta investigación–, administrando Páginas y Grupos, para publicar y amplificar contenido, comentar en las publicaciones de otras personas y llevar tráfico a sitios web fuera de la plataforma. Algunas de estas cuentas usaron fotos de perfil probablemente generadas con técnicas de inteligencia artificial, como las redes antagónicas generativas (GAN por sus siglas en inglés).

Aparentemente, la red intentó dos iniciativas principales para crear la percepción de la existencia de un apoyo amplio al gobierno cubano en diferentes plataformas de Internet, incluyendo Facebook, Instagram, Telegram, Twitter, YouTube y Picta, una red social cubana. Primero, usó cuentas falsas para compartir y dar “me gusta” a contenido pro gobierno. Segundo, creó un número más elaborado de identidades personales ficticias que tenían logos distintivos, fotos de perfil, materiales visuales y hashtags. La operación usó estas marcas para publicar críticas a los opositores del gobierno y hacer un llamado para que las personas los reportaran, sin éxito alguno. Algunos de los memes creados por la red incluyeron fotos de las personas a las que se dirigían, muchos de los cuales se referían a los críticos del gobierno como “gusanos”.

Los individuos detrás de esta operación publicaban videos en español, clips de audio, artículos, fotos y memes que criticaban a miembros de la oposición y a quienes han cuestionado al gobierno, incluyendo a los miembros de la diáspora cubana en Estados Unidos y en otras partes.

Detectamos esta actividad como parte de nuestra investigación interna sobre sospechas de comportamiento inauténtico coordinado en la región. Aunque las personas detrás de esta operación intentaron ocultar sus identidades y coordinación, nuestra investigación encontró vínculos con el gobierno cubano y sus diversas entidades. 

  • Presencia en Facebook e Instagram: 363 cuentas de Facebook, 270 Páginas, 229 Grupos y 72 cuentas de Instagram. 
  • Seguidores: Al menos 650.000 cuentas seguían una o más de estas Páginas, alrededor de 510.000 cuentas se unieron a uno o más de estos Grupos y al menos 8.000 cuentas seguían una o más de estas cuentas de Instagram. 
  • Publicidad: Alrededor de $100 dólares en inversión publicitaria en Facebook e Instagram, pagada principalmente en dólares estadounidenses. 

Bolivia

Eliminamos 1.041 cuentas de Facebook, 450 Páginas, 14 Grupos y 130 cuentas en Instagram por violar nuestras políticas contra el comportamiento inauténtico coordinado y el reporte masivo, parte de nuestras políticas de comportamiento inauténtico. Esta red se originó en Bolivia y se enfocó en audiencias locales de ese país. 

Las personas detrás de esta red incurrieron en lo que llamamos operación mixta – actividades adversarias coordinadas que infringieron diversas políticas simultáneamente. Para esto, usaron cuentas falsas, desde las cuales administraban Páginas que simulaban ser medios de comunicación independientes, para dirigir a las personas a sitios web fuera de la plataforma y publicar y amplificar contenido con el objetivo de que parezca más popular de lo que en realidad era. Esta red empleó algunas cuentas falsas para realizar un gran número de reportes falsos contra, por ejemplo, Páginas de organizaciones de noticias y miembros de la oposición.

Esta red operó en varios servicios de Internet, incluyendo Facebook, Instagram, Twitter, YouTube, TikTok, Spotify, Telegram, y sitios web asociados a sus propias marcas de “medios de noticias”. Los individuos detrás de este trabajo fueron objetos de reportes que indicaban que ocupaban una oficina “bunker” en Santa Cruz, Bolivia. Desde allí, y desde otras ubicaciones, coordinaban sus esfuerzos para usar cuentas falsas que publicaban su apoyo al gobierno boliviano y criticaban y acosaban a la oposición. Publicaban, principalmente, comentarios pro gobierno en español, memes y links a los sitios web de la operación fuera de la plataforma. En un probable intento para evadir la detección, esta red intercalaba contenido político con publicaciones de otro orden relacionadas a noticias y eventos locales.

Detectamos esta actividad como parte de nuestra investigación interna sobre sospechas de reporte masivo en la región. Nuestra investigación se benefició de los informes de código abierto. Aunque las personas detrás de esta operación intentaron ocultar sus identidades y coordinación, nuestra investigación encontró vínculos con el actual gobierno boliviano y el partido Movimiento al Socialismo o MAS, incluyendo individuos que afirman ser parte de un grupo llamado “Guerreros Digitales”. Esta organización fue prohibida en nuestros servicios.

  • Presencia en Facebook e Instagram: 1.041 cuentas de Facebook, 450 Páginas, 14 Grupos y 130 cuentas de Instagram. 
  • Seguidores: Al menos 2,3 millones de cuentas seguían una o más de estas Páginas, cerca de 57.000 cuentas se unieron a uno o más de estos Grupos y al menos 23.000 cuentas siguieron una o más de estas cuentas de Instagram.
  • Publicidad: Al menos $1,1 millones de dólares en inversión publicitaria en Facebook e Instagram, pagada principalmente en boliviano.


Utilizamos cookies para personalizar contenido, adaptar y medir los anuncios, y proporcionar una experiencia más segura. Al hacer clic o navegar en el sitio, aceptas que recopilemos información dentro y fuera de Facebook mediante cookies. Consulta más información, incluida información relativa a los controles disponibles en: Política de cookies