De Linux a la propaganda: los programas militares de Bauman

Monitor Disinfo ha inventariado 2.338 archivos y reconstruido 33 módulos de formación a partir del trabajo de extracción, OCR, traducción del ruso y análisis documental. Los planes reúnen administración de sistemas, protección informática y producción de propaganda. Explicamos cómo se ha investigado el material y qué preparación describen sus programas. Los documentos estudiados por Monitor Disinfo reúnen administración de sistemas, seguridad informática y producción de mensajes de influencia dentro de una misma programación militar. Su análisis permite examinar cómo se planifica esa preparación y qué implica para quienes investigan la manipulación del entorno informativo. Hemos correlacionado los estudios de la filtración y examinado sus vínculos documentales con la inteligencia militar rusa. Los planes reúnen sistemas, redes, protección informática y ejercicios de influencia; algunos registros consignan destinos en las unidades 26165 y 74455.

El trabajo de Monitor Disinfo sobre la filtración

Monitor Disinfo ha analizado el archivo filtrado atribuido al Departamento 4 del centro de formación militar de la Universidad Técnica Estatal de Moscú Bauman. El trabajo permite reconstruir qué conocimientos se pretende impartir, cómo se organiza su enseñanza y qué conexiones con la inteligencia militar aparecen en los registros. Su hallazgo central reúne dos evidencias: los planes combinan preparación informática y ejercicios de propaganda, y algunos documentos de destinos y servicio mencionan unidades identificadas públicamente con el GRU.

La investigación comenzó por ordenar el material recibido: 1.932 archivos del contenedor principal y 406 recuperados de archivos RAR, un total de 2.338 elementos originales que incluye contenedores y ficheros auxiliares. Se conservaron identificadores, formatos, tamaños, huellas digitales y estados de extracción. Este inventario permite diferenciar un programa docente de una presentación, un banco de examen, una evaluación de servicio o un certificado, y localizar la fuente de cada afirmación.

La lectura combinó extracción de texto digital, conversión de documentos de Office y reconocimiento óptico de caracteres —OCR— para recuperar el texto de páginas escaneadas e imágenes. Los registros documentan OCR sobre 3.188 páginas e imágenes. También se catalogaron 1.635 imágenes incrustadas y 41 copias renderizadas, vinculadas a sus originales. Estos derivados facilitan la lectura y la comprobación visual; no se añaden al recuento de originales como si fueran documentos independientes.

Los pasajes en ruso utilizados en el análisis se tradujeron al español, incluidos títulos, competencias, actividades y criterios de evaluación. Se conservaron códigos y localizadores de página, tabla o fila para volver a la evidencia. El cruce entre planes temáticos, programas generales, exámenes y registros de servicio permitió separar contenidos previstos, resultados documentados y destinos consignados. Las consultas a fuentes institucionales y a investigaciones públicas completan ese trabajo con contexto verificable.

La cobertura tiene límites registrados: un RAR cifrado no pudo extraerse; quedaron un MP3 musical y un vídeo incrustado sin transcribir, además de imágenes sin texto legible. Las cachés de miniaturas se trataron como auxiliares. Por ello, la descripción precisa es un inventario del conjunto recibido y un análisis del contenido recuperable, con traducción de los pasajes utilizados y revisión visual selectiva. Los 16 documentos de contexto sobre desinformación forman un conjunto separado. La integridad de una descarga y la coincidencia de determinados datos con fuentes públicas no autentican por sí solas toda la filtración.

Bauman y sus planes de estudio

Bauman es una universidad técnica estatal de Moscú, vinculada a la formación de ingenieros y a la investigación. Dentro de esa institución funciona un centro de formación militar cuya presentación oficial sitúa su configuración actual en la reorganización de 2019. Prepara oficiales para el servicio por contrato y también oficiales, sargentos y soldados de reserva. El material de esta investigación se concentra en su Departamento 4 y en la preparación militar asociada a tecnologías de la información, obtención técnica y protección de sistemas.

Los programas presuponen conocimientos de matemáticas, informática, programación, software de sistemas, electrónica y telecomunicaciones, además de fundamentos de protección de información y criptografía. Vinculan el itinerario a la especialidad universitaria 10.05.07, traducida descriptivamente como «Contramedidas frente a la inteligencia técnica». Se dirigen, por tanto, a estudiantes con una base técnica previa. Las horas militares que aparecen en los documentos se añaden a esa trayectoria universitaria; no representan toda la educación informática de quienes pudieran cursarlas.

Los documentos distinguen una especialidad militar —ВУС, VUS— de las disciplinas que la componen: preparación técnico-militar —ВТП, VTP— y preparación militar especializada —ВСП, VSP—. Se han reconstruido 33 módulos de cuatro planes temáticos: diez y nueve para las dos disciplinas de 093400, y seis y ocho para las de 751100. El material de 141600 incluye un programa general; no se le atribuye un número adicional de módulos que el análisis no haya reconstruido.

Código VUSOrientación del programaDedicación consignada
093400Inteligencia especial; combina preparación técnica, investigación de sistemas e influencia.504 horas de docencia y trabajo autónomo; 513 al añadir nueve de examen.
141600Empleo de medios de actuación informático-técnica y protección frente a ellos.369 horas en VTP, incluido examen, y 144 en VSP: 513 en total.
751100Protección de tecnologías de la información y de sus canales técnicos.254 horas en VTP y 250 en VSP: 504. La declaración global de 513 presenta una diferencia sin resolver.

Fuente: planes y programas del corpus (D00753, D00754, D00757, D00817, D00990_A0002, D00790 y D00990_A0004). Denominaciones traducidas descriptivamente. Las 14 unidades de crédito citadas no se equiparan a ECTS.

En las materias de sistemas y redes, el aprendizaje previsto se concreta en tareas reconocibles. En Linux se trabaja con archivos, permisos, usuarios, paquetes, servicios y automatización mediante Bash. En redes se estudian direccionamiento, conmutación, segmentación, encaminamiento y control de acceso. Aparecen Cisco IOS, el entorno de laboratorio EVE-NG y Wireshark para examinar tráfico. Las prácticas contemplan configurar servicios, organizar redes virtuales y analizar comunicaciones. Su objetivo es que el estudiante comprenda cómo funciona una infraestructura y pueda administrarla, observarla y detectar problemas.

La defensa informática ocupa otro bloque: cortafuegos, detección y prevención de intrusiones, protección de equipos y correo, gestión de identidades y análisis centralizado de eventos. Se citan recursos como pfSense, Snort, Suricata, ELK y Active Directory. Las tareas previstas incluyen configurar controles, interpretar registros y estudiar incidentes. El plan introduce también componentes de los centros de operaciones de seguridad, los SOC. Este conjunto describe una preparación para relacionar lo que sucede en equipos y redes con las alertas que permiten investigar un comportamiento sospechoso.

La base se amplía con criptografía, integridad y control de acceso: cifrado simétrico y asimétrico, funciones hash, firma electrónica y modelos de permisos. En paralelo se estudian seguridad nacional, confrontación informativa, inteligencia técnica y guerra electrónica. Esas materias presentan medios de captación radioelectrónica, espacial o aérea, interferencias y contramedidas. El plan reúne así conocimientos de software y redes con el análisis de amenazas y de los medios técnicos que pueden obtener información.

La preparación especializada de 093400 avanza hacia la investigación y la comprobación de sistemas. El bloque de fuentes abiertas contempla buscar información, examinar huellas digitales y elaborar un informe analítico con presentación de resultados. Otros módulos prevén identificar equipos y servicios, levantar inventarios y estudiar vulnerabilidades de Windows, Linux y aplicaciones web. Se mencionan Nmap, Nessus y Metasploit. El resultado docente esperado combina la capacidad de encontrar información, ordenar evidencias y explicar la exposición de una infraestructura.

El análisis de programas maliciosos incluye troyanos, virus y gusanos, depuración, desensamblado y contramedidas. Los documentos citan IDA Pro, OllyDbg y VirusTotal, e incluyen actividades de análisis y creación de muestras. También recogen captura de tráfico, vulnerabilidades web, inyección SQL y denegación de servicio; una práctica remite expresamente a un servidor web docente. Hay, por tanto, ejercicios ofensivos y defensivos previstos. Su presencia permite describir el alcance del currículo, sin convertir una actividad de laboratorio en evidencia de una intrusión externa.

La especialidad 751100 desarrolla la protección integral: fugas de información por canales acústicos, ópticos y electromagnéticos, diseño de sistemas protegidos, documentación de seguridad y controles sobre información clasificada. Incluye evaluación y certificación de sistemas, protección de infraestructura crítica y respuesta a incidentes. Las prácticas prevén examinar vías de fuga, proponer medidas y comprobar controles. Entre las competencias expresas figuran investigar incidentes y evaluar instrumentalmente la seguridad de redes. Su preparación especializada incorpora, además, confrontación informativo-psicológica, medios y redes sociales.

El programa 141600 comparte contenidos de reconocimiento de sistemas, inventario, malware, tráfico y seguridad web, y desarrolla protección frente a canales técnicos de obtención de información, medios de control radioelectrónico, diagnóstico y modelización de mecanismos de seguridad. El solapamiento permite identificar materias comunes entre especialidades, pero los códigos conservan su significado propio. La reconstrucción muestra varios itinerarios con conocimientos relacionados, orientados a funciones de obtención, actuación técnica y protección.

Para desarrollar estas capacidades, los documentos combinan clases, seminarios, trabajo grupal, estudio autónomo y prácticas con preparación previa. Prevén presentaciones, materiales electrónicos, preguntas de autocontrol, ejercicios y modelos de informe. Parte del trabajo del semestre se recoge en un portafolio que se considera en la evaluación. Las competencias se expresan en tres niveles: conocer, saber aplicar y dominar métodos o destrezas. Esa formulación permite seguir el paso que pretende dar cada materia, desde explicar un concepto hasta utilizarlo en una tarea.

La evaluación contempla controles de aptitud, controles con calificación y exámenes. Algunas copias fijan la superación en 60 puntos sobre 100 y la calificación de «excelente» entre 85 y 100. Los bancos de preguntas conservados piden definir, clasificar y explicar cuestiones de seguridad, inteligencia técnica y protección informática. Una planificación de 2024 contempla también periodos de instrucción y estancias militares. En conjunto, las fuentes describen requisitos, enseñanza y evaluación previstas; para medir el dominio efectivo de una persona serían necesarios sus resultados y pruebas prácticas.

Las acreditaciones y la actualización docente constituyen otra parte del archivo. Una copia de certificado de la Universidad Federal de los Urales recoge 24 horas de formación, del 23 al 25 de septiembre de 2024, sobre enseñanza militar universitaria y preparación de personal y de la reserva de movilización. Otra guía aborda evaluación digital y supervisión de exámenes. También hay inscripciones y solicitudes de plazas. Son documentos de alcance diferente: una solicitud no acredita finalización y un curso sobre organización docente no certifica especialización en ciberoperaciones. Tampoco la mención de Cisco IOS o Metasploit equivale a una credencial comercial.

Las publicaciones de Bauman permiten contrastar parte de esta estructura. La tabla de selección de 2023 asocia el Departamento 4, la procedencia académica IU10 y el segundo curso con 093400, 141600 y 751100. La edición de 2025 deja vacía la columna de códigos; la de 2026 publica 050200 y 751100. La continuidad institucional y el cambio de códigos son comprobables. Para establecer si hay recodificación o modificación de contenidos hacen falta los programas y las equivalencias correspondientes.

La relación con el GRU

El GRU es el servicio de inteligencia militar del Estado Mayor de las Fuerzas Armadas rusas. Reúne unidades con cometidos diferentes. Los procedimientos publicados por el Departamento de Justicia estadounidense y el perfil oficial británico actualizado en julio de 2026 describen actividades de espionaje, intrusión informática, acciones destructivas e influencia. Esa diversidad ayuda a entender por qué una formación que integra redes, protección, obtención de información y comunicación puede resultar relevante para sus necesidades.

En el corpus examinado, la conexión más concreta aparece en documentos de personal. Una lista de 69 graduados contiene 61 campos de destino cumplimentados y ocho en blanco. Dos filas consignan la unidad 74455 y una, la 26165. Además, dos evaluaciones de servicio referidas a graduados de 2023 sitúan su actividad en la 26165; el oficio que las acompaña consta como recibido el 13 de noviembre de 2024. Se trata de destinos y servicio declarados en los documentos, cuya autenticidad y vigencia no se han establecido de forma independiente.

Estos registros aportan una relación más específica que la afinidad entre un temario y una actividad de inteligencia. La documentación enlaza la formación con unidades concretas. Su lectura exige conservar el alcance de cada pieza: un destino en una tabla, una evaluación de servicio y una firma institucional son evidencias distintas. Una asignación tampoco describe todas las tareas desempeñadas por su titular. Para este artículo se utilizan los datos de unidad y los localizadores documentales, sin publicar nombres ni valoraciones personales.

UnidadIdentificación y actividad en fuentes públicasRelación documentada con Bauman en este análisis
26165APT28. Espionaje informático y obtención de información. Perfil británico.Un destino en D01092 y dos evaluaciones de servicio en D01797. Afirmaciones del corpus.
74455Sandworm / APT44. Operaciones cibernéticas destructivas. Perfil británico.Dos destinos consignados en D01092. Afirmaciones del corpus.
29155Unidad con funciones encubiertas y capacidad cibernética identificada como Cadet Blizzard. Perfil británico.Incluida como contexto del GRU. No hay un enlace acreditado en los registros de destinos y servicio aquí revisados.
54777Centro vinculado a InfoRos y a influencia y guerra psicológica. Departamento de Estado.Incluida para explicar las psyops del GRU. No se ha acreditado una relación con estos programas de Bauman.

Localizadores internos: D01092, hoja Лист1, filas 16 y 37 (74455) y 49 (26165); D01797, pp. 3 y 7 (evaluaciones) y p. 1 (oficio). Los identificadores de actividad cibernética proceden de atribuciones públicas; no describen la actividad individual de los graduados.

La investigación de The Insider y sus socios, publicada el 7 de mayo de 2026, describe también intervención del GRU en requisitos profesionales, selección de candidatos y documentación administrativa del departamento. Reproduce un esquema que relaciona los tres itinerarios con la Dirección Principal —GRU—, la Dirección Principal de Operaciones y la Octava Dirección del Estado Mayor. Su alcance institucional es relevante: las referencias al Estado Mayor deben desglosarse para identificar qué órgano aparece en cada caso.

El análisis de DomainTools Investigations, de agosto de 2026, subraya asimismo que el departamento prepara capacidades para varios componentes militares y para funciones ofensivas, defensivas y de obtención técnica. Estas investigaciones complementan el análisis de Monitor Disinfo. Al apoyarse en la misma filtración, no constituyen por sí solas una confirmación independiente de cada documento. El contraste externo más sólido aquí consiste en conectar números de unidad consignados en el corpus con identificaciones oficiales publicadas.

Las operaciones atribuidas a esas unidades explican la relevancia de la conexión. La acusación estadounidense anunciada en octubre de 2020 contra miembros de la 74455 incluye los ataques a la red eléctrica ucraniana de 2015 y 2016, NotPetya en 2017 y Olympic Destroyer en 2018. Son ejemplos del potencial de interrupción de servicios y daño informático que el Departamento de Justicia atribuye a esa unidad. La acusación delimita hechos y responsabilidades alegadas; el currículo de Bauman aporta información sobre preparación, no una prueba de participación en esos episodios.

Desinformación y psyops: lo que enseñan los programas

La conexión directa de Bauman con esta materia está en las actividades docentes. El módulo 7 de la preparación técnico-militar 093400 trata propaganda, agitación, manipulación, persuasión y cobertura mediática de conflictos. Incluye fundamentos de psicología experimental y ética de la investigación psicológica. Las tareas prevén comparar información publicada, estudiar recursos retóricos, elaborar una pieza audiovisual y diseñar una campaña de propaganda. El paso a producir un mensaje persuasivo forma parte del aprendizaje que el documento propone.

Esta combinación permite describir con más precisión qué se busca enseñar: reconocer cómo se presenta un acontecimiento, analizar los recursos que orientan su interpretación y transformar ese análisis en una pieza comunicativa. La investigación periodística sobre el departamento describe igualmente un seminario de elaboración de campañas y ejercicios audiovisuales. El módulo 8 de la preparación especializada 751100 añade confrontación informativo-psicológica, medios, redes sociales y modelos de influencia. La materia aparece, por tanto, en más de un itinerario del corpus reconstruido.

Las operaciones psicológicas, o psyops, buscan influir en percepciones y conductas para apoyar objetivos militares. El análisis de audiencias, la preparación de mensajes y la evaluación de sus efectos son funciones recogidas, por ejemplo, en la descripción pública del Ejército estadounidense. En la documentación rusa analizada se utiliza el marco de la confrontación informativo-psicológica. La propaganda, las psyops y la desinformación tienen zonas de contacto, pero designan cosas diferentes: la propaganda persigue orientar interpretaciones; las psyops se organizan en torno a objetivos militares; la desinformación incorpora engaño deliberado.

Nuestra lectura de los planes es que se contempla una complementariedad entre capacidades. Administrar infraestructura ayuda a comprender los canales; investigar fuentes y sistemas permite reunir información; analizar mensajes y producir materiales audiovisuales prepara para intervenir en su presentación. Esa complementariedad es una interpretación del diseño docente. El dato comprobable es que esas materias conviven en los programas. El material reconstruido no acredita un ejercicio evaluado que las integre todas ni permite seguir una campaña real desde una clase hasta su ejecución.

El GRU ofrece antecedentes públicos de combinación entre intrusión e influencia. En la acusación de julio de 2018 sobre las elecciones estadounidenses de 2016, el Departamento de Justicia sostuvo que la 26165 obtuvo correos y documentos y que se coordinó con la 74455 para difundirlos mediante DCLeaks y Guccifer 2.0, con identidades que ocultaban la autoría rusa. El caso ilustra cómo información robada puede convertirse en material de una operación de influencia. La acusación no afirmó que esas conductas hubieran alterado el recuento de votos o el resultado electoral.

Otro procedimiento estadounidense, anunciado en octubre de 2018, describió intrusiones contra organizaciones antidopaje y la difusión selectiva de datos robados bajo la marca Fancy Bears’ Hack Team. Según la acusación, algunos materiales se presentaron de forma que no reflejaba fielmente su contenido original, dentro de un esfuerzo por desacreditar a organizaciones y deportistas. Este ejemplo permite apreciar que el engaño puede residir en la procedencia aparente, la selección y la presentación de documentos, además de en la fabricación de contenido.

La actividad informativa del GRU tiene también una vertiente organizativa específica. El Departamento de Estado estadounidense identifica a la unidad 54777 como el 72.º Centro de Servicios Especiales y afirma que dirige principalmente InfoRos, una agencia utilizada para difundir desinformación y teorías conspirativas. La fuente atribuye a esa unidad funciones de influencia exterior y guerra psicológica. Esto aporta contexto sobre la organización de las psyops rusas. El vínculo con el módulo de propaganda de Bauman sigue sin acreditarse: compartir una materia o una finalidad general no demuestra una relación de encargo, mando o ejecución.

El aspecto público de una operación de influencia puede adoptar la forma de un informativo aparentemente convencional. El informe de Insikt Group sobre CopyCop documenta suplantación de marcas y medios ficticios en una red de influencia rusa. La captura siguiente ilustra ese recurso visual; se incorpora como caso de contexto, sin vínculo demostrado con Bauman.

Para Monitor Disinfo, la aportación de esta investigación consiste en documentar cómo se programa la adquisición de capacidades: qué formación técnica se exige, qué prácticas de influencia se proponen y qué relación con determinadas unidades militares aparece en los registros.

La conclusión que permite sostener todo lo analizado es concreta: la documentación atribuida a Bauman reúne formación informática, preparación militar y enseñanza práctica de la propaganda; determinados registros consignan destinos en unidades asociadas oficialmente al GRU. Conectar esa preparación con operaciones específicas requiere un paso documental adicional: órdenes, productos, comunicaciones o trazas de ejecución. Investigar ese recorrido permitirá medir hasta dónde llega la relación entre lo que se enseña, el personal que se forma y las actividades que después se realizan.

Fuentes consultadas

Centro de formación militar de Bauman. Presentación e historia institucional.

Centro de formación militar de Bauman. Tabla de selección y especialidades, 2023, p. 1.

Centro de formación militar de Bauman. Tabla de selección, 2025, p. 1.

Centro de formación militar de Bauman. Tabla de selección y especialidades, 2026, p. 1.

Departamento de Justicia de Estados Unidos. Acusación contra seis oficiales de la unidad 74455 por malware destructivo y otras acciones cibernéticas. 19 de octubre de 2020.

Gobierno del Reino Unido. Profile: GRU cyber and hybrid threat operations. Actualizado el 13 de julio de 2026.

Departamento de Estado de Estados Unidos, Rewards for Justice. InfoRos: relación con la unidad 54777 del GRU. Consultado el 3 de septiembre de 2026.

The Insider y socios de investigación. The GRU’s Hogwarts: Inside Bauman University’s Department 4. 7 de mayo de 2026.

DomainTools Investigations. University Leak Exposes Russia’s Military Cyber Training Pipeline. 26 de agosto de 2026.

Ejército de Estados Unidos. Psychological Operations: descripción de funciones. Referencia terminológica; consultada el 3 de septiembre de 2026.

Departamento de Justicia de Estados Unidos. Acusación por intrusiones e interferencia relacionadas con las elecciones de 2016. 13 de julio de 2018.

Departamento de Justicia de Estados Unidos. Acusación por intrusiones y operaciones de influencia y desinformación contra organismos antidopaje y otras entidades. 4 de octubre de 2018.

Insikt Group / Recorded Future. CopyCop Deepens Its Playbook with New Websites and Targets. Septiembre de 2025.

Trabajos del Foro contra las Campañas de Desinformación. Iniciativas 2024. Capítulo 4, «Ingeniería de la desinformación», pp. 123–142; nota editorial, p. 3.

MITRE. ATT&CK: base de conocimiento sobre tácticas y técnicas cibernéticas.

DISARM Foundation. DISARM Red Framework: documentación de operaciones de influencia.

Monitor Disinfo. Inventario y procesamiento: Informe_Bauman.pdf, p. 4; Base_Bauman.sqlite, tablas metadatos y documentos; Base_Bauman_SQLite_CSV.zip, LEEME.txt, metadatos.json y validacion.json (1 de septiembre de 2026). Análisis curricular: informe de capacidades, conocimientos y acreditaciones (1 de septiembre) e Investigación documental sobre formación cibernética e influencia en Bauman, con su base de evidencias (2 de septiembre). Planes: D00753, D00754, D00757 y D00817. Programas generales: D00990_A0002, D00790 y D00990_A0004. Propaganda e influencia: D00753, tabla 2, módulo 7, filas 77–84; D00757, módulo 8. Evaluación: D00554 y D00744; programas generales, tabla 16. Estancias: D00919, diapositivas 2–3. Formación continua: D01713, pp. 1–2; D00416, pp. 1 y 10–11; D01143; D01863. Destinos: D01092, hoja Лист1, filas 16 y 37 (74455) y 49 (26165). Evaluaciones de servicio: D01797, pp. 3 y 7; oficio, p. 1. Los localizadores se conservan en los registros de investigación; esta documentación de trabajo no tiene enlace público.

MonitorDisinfo.com: investigación y análisis colaborativo sobre desinformación y guerra híbrida