Kaspersky, Pedro Baños y JUPOL: ¿Ciberseguridad o infiltración estratégica?

En la era digital, la información se ha convertido en un activo estratégico, y la ciberseguridad ha dejado de ser solo un asunto técnico para convertirse en un campo de batalla geopolítico. Las amenazas actuales no solo incluyen virus o robo de datos, sino también desinformación, manipulación de la opinión pública e infiltraciones en sectores clave.

En este contexto, el evento organizado por JUPOL, el sindicato mayoritario de la Policía Nacional, debería servir como un espacio riguroso para debatir sobre los riesgos digitales que enfrentan las fuerzas de seguridad. Sin embargo, la selección de sus patrocinadores y ponentes genera dudas sobre si realmente busca fortalecer la ciberseguridad en España o si responde, de forma consciente o inconsciente, a una agenda de influencia con intereses ajenos.

 

Actores clave en el evento

El cartel del evento incluye a Kaspersky, una empresa de ciberseguridad con sede en Rusia y vetada en varios países por sus presuntos lazos con el Kremlin; Pedro Baños, coronel en la reserva y analista geopolítico cuya postura es frecuentemente alineada con las narrativas rusas; y AIKit, una marca de la empresa AI Consortivm, S.A., cuyo administrador, Pablo Yusta Pliego, colaborador en múltiples ocasiones con Baños. La presentadora del acto, Eliana Bejarano, abogada con conexiones en el bufete Cremades & Calvo Sotelo (tambien patrocinador del evento), habría estado vinculada a la diplomacia colombiana en Azerbaiyán.

Esta combinación de actores sugiere que el congreso podría ser algo más que un evento técnico, convirtiéndose en un espacio donde ciertos discursos pueden ser amplificados dentro del ámbito de la seguridad digital en España.

 

Kaspersky: un patrocinador bajo sospecha

Kaspersky, a pesar de su prestigio en el sector, ha sido vetada en varios países debido a sus posibles vínculos con los servicios de inteligencia rusos. En 2017, el Departamento de Seguridad Nacional de Estados Unidos  prohibió su uso en agencias gubernamentales y, en 2024, prohibió la venta de su software por considerarlo una posible herramienta de espionaje. La Oficina Federal de Seguridad de la Información de Alemania (BSI) también hizo lo propio desaconsejando su uso en sistemas gubernamentales  y Lituania también ha emitido alertas similares sobre su uso en infraestructuras críticas.

La preocupación principal radica en que un antivirus como Kaspersky requiere acceso total a los sistemas que protege, incluyendo archivos, procesos y conexiones de red. Si la empresa fuese presionada para colaborar con el gobierno ruso, podría ser utilizada para el espionaje o sabotaje.

En Monitor Disinfo  ya informamos de que Kaspersky ha sido objeto de prohibiciones y advertencias en varios países occidentales debido a sus presuntos vínculos con el Servicio Federal de Seguridad de Rusia (FSB). Investigaciones periodísticas en 2017 revelaron que Kaspersky habría colaborado estrechamente con el FSB, desarrollando tecnologías de seguridad a petición de esta agencia de inteligencia. 

A pesar de estas restricciones internacionales, Kaspersky continúa operando en España, especialmente en Cataluña, donde su software antivirus es utilizado por diversas instituciones públicas. Entre ellas se encuentran el Centro de Telecomunicaciones y Tecnologías de la Información del gobierno catalán, el Instituto de Investigación de la Fundación Hospital Universitario Vall d’Hebrón, el Ente de Abastecimiento de Agua Ter-Llobregat y el Instituto de Investigación y Tecnología Agroalimentarias. Esta situación resalta la paradoja de que, mientras algunos países consideran a Kaspersky una amenaza potencial, en otras regiones sus productos siguen siendo ampliamente utilizados en entornos gubernamentales.

Si Kaspersky ha sido considerado una amenaza en Estados Unidos, Alemania o Lituania, ¿por qué en España se le permite patrocinar un evento dirigido a cuerpos de seguridad?

En la Resolución del Parlamento Europeo, de 1 de junio de 2023, sobre las injerencias extranjeras en todos los procesos democráticos de la Unión Europea, en particular la desinformación (2022/2075(INI)), el Parlamento Europeo emitió una resolución recomendando la exclusión del uso de programas informáticos de fabricantes con sede en países de alto riesgo, como Rusia y China, mencionando explícitamente a Kaspersky como un posible riesgo para la seguridad europea. se cita textualmente que:

a pesar de estos mecanismos de control de las inversiones extranjeras directas, se han concedido contratos a empresas chinas como Nuctech en infraestructuras críticas europeas, lo que conlleva riesgos para la seguridad; pide, por consiguiente, al Consejo y a la Comisión que excluyan el uso de equipos y programas informáticos de fabricantes con sede en países de alto riesgo, en particular China y Rusia, como TikTok, ByteDance, Huawei, ZTE, Kaspersky, NtechLab o Nuctech; pide a los sectores esenciales y otros sectores sensibles que excluyan el uso de equipos y programas informáticos de países de alto riesgo que puedan utilizarse para amenazar la confidencialidad, la integridad y la disponibilidad de datos y servicios; recuerda que cualquier programa informático que funcione en circuito cerrado sigue siendo vulnerable cuando se efectúan controles rutinarios o cuando se actualiza; considera que la aplicación TikTok, propiedad del grupo chino ByteDance, incumple el marco europeo sobre la privacidad de los datos, lo que la hace de ella un riesgo potencial y una fuente de desinformación respaldada por China; celebra la decisión de las instituciones de la Unión de restringir el uso de TikTok en dispositivos corporativos; recomienda que se prohíba el uso de TikTok en todos los niveles de gobierno nacional y en las instituciones de la Unión.

Esta situación ha generado quejas que han sido recogidas por mandos policiales y por los responsables en el análisis de desinformación y acciones FIMI.

 

Relaciones entre los organizadores y Kaspersky

Javier Rodrigo Ordóñez, Inspector de Policía Nacional, organizador del evento y portavoz de H50 Digital Policial, licenciado en Ciencias Policiales por la Universidad de Salamanca, tiene una larga relación con la empresa de ciberseguridad rusa Kaspersky y con varios de los ponentes de la formación, como Pedro Baños, al que ha entrevistado en varias ocasiones y con quien ha participado en la presentación de alguno de sus libros.

En 2019, ya colaboró en la celebración del curso de Ciberseguridad y Delitos Informáticos (IV Curso Universitario del SUP), donde aparecían ya Kaspersky, SUP o CEDEU, evento de ciberseguridad donde Kaspersky fue uno de los patrocinadores principales.

A continuación se proporcionan diversas capturas donde se puede observar a Javier Rodrigo en diversas charlas, entrevistas o eventos acudiendo junto a Pedro Baños o con Kaspersky como patrocinador:

Entrevistas de Pedro Baños.

 

Asistentes a la presentación del libro de Pedro Baños.

 

Patrocinadores del curso de ciberseguridad.

 

A partir de aquí encontramos a Javier Rodrigo en distintos eventos y con distintos patrocinadores:

 

Libro de ciberestafas.

 

Publicación de Chema Alonso mencionando a Javier Rodrigo.

 

Colaboración de Javier Rodrigo

 

Y por supuesto, una vez más, con el director general de Kaspersky España:

Javier Rodrigo con el director general de Kaspersky España

 

Javier Rodrigo con el CEO de Kaspersky España

 

Se trata de una persona muy prolija en redes sociales, que ha publicado ciertos contenidos que posteriormente ha borrado:

Tweet borrado de Javier Rodrigo

 

Tweet de Javier Rodrigo

 

Pedro Baños: un conferenciante con una narrativa marcada

El coronel Pedro Baños se ha consolidado como una figura mediática en la geopolítica española. Sin embargo, sus discursos han sido criticados por alinearse con las posturas oficiales rusas. Ha restado importancia a la desinformación prorrusa en Europa y ha enmarcado la guerra en Ucrania como un conflicto provocado por Occidente. Fue firme defensor de que jamás veríamos a Rusia invadir Ucrania. Además, ha negado en varias ocasiones la implicación rusa en incidentes como el derribo del vuelo MH17.

Tweet de Pedro Baños sobre el MH17

 

Teniendo en cuenta lo anterior, su presencia en un evento patrocinado por Kaspersky no puede ser vista como un hecho aislado, pudiéndose plantear la hipótesis de que se trate de una estrategia de legitimación de ciertos discursos en el ámbito de la seguridad digital española.

Por supuesto, en Monitor Disinfo hemos informado sobre él. 

 

AIKit y Pablo Yusta Pliego: vínculos empresariales

Otro de los patrocinadores del evento, AIKit, es una marca de AI Consortivm, S.A., administrada por Pablo Yusta Pliego.

AIKit es una plataforma de inteligencia artificial empresarial desarrollada por AI Consortivm, S.A., una empresa española fundada en 2023 y domiciliada en Tres Cantos, Madrid. La plataforma está diseñada para ofrecer soluciones de inteligencia artificial adaptadas a las necesidades de las empresas, facilitando la automatización de tareas y la optimización de procesos.

AI Consortivm, S.A. se dedica a actividades de consultoría de gestión empresarial, enfocándose en la implementación de soluciones innovadoras basadas en inteligencia artificial para mejorar la eficiencia y competitividad de sus clientes.

Pues bien, este empresario también ha colaborado con Pedro Baños en diversas ocasiones, lo que refuerza la hipótesis de que este evento podría ser una plataforma para posicionar determinados actores en el debate sobre seguridad digital en España.

 

Empresas de Pablo Yusta Pliego.

 

Pablo Yusta Pliego también ha estado vinculado con varias empresas relacionadas con la inteligencia artificial y la seguridad, como ASCEND INTELLIGENCE SL y CORPORACIÓN FINANCIERA DE INTELIGENCIA ARTIFICIAL SA. Estas compañías han trabajado en el desarrollo de tecnologías avanzadas que podrían tener aplicaciones tanto en el ámbito corporativo como en el gubernamental. Además, la participación de estas empresas en sectores estratégicos podría representar un riesgo si estuvieran influenciadas por intereses externos.

Pero antes de entrar en estas empresas, cesó de su cargo de otras dos empresas interesantes, de las que llevaba como apoderado mancomunado ni dos años:

 

Apoderado Mancomunado.

 

Estas empresas reunen a parte de la flor y nata empresarial española, incluído algún que otro asesor de Miley, como Jesús Huerta Soto.

 

Empresas relacionadas.

 

Lo que hace especialmente llamativa esta conexión es que Yusta Pliego ha sido colaborador de Pedro Baños en varias ocasiones, lo que refuerza la idea de que este evento no sería un simple congreso académico, sino que podría tratarse de un espacio cuidadosamente construido para posicionar determinados actores en el discurso de la seguridad digital en España.

 

Eliana Bejarano y Cremades & Calvo Sotelo: más que una presentadora

La persona encargada de presentar el evento es Eliana Bejarano, abogada con una extensa carrera en el sector privado, donde ha trabajado en Cremades & Calvo Sotelo, bufete que también aparece como patrocinador del evento. Entre los elementos más llamativos de su trayectoria se encuentra su participación en la misión diplomática de Colombia en Azerbaiyán en 2014

También ha sido colaboradora de Pedro Baños en varias ocasiones, no en vano es la persona que aparece en la imagen posterior junto con Baños y Yusta Pliego.

 

Eliana Bejarano, Pablo Justa y Pedro Baños.

 

¿Un evento de ciberseguridad o una estrategia de influencia?

El evento de JUPOL parece formar parte de una estrategia más amplia de influencia en el ámbito de la seguridad digital en España. La selección de patrocinadores y ponentes sugiere que no se trata solo de formación técnica, sino de una operación de influencia cuidadosamente diseñada.

Con Kaspersky patrocinando el evento, Pedro Baños como ponente y Pablo Yusta Pliego como patrocinador, surgen serias preguntas sobre la finalidad real de este congreso. Además, la relación de Javier Rodrigo Ordóñez con estos actores no parece casual, sino parte de una continuidad en la presencia de ciertos discursos dentro del ámbito policial y de ciberseguridad en España.

Mientras otros países han prohibido a Kaspersky en sus infraestructuras críticas, en España se le permite patrocinar un evento policial. ¿Estamos protegiendo nuestra ciberseguridad o facilitando la infiltración de intereses externos? La respuesta a esta pregunta determinará el futuro de la seguridad digital en España.

Estas dinámicas ponen de manifiesto una cuestión clave: la instrumentalización de ciertos espacios de formación y debate dentro de las fuerzas de seguridad no siempre es intencionada, pero su impacto puede ser significativo. La participación de determinados actores en eventos de esta naturaleza no solo amplifica ciertos discursos, sino que también abre la puerta a vulnerabilidades que pueden ser explotadas por intereses externos.

Desde Monitor Disinfo se quiere dejar claro que la sindicación es un derecho constitucional que hay que respetar y proteger, la problemática viene cuando se juntan a actores que pueden suponer un grave riesgo para la seguridad digital del Estado.

MonitorDisinfo.com: investigación y análisis colaborativo sobre desinformación y guerra híbrida