You are on page 1of 28

Análisis de redes sociales y pequeñas

redes “oscuras”: un análisis de los


bombarderos de Londres y el problema de
los límites “borrosos”
El objetivo principal es examinar en mayor detalle

el problema de los "límites difusos" y sus posibles


efectos sobre los hallazgos del SNA cuando se
aplica en el contexto de redes de grupos pequeños.
●La contribución del artículo es la aplicación de las
técnicas de SNA de grupos pequeños a los
responsables de los atentados de bombardeos del
7 y 21 de julio del 2005 en Londres.
Networks

Conjunto de actores (nodos) que pueden o no estar


relacionados (enlaces, bordes)
Cada relación puede ser de varios tipos, incluso
pueden interpretarse como una red diferente
Se hace uso de la teoría de grafos y técnicas
matemáticas de visualización (problema de la
visualización) y mapeo
Social Network Analysis (SNA)

Perspectiva, o técnica analítica de las ciencias sociales y de comportamiento


●Su objetivo es examinar las relaciones entre los actores, sus patrones y la
implicancia de esas relaciones para resultados particulares
●Se presenta como una herramienta con gran potencial para el entendimiento
interno de las operaciones de grupos criminales y terroristas, por lo tanto puede
ser usar por las fuerzas policiales y agencias de seguridad para intervenir tales
grupos
●Es discutido que las técnicas de SNA puedan revelar "inteligencia"
excepcionalmente importante sobre grupos delictivos y terroristas, incluida la
identificación del patrón estructural general de estos grupos (como subgrupos o
grupos), cómo fluye la información entre los miembros del grupo, individuos o
líderes importantes, y objetivos para intervenirlos.
●Existe mucha literatura sobre las limitaciones del SNA, incluidas las dificultades
por redes incompletas, imprecisas y data inconsistente, la dinámica natural de
las redes sociales y la definición de los límites de una red.
Dark Networks

●Son aquellas redes que pueden ser políticas,


empresariales, grupos ilegales (insurgentes,
cárteles de droga, etc.) que son rastreados e
identificados por analistas de seguridad e
inteligencia con el fin de interrumpirlas y
desmantelarlas.
●Las limitaciones y las capacidades de SNA son
menos conocidas en el campo del análisis de
inteligencia de la criminalidad.
Análisis de redes
Creación de una red

Recolección de data relacional


–Emails

–Llamadas telefónicas
–Mensajes de texto
–Reuniones en persona (face-to-face)
Fuentes

–Base de datos de diarios online (BBC, CNN, The Guardian,


Report of the Official Account of the Bombing in London on 7th July
2005, etc.)
–Evidencias de llamadas telefónicas entre dos actores dentro en la
red
–Etc.
Métricas

●Formación de una matriz de adyacencia, para la registrar las relaciones


(0-1)
–En la investigación se usó el software UCINET (v. 6.460), que produce
tablas estadísticas y sociogramas
–Medidas de red consideradas: Degree centrality y betweenness
centrality
Medidas aplicadas en redes criminales y terroristas

–Eigenvector centrality: otros individuos los cuales están ‘bien’


conectados, detección de individuos importantes (Hutchins y Benham-
Hutchins)
–No hay consensos sobre cuáles y cuándo usar las medidas de grafos y
redes
–Las medidas mencionadas nos permitirán examinar los efectos de
límites borrosos para los pequeños redes oscuras.
Los bombarderos de Londres
7 de julio de 2005

●Detonación de cuatro bombas en el sistema de


transporte de Londres
● Muerte de 52 personas y 700 heridos
● Detonadores
● Mohammad Sidique Khan
● Shehzad Tanweer
● Hasib Hussain
● Germaine Lindsay
19 de noviembre de 2004: Khan and Tanweer viajaron a

Pakistán y conocieron a un hombre llamado Rashid Rauf


●Durante su estadía, Rauf pensó que ellos estaba listos
para sus operaciones de ‘mártir’, por lo que luego de un
tiempo viaja a una tribu pakistaní para conocer a un
miembro de Al-Qaeda: Abu Ubaidah al-Masri. Rauf lo
convenció luego de algunos días para que pueda
conducir un suicido de autodetonación en Reino Unido.
Khan y Tanweer recibieron entrenamiento de confección

de bombas usando peróxidos de hidrógeno y HMTD


● …
●Rauf-Khan: Uso de Yahoo Messenger, mails (cambiados constantemente) y
llamadas telefónicas
21 de julio de 2005: detonación fallida (Muktar Said Ibrahim, Yassin Hassan Omar,

Hussain Osman, Ramzi Mohammed and Manfo Kwaku Asiedu)


Diciembre 2004: viaje a Pakistán


●9 de mayo - 5 de julio de 2005: Suministro de los materiales y construcción una


cantidad de bombas en el piso de Omar, al norte de Londres
...

●21 de julio de 2005 - 12:27 pm: Explosión parcial, falla del detonador. Los
detonadores escapan y abandonan bombas. En las siguientes semanas son
capturados Ibrahim, Mohammed, Osman y Omar. Asiedu se entregó varios días
después de los intentos de atentado. Todos reciben sentencias de prisión.
Limitaciones

●Dependencia de los datos disponibles públicamente. Es probable que


los datos utilizados sean incompletos y potencialmente inexactos, como
es el caso con la mayoría de las redes oscuras y el análisis se basa
únicamente en datos de fuente abierta. Aunque sigue existiendo el
riesgo de que algunos datos relacionales puedan faltar o incluso
malinterpretarse, se tomaron precauciones para hacer una referencia
cruzada de los hallazgos con múltiples fuentes siempre que sea posible.
●Los límites difusos. En el caso de los bombarderos de Londres, definir
el límite resultó problemático. Siguiendo las reglas de especificación de
límites, esbozadas por Laumann y su grupo, e investigaciones previas
sobre redes terroristas, el límite fue definido por aquellos involucrados
en una actividad o evento particular, en este caso los bombardeos y los
intentos de bombardeo de Londres en julio de 2005.
Limitaciones

●Sin embargo, incluso dentro de esta regla, queda un amplio margen


para la interpretación. Por ejemplo, el análisis de Krebs de la red del 11-
S solo examinó a los 19 secuestradores y no incluyó a los que se
pensaba que habían planeado los ataques, mientras que Rodríguez
incorporó tanto a los perpetradores directos como a aquellos
involucrados en tareas tales como la logística y el suministro de
explosivos en el análisis de los atentados de Madrid del 11 de marzo de
2004.
●La regla de especificación de límites final incluyó solo a aquellos
directamente involucrados en la planificación y ejecución de los
ataques. Esto todavía excluía a varias personas, incluidas cinco
personas que se cree tenían conocimiento previo del atentado del 21 de
julio y / o ayudaron a los atacantes después de que sus explosivos no
pudieron detonar.
Investigación
7 julio

● 6 actores
●Khan y Tanweer tuvieron las mayores medidas
de betweenness, debido a su mayor cantidad de
contactos con otros atentados y dirigentes de Al-
Qaeda (al-Masri).
●Ellos son considerados como los objetivos para
la disrupción, de los atentados estudiado y otro
previos. Además están conectados a todos los
miembros de la red.
Medidas para el atentado del 7 de julio
21 de julio

● 8 actores
●A diferencia del atentado anterior, el grupo fue conectado
solo por dirigentes de Al-Qaeda, Rauf y al-Masri, a través
de Ibrahim
Se aprecia que posee el más alto nivel de Betweenness,

esto incrementa la seguridad de los otros actores en la red


●Yahya, solo fue el encargado de conseguir insumos para
la fabricación de los explosivos, posee alta centralidad
Existen otras características que podrían mejorar el

análisis, como la reputación, el liderazgo.


Medidas para el atentado del 21 de julio
21 de julio
7 y 21 de julio

● 12 actores
● La centralidad aumenta
● Ibrahim obtiene los puntajes más altos
Rauf y al-Masri tienen también puntajes altos de

betweenness debido a sus posiciones en la red, ya


que fueron los puntos de conexión para ambos
atentados. Por lo que ellos son también objetivos
para la disrupción
Medidas para el análisis conjunto de los
atentados
7 y 21 de julio
7 y 21 de julio

La eliminación de Ibrahim cortaría el atentado del 21 de julio a los dirigentes de Al-


Qaeda, mientras que la eliminación de Rauf y al-Masri dejaría potencialmente a las


atentados del 7 de julio y 21 de julio desconectadas de Al-Qaeda apoyo.
●Esto difiere del análisis independiente de cada atentado, donde los actores
intermediarios, Khan y Tanweer (7 de julio) e Ibrahim (21 de julio), serían
considerados los objetivos más adecuados para la interrupción. En el análisis de
toda la red, Ibrahim aún se consideraría un objetivo principal para la interrupción.
●Sin embargo, los manipuladores de Al-Qaeda Rauf y al-Masri, que tenían los
puntajes más bajos para la centralidad de grados e igual puntajes más bajos de
betweenness centrality en el análisis independiente de cada atentado ahora
también se considerarían objetivos adecuados.
Estos hallazgos sugerirían que la forma en que un analista define los límites de

una red tiene el potencial de influir significativamente en los resultados de un


análisis, al menos en términos de redes de grupos pequeños.
Conclusiones

●El estudio de los atentados del 7 y 21 de julio como una red única o
como redes separadas pone en relieve una de las limitaciones
clásicas del SNA, los "límites difusos". Los límites de las redes
"oscuras" pueden ser muy ambiguos, por lo que a menudo es difícil
determinar qué actores deben incluirse o excluirse de un análisis
●Es fundamental que se tenga cuidado al definir el límite de una red,
ya que el estudio demuestra claramente que pueden producirse
diferencias importantes con los hallazgos cuando se modifica el
límite de una red
Además de cambiar la comprensión de cómo una red particular

podría operar internamente, los actores consideraron los objetivos


adecuados para la interrupción cambiaron cuando los atentados se
analizaron por separado en oposición a una estudio aislado
Conclusiones

Los atentados individuales en comparación con la red única constituyeron un


aumento en los actores de cerca del 50%, muy por encima del umbral del 10% (+
o -) sugerido por Xu y Chen y Borgatti.
●El límite de una red puede cambiar por una serie de factores. Un analista puede
cambiar la regla de especificación de límites utilizada, puede simplemente darse
cuenta de actores previamente desconocidos que se incluyen posteriormente en el
análisis o la nueva inteligencia puede cambiar la designación de un actor, lo que
hace que se eliminen del análisis
●Es probable que sea casi imposible predecir con algún nivel de certeza el impacto
de los cambios en la especificación de límites en las redes de grupos pequeños.
Esto es particularmente significativo para las redes oscuras, ya que no solo los
límites de una red son difíciles de definir en primer lugar, sino que los límites de
dichas redes probablemente cambien constantemente. Esto es particularmente
problemático para los analistas de aplicación de la ley y de seguridad que buscan
utilizar el SNA como una herramienta de inteligencia
Conclusiones

●Los investigadores han recurrido a la información de fuente abierta, incluidos los


informes de los medios, las investigaciones oficiales, las transcripciones de los
tribunales, etc., para proporcionar evaluaciones perspicaces sobre cómo se han
organizado y operado internamente los grupos delictivos y terroristas conocidos.
Desde esta perspectiva, algunos investigadores también han ofrecido información
sobre cómo estos grupos podrían haber sido interrumpidos por la policía y las
agencias de seguridad. Para los profesionales, sin embargo, es más probable que
se logren los beneficios potenciales del SNA cuando se aplica a las redes
delictivas y terroristas en tiempo real
●El SNA idealmente debería realizarse de manera continua a medida que salga a
la luz nueva inteligencia, como incluir nuevos actores o verificar los efectos de las
nuevas conexiones entre lo que antes se pensaba que eran clusters
independientes. Usar SNA de esta manera seguramente será de gran valor para
ayudar a la policía y las agencias de seguridad a entender las operaciones
internas de tales grupos

You might also like