Російська та китайська інформаційна зброя: EEAS зареєстрував 540 інцидентів FIMI у 2025 році | CyberCalm

Наталя Зарудня

Від Наталії ЗарудньоїГоловний редакторГоловний редактор і творець CyberCalm. Має понад 10 років досвіду в кібербезпеці та технологічній журналістиці. Пише про захист даних, безпеку мобільних пристроїв, штучний інтелект та соціальні мережі.Підписатися: 21.03.2026Поділитися11 хвилин для читання

Служба зовнішніх дій Європейського Союзу (EEAS) представила свій четвертий щорічний звіт, присвячений загрозам від зовнішніх інформаційних маніпуляцій та втручань (FIMI). Цей документ охоплює весь 2025 рік і висвітлює безпрецедентне зростання обсягів та складності операцій впливу, що походять переважно з Росії та Китаю. Штучний інтелект, підроблені медіа та організовані мережі фейкових облікових записів стали типовими засобами ведення гібридної війни у сфері інформації.

Зміст

  • 540 інцидентів, 10 500 каналів, 43 000 одиниць контенту
  • ШІ як звичайний інструмент дезінформації
  • Україна — головна ціль: три ключові наративи Кремля
  • Вибори під прицілом: триетапний план Кремля
  • Вірменія — наступна: «молдовський сценарій» переноситься на Кавказ
  • Основні мережі дезінформації: від Doppelgänger до Spamouflage
  • «Плейбук стримування»: план ЄС щодо збільшення вартості дезінформації
  • Прогноз на 2026 рік: більше фінансування, більше атак
  • Замість висновку: FIMI — проблема безпеки, а не комунікацій

540 інцидентів, 10 500 каналів, 43 000 одиниць контенту

Протягом 2025 року аналітики EEAS виявили та задокументували 540 FIMI-інцидентів. У них було задіяно близько 10 500 унікальних каналів — від фальшивих новинних ресурсів до акаунтів у соціальних мережах та блогах. Загалом було зафіксовано приблизно 43 000 одиниць контенту (тексти, аудіо, відео) на 19 різних платформах.

Серед задокументованих інцидентів 29% були віднесені до Росії, 6% — до Китаю. Однак 65% випадків залишилися неідентифікованими, хоча демонстрували ознаки координації з інфраструктурами, пов’язаними з Москвою чи Пекіном. Обидві держави активно використовують приховані мережі для збереження «правдоподібного заперечення» своєї участі та ускладнення розслідувань.

Платформа X залишається лідером за обсягами контенту, охоплюючи 88% зафіксованих публікацій. Telegram домінує серед аудиторій Східної Європи, зокрема України, тоді як Facebook широко застосовується для операцій, спрямованих на певні африканські країни.

ШІ став стандартним інструментом дезінформації

Одним із ключових висновків звіту є значне зростання використання штучного інтелекту в FIMI-операціях. Якщо у 2024 році ШІ використовувався в 41 задокументованому інциденті, то у 2025 році — вже в 147, що становить зростання приблизно на 259%. Загалом ШІ-інструменти були задіяні в кожному четвертому виявленому інциденті.

Генеративні моделі використовуються для масового виробництва текстового контенту кількома мовами одночасно, застосовуючи уніфіковані шаблони. Синтетичне аудіо перейшло від експериментального формату до стандартного методу у виробництві відео, зокрема з клонуванням голосів реальних осіб. ШІ-відео, що імітують реальних людей, стають дедалі переконливішими: їх активно використовували під час виборів у Молдові.

Показово, що деякі поширені ШІ-інструменти самі стають об’єктом маніпуляцій. Зокрема, підозрюється, що проросійська мережа Portal Kombat («Правда») цілеспрямовано «засмічує» інформаційний простір низькоякісним багатомовним контентом, щоб вплинути на навчальні дані великих мовних моделей та інтегрувати фейки до їхніх баз знань. Незважаючи на масштаб, більшість контенту, згенерованого ШІ у 2025 році, залишалася низькоякісною — зловмисники віддавали перевагу кількості над якістю, через що органічне залучення аудиторії залишалося низьким.

Україна — головна ціль: три ключові наративи Кремля

Четвертий рік поспіль Україна залишається основною ціллю російського інформаційного впливу. Аналітики EEAS виділили три головні завдання Кремля:

  • Зменшення міжнародної підтримки України. Євросоюз та його керівництво зображуються як такі, що «заробляють» на війні та прагнуть її продовження. Мережа Storm-1516 поширювала постановчі відео з відповідними наративами, тоді як Doppelgänger публікував GIF-анімації та карикатури, що зображували фінансову допомогу Україні як «марнування коштів».
  • Представлення України як агресора. Офіційні канали Кремля, Фонд боротьби з несправедливістю (R-FBI) та підконтрольні ЗМІ регулярно просували наратив про те, що Україна разом із західними партнерами нібито проводить провокаційні «операції під хибним прапором» — зокрема, щодо атаки дрона на захисний саркофаг Чорнобиля або залізничних диверсій у Польщі.
  • Звинувачення українських біженців у злочинах. Під час президентських виборів у Польщі та парламентських виборів у Німеччині мережі Operation Overload і Storm-1516 поширювали сфабриковані документи про нібито втручання українців у виборчі процеси та приписували біженцям терористичну діяльність.

Українська аудиторія цілеспрямовано отримує контент, покликаний сформувати «втому від війни» та підірвати довіру до підтримки з боку ЄС. Водночас африканська аудиторія — переважно франко- та англомовна — отримує матеріали, що зображують Україну як співучасницю терористів у Сахелі, а Росію — як стабілізуючу силу.

Вибори під прицілом: триетапний план Кремля

У 2025 році Росія атакувала виборчі процеси в Німеччині, Польщі, Румунії, Молдові, Чехії та Кот-дʼІвуарі. Звіт фіксує повторювану триетапну схему:

  • Перший етап — за кілька місяців до виборів — полягає у дискредитації проєвропейських кандидатів через звинувачення у корупції, зловживанні владою, проблемах зі здоров’ям або «підпорядкуванні Брюсселю». Ця тактика застосовувалася щодо Майї Санду і Дорина Речана в Молдові, а також Олафа Шольца, Роберта Габека і Фрідріха Мерца в Німеччині.
  • Другий етап — під час виборчої кампанії — передбачає розпалювання внутрішніх розбіжностей: у Німеччині це була тема міграції, у Польщі — антибіженські настрої, у Молдові — звинувачення у цензурі, страх перед «неминучою війною з Росією» та економічні претензії до уряду.
  • Третій етап — безпосередньо перед голосуванням та у день виборів — спрямований на підрив довіри до виборчого процесу та заохочення до абсентеїзму. У Німеччині та Польщі поширювався контент про нібито заплановані теракти у день виборів.
  • Вірменія — наступна: «молдовський сценарій» переноситься на Кавказ

    Аналітики EEAS прогнозують, що Вірменія залишатиметься однією з головних цілей атак щонайменше до парламентських виборів у червні 2026 року. Єреван ухвалив закон про початок процесу вступу до ЄС, підписав мирну угоду з Азербайджаном без участі Москви і заморозив участь в Організації договору про колективну безпеку (ОДКБ). Росія реагує розгортанням FIMI-інфраструктури, яка раніше працювала проти Молдови.

    Порівняння кампаній проти Санду та прем’єр-міністра Вірменії Нікола Пашиняна виявляє вражаючу схожість. Обох лідерів звинувачують у «моральному розпусті» (зокрема, поширювалися безпідставні звинувачення в експлуатації неповнолітніх), корупції та «служінні іноземним інтересам». Окремий наратив — ризик втрати суверенітету: для Молдови це «поглинання Румунією», для Вірменії — «турецько-азербайджанська загроза». Контент нерідко поширюється не вірменською чи румунською, а англійською та іншими мовами Західної Європи, що свідчить про ширшу мету, ніж локальний електорат.

    Активність мережі Storm-1516 щодо Вірменії зафіксована ще з квітня 2025 року — більш ніж за рік до дати виборів. Після завершення молдовських виборів обидва основні ІМН (Storm-1516 та Operation Overload) переорієнтували зусилля на вірменський напрямок.

    Основні мережі дезінформації: від Doppelgänger до Spamouflage

    Звіт детально описує діяльність провідних інформаційно-маніпуляційних наборів (ІМН). Doppelgänger — операція під керівництвом санкціонованих ЄС організацій Social Design Agency та Struktura — спеціалізується на імітації легітимних медіа (Der Spiegel, Le Point, Die Welt) і у 2025 році розширила аудиторію на івритомовні спільноти. Storm-1516 (також відомий як CopyCop або False Façade) є єдиним ІМН, здатним генерувати органічне залучення та проникати у справжні публічні дискусії: його контент набирає від 5 000 до 4 мільйонів переглядів.

    Portal Kombat («Правда»), що видає себе за агрегатор новин, щодня поширює близько 10 000 статей через 101 сайт з основним доменом news.pravda.com. Мережа цілеспрямовано розробляє наративи для етнічних і регіональних меншин — зокрема для мешканців Країни Басків, Республіки Сербської та Балкан. Operation Overload (Матрьошка) у 2025 році суттєво наростила обсяги, виробляючи до 20 відео на день — загалом понад 700 за рік. Половина її продукції була спрямована проти Вірменії та Молдови.

    На китайському напрямку Spamouflage активно застосовував ШІ для вдосконалення тактики імітації: мережа маніпулювала відео за допомогою ШІ-інструментів, щоб «вкладати» висловлювання реальним дисидентам. Мережа Paperwall здійснила найбільше розширення за всю свою історію — додала 108 нових доменів, охопивши 40 нових країн контентом 15 мовами. Частина цього контенту перекладається з російськомовних державних ЗМІ.

    «Плейбук стримування»: план ЄС щодо збільшення вартості дезінформації

    Ключовою новацією четвертого звіту став «Плейбук стримування FIMI» — структурований механізм для переходу від реактивного реагування до проактивного тиску на організаторів інформаційних операцій. Концепція базується на принципі «ланцюга знищення» (kill chain): якщо атаку розкласти на окремі фази — від фінансування і побудови інфраструктури до виробництва та поширення контенту, — на кожному етапі можна застосовувати цільові контрзаходи.

    Плейбук передбачає чотири групи інструментів. Санкції спрямовані проти осіб і організацій, причетних до FIMI, — заморожуючи активи і обмежуючи доступ до послуг. В рамках правоохоронного напрямку кримінальне законодавство та судові рішення дозволяють вилучати сервери, закривати домени та розпочинати кримінальні провадження. Цифрове регулювання — зокрема Акт про цифрові послуги (DSA) — зобов’язує платформи видаляти акаунти та контент, що порушують правила. Нарешті, побудова стійкості суспільства: медіаграмотність, стратегічні комунікації та розвиток спроможностей громадянського суспільства поступово знижують ефективність маніпуляцій.

    У 2025 році ЄС застосував санкції проти близько 50 фізичних та юридичних осіб в рамках режиму дестабілізуючої діяльності Росії — серед них Social Design Agency, Tigerweb і Джон Марк Дуган. Під час операції SIMCARTEL правоохоронці заарештували сімох кіберзлочинців і ліквідували мережу з 49 мільйонів фейкових акаунтів у соціальних мережах та месенджерах.

    Прогноз на 2026 рік: більше фінансування, більше атак

    Бюджет Росії на державні ЗМІ у 2026 році зросте до 146,3 млрд рублів (близько 1,56 млрд євро) — на 7% більше, ніж у 2025-му. Аналітики прогнозують посилення активності в інформаційному просторі Балтійського регіону та Арктики. Третій саміт Росія — Африка стане майданчиком для наративів про «багатополярний світ» та деградацію Заходу. Вибори у країнах ЄС — Словенії, Угорщині, Болгарії, Кіпрі, Естонії, Швеції, Латвії та Данії — можуть зіткнутися з аналогічними схемами втручання.

    Звіт також фіксує подальше посилення контролю всередині самої Росії: понад 1 000 осіб та організацій потрапили під дію законодавства про «іноземних агентів» та «екстремізм», а опозиція до війни дедалі частіше переслідується як «виправдання тероризму». Нещодавно введено штрафи навіть за пошук «екстремістського» контенту в інтернеті.

    Замість висновку: FIMI — проблема безпеки, а не комунікацій

    Автори звіту наголошують: FIMI слід розглядати не як комунікаційну проблему, а як питання безпеки зі структурованим ланцюгом постачання. Суто реактивного підходу недостатньо. Запропонований «Плейбук стримування» спрямований на те, щоб зробити інформаційні операції фінансово невигідними, операційно складними та репутаційно ризикованими для їхніх організаторів.

    Реалізація цієї стратегії вимагає тісної координації між державами-членами ЄС, правоохоронними органами, платформами та громадянським суспільством. Доки маніпуляції в інформаційному просторі залишаються низькоризикованим та дешевим інструментом, вони незмінно будуть присутні в арсеналі гібридної війни.

    Будь ласка, залиште це поле порожнім

    О, привіт
    Приємно познайомитися!

    Ми не розсилаємо спам! Перегляньте нашу політику конфіденційності для отримання додаткової інформації.

    Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

    ТЕГИ:Вибір редакціїДезінформаціяКитайМаніпуляції в медіаросійська пропагандаросіяПоділитисяFacebookThreadsКопіювати посиланняДрукуватиЩо думаєте?В захваті0Сумно0Смішно0Палає0Овва!0Попередня стаття

    Як підготувати команду до впровадження Salesforce AIНаступна стаття

    ФБР попереджає: російські спецслужби масово зламують Signal і WhatsAppВ тренді

    Російські хакери зламують акаунти через OAuth і привʼязку пристроїв у WhatsApp21.08.2026

    Як вимкнути геолокацію на iPhone: повний контроль доступу застосунків17.08.2026

    Як змінити обліковий запис Google за замовчуванням на Android16.08.2026

    Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні18.08.2026

    ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг17.08.2026

    ОглядиКриза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми11.08.2026

    КібербезпекаШтучний інтелект уперше спроєктував повні геноми вірусів — 16 із них виявилися життєздатними07.08.2026

    КібербезпекаКібербулінг: як розпізнати цькування в мережі та що робити05.08.2026

    КібербезпекаУ ЄС запрацювали правила прозорості ШІ: чат-боти мають попереджати про себе, а дипфейки — маркуватися04.08.2026

    Джерело: kp.ua

    Залишити відповідь

    Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *