Glosar: protagoniștii mediului FIMI
Cel de-al 3-lea raport al SEAE referitor la amenințările de manipulare a informațiilor și de ingerințe din exterior (FIMI) oferă numeroase perspective privind operațiunile de manipulare a informațiilor. Seria noastră de articole detaliate aruncă o privire în spatele cortinei și introduce o nouă abordare analitică pentru expunerea FIMI. De asemenea, se concentrează asupra arhitecturii operațiunilor FIMI rusești, utilizând analogia aisbergului, pentru a arăta că o mare parte din această arhitectură manipulatoare este ascunsă sub linia de plutire. Raportul oferă și o perspectivă de ansamblu care analizează amploarea rețelelor de manipulare și interconexiunile dintre acestea, în ceea ce numim galaxia FIMI.
Uneori, rapoartele pot fi prea tehnice și cad în capcana utilizării jargonului și terminologiei specializate, necunoscute publicului larg. Bineînțeles că platforma noastră explică și contracarează manipularea informațiilor și oferă instrumentele necesare celor care își propun același lucru. Pentru a vă facilita parcursul de aprofundare a cunoștințelor despre manipularea informațiilor și pentru a explora cu încredere paginile rapoartelor noastre, vă oferim un glosar util de termeni, astfel încât să puteți identifica protagoniștii mediului FIMI.
Nu toate informațiile sunt egale: noțiuni de bază
Haideți să începem cu noțiunile de bază. Ce este informarea eronată și în ce fel diferă de dezinformare? Pentru Uniunea Europeană, informarea eronată înseamnă conținutul fals sau înșelător care este distribuit fără nicio intenție malițioasă sau nocivă. Nu vă lăsați înșelați. Chiar dacă nu există nicio intenție de a face rău, răspândirea informațiilor eronate poate avea, totuși, consecințe nocive. De exemplu, nu întreg conținutul înșelător despre pandemia de COVID-19 a fost răspândit de actori statali precum Rusia și China, care, poate, au avut intenții nocive. Însă indiferent cine sau de ce a răspândit conținut înșelător despre COVID-19, acesta a influențat ezitările referitoare la vaccinuri, sporind astfel prejudiciile aduse populației.
Pe de altă parte, definim dezinformarea ca informațiile false în mod verificabil, care sunt create, prezentate și diseminate pentru a obține câștiguri economice sau politice ori pentru a induce, cu bună știință, publicul în eroare și a-i aduce prejudicii. Aceste prejudicii înseamnă și amenințări la adresa proceselor democratice și de elaborare a politicilor, precum și daune aduse sănătății, mediului sau securității. Pentru a facilita înțelegerea, am colectat peste 18 000 de exemple de dezinformare în baza noastră de date.
Descifrarea acronimelor
Atunci când oamenii se gândesc la dezinformare, au în minte, de obicei, poveștile sau relatările amăgitoare spuse cuiva cu intenția de a înșela. Manipularea informațiilor poate fi însă mult mai amplă decât poveștile înșelătoare. De aceea, Uniunea Europeană a conceptualizat această amenințare ca manipulare a informațiilor și ingerințe din exterior sau FIMI.
Ce înseamnă acest lucru, de fapt? FIMI se axează pe comportamentul manipulator, nu doar pe simplul discurs înșelător, și descrie un tipar de comportament în mare parte neilegal, care amenință însă sau afectează în mod negativ valorile, procedurile și procesele politice. FIMI însemnă o acțiune manipulatoare, desfășurată intenționat și coordonat. Poate fi efectuată atât de protagoniști statali, cât și nestatali și se poate baza pe interpuși care acționează la nivel național sau din străinătate.
Iată câteva descifrări utile ale acronimelor și termenilor pe care îi utilizăm atunci când vorbim despre FIMI sau manipularea informațiilor într-un sens mai larg.
Un incident FIMI este o acțiune întreprinsă de unul sau mai mulți protagoniști ai amenințărilor, cu obiective specifice, cu intenția de a înșela. Cuprinde o combinație de elemente observabile, cum ar fi o postare pe rețelele de socializare, un videoclip sau un articol pe un site web, precum și unele tactici, tehnici și proceduri (TTP) pentru desfășurarea activităților FIMI. Incidentele FIMI multiple și corelate ar putea indica faptul că se desfășoară o campanie FIMI mai amplă.
În contextul FIMI, TTP-urile sunt tipare de comportament utilizate de protagoniștii amenințărilor pentru a manipula mediul informațional. Tacticile indică obiectivele operaționale. Tehnicile descriu modul în care protagoniștii amenințărilor FIMI încearcă să realizeze aceste obiective. Procedurile sunt combinația specifică și tehnicile utilizate în mai multe tactici (sau etape ale unui atac) care indică intenția. Iată o colecție foarte utilă de TTP întocmită de DISARM Foundation.
Uneori, când vine vorba de tehnicile de manipulare a informațiilor, oamenii fac referire și la comportamentul neautentic coordonat sau CIB. Acesta poate fi considerat, pur și simplu, un grup de tehnici: înseamnă eforturile organizate, deliberate și manipulatoare de a induce în eroare publicul, utilizând mai multe conturi false sau neautentice, mobilizate într-un mod concertat. În general, include rețele de conturi și pagini de pe rețelele de socializare care conlucrează pentru a răspândi dezinformări, ascunzând totodată natura lor. Această terminologie este astfel preferată de platformele de comunicare socială cum ar fi Meta, care utilizează CIB pentru a descrie manipularea informațiilor în Rapoartele privind amenințările ostile.
Utilizarea termenului „protagonist al amenințării” poate suna impersonal și amenințător. În realitate însă, înseamnă o organizație, un guvern, o persoană fizică sau un grup care reprezintă o amenințare la adresa securității prin implicarea în activități malițioase, cum ar fi campaniile FIMI, atacurile cibernetice sau alte acțiuni nocive. Acești protagoniști ai amenințărilor pot avea diferite motive pentru a desfășura activități malițioase. Unii le desfășoară pentru câștiguri financiare sau influență politică, alții pentru spionaj și perturbarea proceselor democratice.
Instrumente de răspuns
Pentru a răspunde amenințărilor de manipulare a informațiilor, și Uniunea Europeană a dezvoltat un set de instrumente. Acestea sunt denumite în mod curent setul de instrumente FIMI. Crearea setului de instrumente a fost pusă în mișcare de Busola strategică, care a instituit un plan de acțiune pentru consolidarea securității și a politicii de apărare a UE. Aceasta a recunoscut că manipularea informațiilor reprezintă o amenințare importantă la adresa securității UE și, prin urmare, setul de instrumente FIMI este un catalog cuprinzător de răspunsuri și instrumente, organizate în patru domenii tematice ample: conștientizarea situației, crearea rezilienței, reglementarea și acțiunea diplomatică.

Continuând consolidarea setului de instrumente FIMI, cel de-al 2-lea raport al SEAE referitor la amenințările FIMI a introdus Cadrul de răspuns la amenințările FIMI. Acest cadru este o modalitate sistematică de organizare și conceptualizare a proceselor de analiză și răspuns la FIMI. Este un ghid referitor la modul în care apărătorii pot preveni, se pot pregăti, pot reacționa la atacurile FIMI și se pot redresa în urma lor, îmbunătățindu-și totodată constant securitatea împotriva atacurilor viitoare. Fluxul de lucru al Cadrului de răspuns coordonează acțiunile în diferitele faze ale analizei și răspunsului la amenințări.

În sfârșit, am prezentat deja Matricea de expunere la FIMI într-un articol de analiză aprofundată separat. Dar, ca să ne reamintim, Matricea de expunere este o nouă abordare pentru a înțelege și identifica activitatea FIMI. Aceasta oferă un instrument pentru a dezvălui arhitectura cuprinzătoare și multistratificată instituită de regimurile autoritare precum Rusia și China pentru a desfășura operațiuni FIMI.
În practică, acest lucru înseamnă cartografierea canalelor din infrastructura FIMI identificată și nu numai, acordând prioritate indicatorilor comportamentali și tehnici pentru a înțelege interconexiunea și sincronizarea lor. De asemenea, combină sursele de date pentru a clasifica rețelele FIMI și operațiunile lor, îmbunătățind totodată capacitățile de monitorizare și de răspuns. Matricea de expunere cuprinde patru categorii: trei sunt atribuite unui protagonist al amenințărilor, iar a patra include surse neatribuite care joacă, totuși, un rol semnificativ în activitățile FIMI.
Campaniile de manipulare a informațiilor
Sigur că contracararea FIMI nu este doar un simplu exercițiu conceptual pentru a dezvolta o nouă terminologie. Metodologia, informațiile, practicile și abordările dezvoltate de SEAE împreună cu mulți parteneri de excepție, între care guverne, organizații internaționale, grupuri ale societății civile, mediul academic și organizații de cercetare cu aceeași viziune, au consolidat semnificativ comunitatea de apărători ai contracarării FIMI și au dus la rezultate palpabile în expunerea campaniilor FIMI.
Spre deosebire de terminologia FIMI tehnică, convențiile de denumire a acestor campanii sunt mult mai poetice: campania Doppelgänger, Operațiunea Fațada Falsă, Operațiunea Overload, Portal Kombat și Operațiunea Matrioșka, ca să menționăm doar câteva exemple. Denumirile memorabile pot fi utile pentru atragerea atenției asupra acestor operațiuni de manipulare a informațiilor, dar uneori pot fi derutante și este posibil să nu reflecte clar amenințarea foarte reală la adresa securității care se ascunde sub aceste titluri poetice. Iată un rezumat succint al câtorva dintre cele mai vizibile campanii FIMI descoperite până în prezent.
Doppelgänger
Doppelgänger este o campanie FIMI atribuită Rusiei, activă de la jumătatea anului 2022. Conform datelor colectate de SEAE, aceasta constă în 228 de domenii și 25 000 de rețele CIB care își desfășoară activitatea în mai multe limbi. Campania are o prezență marcantă în infrastructura FIMI rusească. Campania Doppelgänger a fost expusă la scară largă atât de apărătorii contracarării FIMI din societatea civilă, cât și de guverne.
Principalul obiectiv al campaniei Doppelgänger este extinderea influenței rusești la nivel mondial prin segmentarea publicului și conținut manipulator localizat. Inițial, Doppelgänger s-a concentrat pe uzurparea identității unor canale de știri occidentale și a unor site-uri guvernamentale. Dar, în cele din urmă, a evoluat într-o operațiune FIMI pe mai multe niveluri. Campania folosește mii de domenii false, create pentru a manipula algoritmii platformelor, publică reclame sponsorizate pentru a stimula traficul și se bazează pe rețele CIB la scară largă. Citiți mai multe pentru a afla împotriva cui a fost desfășurată campania Doppelgänger în contextul alegerilor europene.

Operațiunea Fațada Falsă (Storm-1516)
Operațiunea Fațada Falsă, denumită și Storm-1516, lansată la sfârșitul lui 2023, cuprinde o rețea de 230 de site-uri neautentice, inclusiv domenii active și inactive. Aceasta imită mass-media occidentală integrând nume de orașe din UE, Regatul Unit și SUA în denumirile sale, de exemplu, Boston Times sau London Crier. Acest comportament indică faptul că obiectivul geografic al acestei operațiuni FIMI este influențarea Occidentului. Campania se concentrează pe reciclarea informațiilor, în special a conținutului special ales din surse atribuite și neatribuite. Citiți mai multe despre Operațiunea Fațada Falsă aici.

Portal Kombat
Portal Kombat (cunoscută și ca rețeaua Pravda) a fost creată în 2022 și funcționează prin intermediul a cel puțin 200 de canale mediatice neautentice care vizează publicul local și regional din Europa, Africa și Asia. Inițial, această campanie FIMI a fost descoperită de autoritățile franceze. Portal Kombat pare să acorde prioritate, în mare parte, extinderii influenței sale în Africa. În cel mai recent raport referitor la FIMI, am identificat 73 de incidente care arată că Portal Kombat se bazează pe republicarea cu frecvență ridicată de conținut FIMI rusesc din surse selecționate, inclusiv de la entități guvernamentale rusești oficiale, mass-media afiliată statului, influenceri ruși de pe Telegram și canale mediatice locale antisistem.
Operațiunea Overload/Operațiunea Matrioșka
Uneori, manipularea informațiilor nu înseamnă doar promovarea de conținut înșelător sau manipulator. În cazul Operațiunii Overload, aceasta a fost o campanie de copleșire sau supraîncărcare a capacității celor care verifică veridicitatea informațiilor în redacțiile de știri și canalele mediatice din întreaga lume, cu solicitări de verificare a unor afirmații dubioase care subminau Uсraina, Franța și Germania, printre altele.
Operațiunea a inclus trimiterea de mii de imagini, capturi de ecran și videoclipuri fabricate redacțiilor de știri, alături de acțiunea coordonată pe Telegram și X de a disemina în mod artificial conținut inventat. Operațiunea Overload s-a desfășurat în tandem cu Operațiunea Matrioșka. Aceasta din urmă a fost numită avizat după păpușa rusească cu figurine cuibărite una într-alta, deoarece conținutul înșelător generat de această operațiune uzurpă, în general, identitatea unor figuri publice și canale mediatice din America de Nord și Europa. Cu toate acestea, o privire mai atentă dezvăluie că majoritatea conținutului a fost publicat mai întâi pe canale de Telegram în limba rusă care au fost deja identificate în alte operațiuni de dezinformare pro-Kremlin.
Intenția acestor operațiuni este clară. Blocarea activității verificatorilor veridicității informațiilor cu piste false, astfel încât să nu poată răspunde solicitărilor reale și pentru a da mai multă vizibilitate dezinformărilor când astfel de afirmații sunt demontate în masă. Aflați mai multe despre Operațiunea Overload aici.
Nu vă lăsați înșelați.