За кулисами: новый аналитический подход к оценке воздействия FIMI
Европейская служба внешних связей (ЕСВС) опубликовала свой третий отчет об угрозах информационных манипуляций и вмешательств извне (FIMI). Читайте полный текст отчета здесь.
Как и предыдущие версии, последний отчет основан на тщательно собранных данных о наблюдаемой деятельности FIMI с целью выявления и анализа ключевых тенденций 2024 года. Опираясь на рекомендации прошлогоднего отчета по формированию коллективного реагирования, третий отчет об угрозах FIMI представляет новый элемент для анализа информационных манипуляций и вмешательств извне — Матрицу подверженности FIMI, которая была применена к анализу 505 инцидентов FIMI, охватывающих около 38 000 каналов, вовлеченных в информационное манипулирование.

Верховный представитель ЕС по иностранным делам и политике безопасности / вице-президент Европейской Комиссии Кая Каллас представила отчет и четко заявила, что угроза FIMI является глобальной, ее нельзя недооценивать, поскольку «цель [FIMI] — дестабилизировать наши общества, нанести вред нашим демократиям, посеять раздор между нами и нашими партнерами и подорвать глобальные позиции ЕС».
Россия и Китай продолжают адаптировать свои операции FIMI
Как и в предыдущие годы, Россия и Китай остаются одними из наиболее активных субъектов угроз FIMI, их тактики, техники и процедуры (ТТП) постоянно адаптируются для использования новых технологий, а также для обхода введенных против них ограничительных мер. В этом контексте в 2024 году популярным стало использование искусственного интеллекта, как для создания контента (например, в случае крупных российских федеральных субъектов FIMI, таких как РИА Новости), так и для автоматизации и масштабирования распространения контента.
Для Кремля FIMI, или использование информации в качестве оружия, является инструментом для достижения геополитических целей России и в 2024 году этот подход можно охарактеризовать как попытку создать «Ложный фасад», чтобы скрыть операции по отмыванию прокремлевской информации. Россия стремилась использовать локальные уязвимости, создавая тщательно продуманный и целевой контент, особенно сосредотачиваясь на выборах по всему миру. Однако подрыв Украины и западной поддержки страны оставался главной целью российских операций FIMI в 2024 году, как и на протяжении всех трех лет полномасштабной войны России против Украины.
Китай продолжил расширять влияние своих государственных СМИ по всему миру, применяя различные тактики, техники и процедуры FIMI — от классических операций по информационному манипулированию до подавления критических позиций. Примечательно, что деятельность китайских субъектов FIMI выходит за рамки государственных СМИ: они активно привлекают частные PR-компании и инфлюенсеров для расширения географического и языкового охвата, часто с целью сокрытия происхождения и принадлежности.
В 2024 году продолжилась деятельность китайского FIMI бок о бок с другими субъектами угроз, включая Россию, однако взаимодействие между российскими и китайскими экосистемами FIMI в основном оставалось ситуативным. Тем не менее наблюдается существенное сходство нарративов, особенно в тезисах, обвиняющих НАТО в эскалации конфликта с Россией.
Выборы под прицелом
Анализ 505 инцидентов FIMI показывает, что это глобальная угроза с серьезными локальными последствиями, особенно в контексте выборов как в ЕС, так и за его пределами. Например, российские субъекты FIMI систематически нацеливались на европейские выборы в 2024 году, активизируя свои действия за несколько недель до голосования и продолжая их после его завершения.
Серьезной целью российских FIMI за пределами ЕС стала Молдова. Президентские выборы и референдум о членстве в ЕС в октябре — ноябре 2024 года в Молдове продемонстрировали существенную эскалацию российских операций FIMI. Россия использовала сложную, многоуровневую и адаптивную инфраструктуру FIMI. Эти операции стратегически совмещали уже существующую инфраструктуру с новыми ресурсами и кампаниями для влияния на избирателей и манипулирования их поведением. Примечательно, что российская инфраструктура FIMI, ранее применявшаяся против Украины, была переориентирована на атаку Молдовы, с адаптацией сетей и нарративов под новый фронт вмешательства.
Конечно, попытки Кремля вмешиваться в выборы выходят за рамки рассмотренных в отчете инцидентов. Согласно базе данных EUvsDisinfo, выборы во Франции и Германии также находились под прицелом Кремля.
Отголоски влияния российского FIMI в Африке
Российская инфраструктура FIMI в Африке в 2024 году является отражением долгосрочной, многоуровневой стратегии, развиваемой на протяжении последних лет. Кремль использует в Африке региональные политические сдвиги, чтобы позиционировать себя в качестве противовеса Западу. Как отмечается в отчете, Россия увеличила присутствие своих подконтрольных государству СМИ, — например, расширив сети RT и Sputnik, — а также адаптировала и развила скрытые сети влияния, такие как Африканская инициатива.

Вершина айсберга FIMI
Как же мы знаем то, что знаем? ЕСВС применила предложенную Матрицу подверженности FIMI, чтобы раскрыть айсберг, олицетворяющий архитектуру FIMI. Аналогия с айсбергом выбрана не случайно: как и айсберг, архитектура FIMI может иметь видимую, а также зачастую гораздо более крупную скрытую часть. Такие субъекты угроз, как Россия и Китай, разворачивают скрытую инфраструктуру для реализации операций FIMI, создавая теневые сети, которые проникают в локальные аудитории и распространяют лживые нарративы. Именно скрытый характер этих манипулятивных операций свидетельствует о том, что FIMI являются гибридной деятельностью.
Матрица подверженности FIMI состоит из четырех категорий. Три из них прямо связаны с субъектом угроз: 1) официальные государственные каналы; 2) контролируемые государством СМИ; 3) связанные с государством каналы. Четвертая категория не обязательно относится к государственным субъектам, но такие участники все же играют важную роль в деятельности FIMI, поскольку демонстрируют систематическую согласованность и схожие характеристики поведения.

Каждая из этих четырех категорий характеризуется определенными поведенческими и техническими показателями. Исключительно важно понимать методы работы каждой категории для выявления и разоблачения их как участников FIMI. К техническим показателям относятся: публичная принадлежность (или даже самоидентификация), финансовые отчеты, раскрывающие источники финансирования, и использование совместной ИТ-инфраструктуры. Поведенческие показатели включают: схемы распространения информации (например, зеркальное копирование контента, автоматизированный перевод, републикация), использование неаутентичных аккаунтов, сгенерированных ИИ, скоординированные схемы оповещения и общие черты бренда. Исходя из такого подхода, удается глубже понять роль и функции различных участников в общей архитектуре FIMI.

ЕСВС создает комплексный подход к снижению угрозы информационного манипулирования. Первый отчет об угрозах FIMI, опубликованный в 2023 году, был сосредоточен на анализе информационного манипулирования и представил методологию FIMI — новаторский шаг к стандартизации подхода к расследованиям FIMI. Во второй версии отчета была предложена модель коллективного реагирования на угрозы FIMI. В третьем отчете сделан следующий, очень нужный шаг для защиты наших демократий во все более неспокойное время — в детальном виде представлен практический подход к выявлению и атрибуции. Читайте отчет, узнавайте больше и не дайте себя обмануть.