Глосарій: хто є хто в зоопарку FIMI

Click here to request the narration for this article

Третій звіт Європейської служби зовнішніх справ (ЄСЗС) про загрози маніпулювання зовнішньою інформацією та втручання (FIMI) містить велику кількість аналітичних матеріалів, які розкривають суть операцій із інформаційного маніпулювання. У нашій серії заглиблених статей ми заглядаємо за лаштунки й представляємо новий аналітичний підхід до викриття FIMI. У ній також особлива увага приділяється архітектурі російських операцій FIMI, використовуючи аналогію з айсбергом, щоб показати, що значна частина цієї маніпулятивної архітектури прихована під поверхнею. Крім цього, у звіті також широким поглядом представлено аналіз масштабу маніпулятивних мереж і їхніх взаємозв’язків у тому, що ми називаємо галактикою FIMI.

Інколи ці звіти можуть бути надто спеціалізованими й допускати використання характерних для певної сфери жаргону й термінології, незрозумілих широкому загалу. Звичайно, наша платформа вже давно пояснює і протидіє інформаційному маніпулюванню, а також надає інструменти для навчання тим, хто прагне робити те саме. Щоб допомогти вам на цьому шляху дізнатися більше про інформаційне маніпулювання та впевнено орієнтуватися на сторінках наших звітів, ми пропонуємо корисний глосарій термінів, щоб ви також могли знати, хто є хто в зоопарку FIMI.

Основи: не вся інформація створюється однаковою

Почнемо з основ. Що таке хибна інформація і чим вона відрізняється від дезінформації? Що ж, у розумінні Європейського Союзу хибна інформація — це неправдивий або оманливий контент, який поширюється без будь-яких злих чи шкідливих намірів. Не дайте себе обманути — навіть якщо немає наміру завдати шкоди, поширення хибної інформації може призвести до шкідливих наслідків. Наприклад, не весь оманливий контент про пандемію COVID-19 поширювали такі державні суб’єкти, як Росія та Китай, можливо, маючи намір завдати шкоди. Але, незалежно від того, хто поширює оманливий контент про COVID-19 і чому, це дійсно вплинуло на вагання щодо вакцинації, а отже, збільшило шкоду для суспільства.

З іншого боку, ми визначаємо дезінформацію як неправдиву інформацію, яку можна перевірити й яка створюється, подається та поширюється з метою економічної чи політичної вигоди або щоб навмисно ввести громадськість в оману й завдати їй шкоди. Ця шкода також означає загрозу демократичним політичним процесам і процесам формування політики, а також шкоду здоров’ю, навколишньому середовищу чи безпеці. Щоб було легше зрозуміти, що це, ми зібрали понад 18 000 прикладів дезінформації в нашій базі даних.

Розшифровка абревіатур

Коли люди думають про дезінформацію, вони зазвичай мають на увазі оманливу історію або наратив, які хтось розповідає з наміром ввести в оману. Але інформаційне маніпулювання може бути набагато ширшим, ніж оманливі історії. Ось чому Європейський Союз створив для цієї загрози поняття маніпулювання зовнішньою інформацією та втручання, або FIMI.

Що це означає насправді? Що ж, FIMI зосереджується на маніпулятивній поведінці, а не просто на оманливому наративі. Це поняття описує переважно непротизаконну модель поведінки, яка загрожує цінностям, процедурам і політичним процесам або негативно впливає на них. FIMI є маніпулятивним і проводиться навмисно й скоординовано. Воно може здійснюватися як державними, так і недержавними суб’єктами й покладатися на використання проксі-агентів, що діють усередині країни чи з-за кордону.

Ось ще кілька корисних пояснень абревіатур і термінів, які ми використовуємо, коли говоримо про FIMI або інформаційне маніпулювання в ширшому сенсі.

Інцидент FIMI — це дія, вчинена одним або декількома суб’єктами загрози, які переслідують конкретні цілі й здійснюють дію з наміром ввести в оману. Він складається з комбінації спостережуваних подій, як-от публікація в соціальних мережах, відео або стаття на вебсайті, а також певних тактик, методів і процедур (TМП) для здійснення діяльності з FIMI. Кілька пов’язаних інцидентів FIMI можуть указувати на те, що розгорнута більша кампанія з FIMI.

У контексті FIMI ТМП — це моделі поведінки, які використовуються суб’єктами загрози для маніпулювання інформаційним середовищем. Тактика вказує на оперативні цілі. Методи описують, як суб’єкти загроз FIMI намагаються досягти поставлених цілей. Процедури — це конкретні комбінації та методи в кількох тактиках (або етапах атаки), які вказують на намір. Ось дуже корисна колекція TМП, зібрана фондом DISARM Foundation.

Іноді, говорячи про методи маніпулювання інформацією, люди також посилаються на скоординовану недостовірну поведінку (СНП). Її можна розглядати лише як групу методів. Це означає організовані, навмисні й маніпулятивні зусилля, щоб ввести аудиторію в оману за допомогою кількох підроблених або недостовірних облікових записів, що використовуються узгоджено. Це переважно мережі облікових записів і сторінок у соціальних мережах, які спільно працюють над поширенням дезінформації, приховуючи водночас своє походження. Отже, ця термінологія є улюбленою для соціальних медіаплатформ, таких як Meta, які використовують СНП для опису інформаційного маніпулювання у своїх Звітах про ворожі загрози.

Коли ми говоримо «суб’єкти загрози», це може сприйматися настільки ж безособово, наскільки й зловісно. Але насправді ми маємо на увазі організацію, уряд, особу чи групу, які становлять загрозу безпеці, беручи участь у зловмисних діях, як-от кампанії FIMI, кібератаки чи інші шкідливі дії. Ці суб’єкти загрози можуть мати різні мотиви зловмисної діяльності. Одні роблять це заради фінансової вигоди чи політичного впливу, інші — з метою шпигунства й підриву демократичних процесів.

Інструменти реагування

Щоб реагувати на загрози інформаційного маніпулювання, Європейський Союз також розробив набір інструментів. Зазвичай вони називаються набором інструментів FIMI. Створення набору інструментів було розпочато Стратегічним компасом, у якому викладено план дій для зміцнення політики безпеки й оборони ЄС. Він визнав інформаційне маніпулювання значною загрозою безпеці для ЄС, і тому набір інструментів FIMI є вичерпною збіркою реакцій та інструментів, упорядкованих за чотирма широкими тематичними областями: ситуаційна обізнаність, підвищення стійкості, регулювання та дипломатичні дії.

Продовжуючи вдосконалювати окремі інструменти в наборі інструментів FIMI, у 2-му звіті ЄСЗС про загрози FIMI представлено основні принципи реагування на загрози FIMI. Ці основні принципи є систематичним способом організації та концептуалізації процесів аналізу й реагування на FIMI. Це посібник щодо того, як захисники можуть запобігти атакам FIMI, підготуватися до них, реагувати на них і відновлюватися після них, одночасно постійно покращуючи свій захист з огляду на майбутні атаки. Робочий процес основних принципів реагування координує дії на різних етапах аналізу загроз і реагування.

Нарешті, ми вже розглядали матрицю виявлення FIMI в окремій детальній статті. Але просто нагадаємо, що матриця виявлення FIMI — це новий підхід до розуміння та атрибуції діяльності FIMI. Вона надає інструмент для розкриття складної та багатошарової цифрової архітектури, створеної авторитарними режимами, як-от Росія та Китай, що використовується ними для здійснення їхніх операцій FIMI.

На практиці це означає відображення каналів інфраструктури FIMI, приписаної певним суб’єктам, і поза її межами, визначення пріоритетності поведінкових і технічних індикаторів, щоб зрозуміти їхній взаємозв’язок і узгодженість. Крім того, вона поєднує джерела даних для класифікації мереж FIMI та їхніх операцій, одночасно покращуючи можливості моніторингу й реагування. Матриця виявлення FIMI складається із чотирьох категорій: три пов’язані із суб’єктами загроз, а четверта включає не пов’язані джерела, які все ще відіграють значну роль у діяльності FIMI.

Кампанії інформаційного маніпулювання

Звичайно, протидія FIMI — це не просто концептуальна вправа з розробки нової термінології. Методологія, ідеї, практики й підходи, розроблені ЄСЗС разом із багатьма видатними партнерами з урядів-однодумців, міжнародних організацій, груп громадянського суспільства, науковців і дослідницьких організацій, значно зміцнили спільноту захисників від FIMI та показали відчутні результати у викритті кампаній FIMI.

Але на відміну від термінології FIMI, що звучить технічно, принципи створення назв цих кампаній набагато поетичніші: кампанія «Доппельгангер», «Операція „Фальшивий Фасад“», «Операція „Перевантаження“», «Портал Комбат» і «Операція „Матрьошка“» — це лише деякі з них. Привабливі назви можуть бути корисними для привернення уваги до цих операцій з інформаційного маніпулювання, але іноді вони можуть вводити в оману, і не відразу стає зрозуміло реальну загрозу безпеці, що ховається за цими поетичними назвами. Отже, далі наведено короткий перелік деяких із найпомітніших кампаній FIMI, виявлених на сьогодні.

Кампанія «Доппельгангер»

Кампанія «Доппельгангер» — це кампанія з FIMI, яку приписують Росії, що діє із середини 2022 року. Відповідно до даних, зібраних ЄСЗС, у ній беруть участь 228 доменів і 25 000 мереж СНП на багатьох мовах. Кампанія займає помітне місце в російській інфраструктурі FIMI. Кампанію «Доппельгангер» було широко викрито захисниками від FIMI як у громадянському суспільстві, так і в урядах.

Основною метою кампанії «Доппельгангер» є розширення російського впливу в усьому світі через сегментацію аудиторії та маніпулятивний локалізований контент. Спочатку «Доппельгангер» зосереджувалася на тому, щоб видавати себе за західні ЗМІ та урядові вебсайти. Але з часом вона перетворилась на багатошарову операцію з FIMI. Вона розгортає мережі з тисяч підроблених доменів, призначених для маніпулювання алгоритмами платформи, запускає спонсоровану рекламу для залучення трафіку й покладається на великомасштабні мережі СНП. Прочитайте більше, щоб дізнатися, проти кого було розгорнуто кампанію «Доппельгангер» у контексті виборів до Європейського парламенту.

Операція «Фальшивий Фасад» (або «Шторм-1516»)

Операцію «Фальшивий Фасад», яку також називають «Шторм-1516», було запущено наприкінці 2023 року, складається з мережі з 230 недостовірних вебсайтів, зокрема як активних, так і неактивних доменів. Вони імітують західні ЗМІ, додаючи назви міст з ЄС, Великої Британії та США до свого найменування, наприклад Boston Times або London Crier. Така поведінка вказує на те, що ця операція з FIMI географічно спрямована вплинути на західну аудиторію. Кампанія зосереджена на відмиванні інформації спеціально відібраного контенту між джерелами, пов’язаними й не пов’язаними з нею. Докладніше про «Операцію „Фальшивий Фасад“» тут.

«Портал Комбат»

«Портал Комбат» (також відомий як мережа «Правда») було створено у 2022 році й керує принаймні 200 недійсними ЗМІ, орієнтованими на місцеву та регіональну аудиторію в Європі, Африці та Азії. Цю кампанію FIMI спочатку викрили французькі органи влади. Здебільшого «Портал Комбат», схоже, надає перевагу поширенню свого впливу на всю Африку. В нашому останньому звіті FIMI ми виявили 73 інциденти, які вказують на те, що «Портал Комбат» покладається на високочастотну автоматичну повторну публікацію російського вмісту FIMI з вибраних джерел, серед яких офіційні російські державні установи, пов’язані із федеральними органами ЗМІ, російські впливові особи в Telegram і місцеві опозиційні ЗМІ.

«Операція „Перевантаження“» / «Операція „Матрьошка“»

Іноді інформаційне маніпулювання не означає просування оманливого чи маніпулятивного контенту. У випадку з «Операцією „Перевантаження“» це була кампанія, спрямована на перевантаження можливостей осіб, які перевіряють факти, у редакціях новин і ЗМІ по всьому світу запитами на перевірку сумнівних тверджень, які, зокрема, підривають авторитет України, Франції та Німеччини.

У межах цієї операції до редакцій надійшли тисячі сфабрикованих зображень, скріншотів і відео, підкріплювані скоординованими діями в Telegram та X, для штучного поширення сфабрикованого контенту. «Операція „Перевантаження“» проходила паралельно з «Операцією „Матрьошка“». Остання була влучно названа на честь російської матрьошки, оскільки оманливий контент, створений у межах цієї операції, зазвичай імітував північноамериканських і європейських громадських діячів і ЗМІ. І все ж, якщо уважно розглянути, виявляється, що більшість контенту вперше було опубліковано в російськомовних Telegram-каналах, які вже були ідентифіковані в інших прокремлівських інформаційних операціях.

Мета цих операцій очевидна. Заважати роботі осіб, які перевіряють факти, відволікаючи, щоб вони не могли відповідати на справжні запити й сприяти розвінчанню наративів дезінформації, коли такі сумнівні твердження масово спростовуються. Докладніше про «Операцію „Перевантаження“» тут.

Не дайте себе обманути.

ПРАВОВЕ ЗАСТЕРЕЖЕННЯ

Зареєстровані в базі даних EUvsDisinfo випадки дезінформації засновані на повідомленнях у міжнародному інформаційному просторі, які були ідентифіковані як такі, що надають часткове, спотворене або хибне зображення дійсності, а також поширюють ключові прокремлівські тези. Однак це не обов’язково означає, що вказаний ЗМІ пов’язаний із Кремлем або його редакція є прокремлівською або що він навмисно намагався дезінформувати аудиторію. Матеріали EUvsDisinfo не демонструють офіційну позицію ЄС, оскільки викладена інформація та думки ґрунтуються на повідомленнях ЗМІ й аналітичних матеріалах Оперативної робочої групи зі стратегічних комунікацій.

    Why do you not like our audio?

    it will help us to improve it

      ЗАЛИШТЕ НАМ СВІЙ ВІДГУК

      Інформація про захист персональних даних *

        Subscribe to the Disinfo Review

        Your weekly update on pro-Kremlin disinformation

        Data Protection Information *

        The Disinformation Review is sent through Mailchimp.com. See Mailchimp’s privacy policy and find out more on how EEAS protects your personal data.

        🎵 Playlist