Предприятия ОПК Запада — новая мишень Кремля
Вмешательство российских спецслужб в деятельность предприятий оборонно-промышленного комплекса как элемент гибридной войны РФ против Запада.
По оценкам руководства Вооруженных Сил Украины (далее — ВСУ), «Москва перевела агрессию против Украины в войну на истощение и применяет объединенную группировку войск общей численностью до 640 тысяч человек. Наши воины продолжают вести эффективную оборонительную операцию, нанося врагу значительные потери». В то же время, рассчитывая на достижение справедливого мира политико-дипломатическим путем, Силы обороны Украины (далее — СОУ) сейчас ведут активные боевые действия на участке фронта протяженностью около 1100 км. Все это требует достаточного количества современного вооружения и военной техники (далее — ВВТ). В этом контексте 15 мая 2025 года Главнокомандующий ВСУ А. Сырский во время участия в заседании Совета Украина-НАТО в режиме видеоконференцсвязи обратился к его участникам. Среди прочего он поднял вопрос индивидуальной и коллективной подготовки украинских военных на территории государств-партнеров, а также потребностей СОУ в военной технике, вооружении, логистике.
Чтобы ослабить поддержку Украины из-за рубежа, Россия в последние годы активизировала вмешательство в деятельность государственных органов и частных структур стран Запада. Значительные усилия прилагаются российскими спецслужбами в отношении предприятий оборонно-промышленного комплекса (далее — ОПК).
Вот какие оценки в этом контексте дает Центр стратегических и международных исследований (далее — CSIS) [1] (г. Вашингтон, США). В докладе-исследовании «Теневая война России против Запада», опубликованном 18 марта 2025 года, в частности говорится следующее: «…Россия приняла стратегическое решение об эскалации своей теневой войны в Европе в ответ на американскую и европейскую помощь Украине. Многие российские цели на Западе так или иначе были связаны с Украиной. Примеры варьируются от российского военного дезертира, убитого в Испании, до ряда компаний — таких как BAE Systems, Rheinmetall, German Diehl Group и EMCO и других, которые производят оружие для Украины. Согласно заключению норвежской разведки, одной из главных целей России в Норвегии являются «субъекты, причастные к поставкам оружия и подготовке украинского персонала» [2].
Коротко детализируя некоторые из тех инцидентов, которые произошли в 2024 году на производственных мощностях оборонных компаний, упомянутых CSIS выше, можно констатировать, что все эти предприятия осуществляли поставки ВВТ для Украины:
- BAE Systems — в апреле взрыв на заводе (г. Гласкод, Соединенное Королевство), где производят боеприпасы, артиллерийские системы L119 и M777, БМП CV90, которые активно используются украинской армией;
- Diehl Metal — в мае пожар на одном из крупнейших оборонных заводов (г. Берлин, Германия), который производит системы противовоздушной обороны IRIS-T, стоящие на вооружении ВСУ;
- Diehl Defence — в августе взрыв на территории завода по производству взрывчатых веществ (г. Тройсдорф, Германия).
В CSIS оценивают, что за период 2022 по 2025 год российские атаки на объекты промышленности и оборонные предприятия составили 21 % от общего количества зафиксированных (от объектов критической инфраструктуры до транспортных объектов). При этом констатируется, что на конец 2024 года общее количество российских атак в Европе почти утроилось (от 12 — в 2023 году до 32 — в 2024 году). Согласно оценкам CSIS, одним из факторов увеличения темпов российского вмешательства в работу объектов западной инфраструктуры в 2024 году было то, что «российские лидеры поняли, что им удастся избежать наказания за нападения, включая эскалацию этих нападений, не заплатив за это большой цены». То есть, Россия после первых попыток начать гибридную войну против Запада убедилась в безнаказанности, не почувствовала тогда категоричности реакции Запада на атаки и его единства.
Однако, следует считать, что западные партнеры Украины поняли, в конце концов, реальную угрозу, которой являются спецслужбы России и ее союзников для своей безопасности и западного общества в целом. Правительства и специальные органы отслеживают их деятельность и принимают превентивные и активные меры противодействия. Ниже более подробно будут приведены оценки и примеры деятельности Франции в сфере противодействия российским спецслужбам, в частности в ОПК.
Выступая в июне 2024 года на слушаниях в Сенате, министр вооруженных сил Франции С. Лекорню сообщил о резком увеличении с началом войны России против Украины попыток физического и киберпроникновения на предприятия ОПК страны. Лекорню сообщил о резком увеличении с началом войны России против Украины попыток физического и киберпроникновения на предприятия ОПК страны, объединенные в сеть, которая называется Индустриальная и технологическая база обороны (далее — BITD) [3].
При этом глава оборонного ведомства отметил, что речь идет не о небольшой кибератаке или «случайном» ограблении объектов того или иного предприятия. По его информации, «это были довольно структурированные операции активной попытки проникновения в оборонную промышленность с целью блокирования деятельности предприятий. Атаки организовывались и спонсировались иностранным субъектом». Проблема особенно обострилась в течение последних двух лет.
В рамках противостояния попыткам российских спецслужб блокировать или максимально усложнить работу предприятий BITD, контрразведывательное подразделение министерства вооруженных сил Франции — Управление оборонной разведки и безопасности (далее — DRSD) [4] — определило три основных направления и схемы несанкционированного вмешательства в деятельность оборонных предприятий с целью препятствования их работе и срыва выполнения контрактов:
- кибервмешательство путем проникновения в электронные массивы информации предприятий с целью нарушения производственных процессов, поддерживаемых и обеспечиваемых IT-технологиями, похищением чувствительной информации и т. д;
- информационное вмешательство для дестабилизации ситуации вокруг предприятий путем создания негативного дезинформационного поля в медиапространстве и репутационных рисков вокруг тех или иных предприятий, выполняющих оборонные заказы в интересах Украины в рамках ее поддержки Францией;
- физическое вмешательство, в частности под видом активизации (прикрытия) деятельности местных профсоюзных организаций, которые пытаются «искать правду» в контексте прекращения участия их предприятий в поставках изделий, которые «способствуют убийствам в Украине”.
Согласно существующей практике реагирования на актуальные проблемы национальной безопасности, 20 февраля 2025 года DRSD опубликовало очередное, так называемое, информационное экономическое письмо «Французский BITD после трех лет конфликта в Украине». В документе, находящемся в открытом доступе, освещены вышеупомянутые попытки российских спецслужб дестабилизировать или вообще блокировать работу предприятий, в частности тех, которые выполняют контракты в интересах СОУ и рекомендации по противостоянию таким попыткам [5].
В письме французской спецслужбы детализирована деятельность российских спецслужб против предприятий ОПК, в частности кибервмешательство, что является одной из составляющих гибридной войны, которую активизировала РФ с началом войны против Украины.
С начала российско-украинского конфликта (именно такой термин употребляется в документе) пророссийские преступные кибергруппировки осуществили несколько кибератак на компании, принадлежащие к BITD.
В течение 2022–2024 годов зафиксированы следующие формы и методы несанкционированного кибервмешательства в информационные системы оборонных предприятий сети (системы) BITD:
- 33 % — несанкционированный доступ к информационным системам;
- 25 % — внедрение в информационные системы программ-вымогателей, или вымогателей;
- 9 % — фишинговые атаки;
- 8 % — DDoS-атаки;
- 15 % — утечка (инфильтрация) данных.
Расследования, проведенные DRSD и партнерскими службами, систематически связывают атаки с пророссийскими киберактивистами.
Последствия этих атак могут быть разными и зависят от способа действий (DDoS, программы-вымогатели и т.д.), а также уровня защищенности и киберустойчивости объектов атаки. Однако в большинстве случаев эти атаки направлены на информационные активы (массивы) компаний. По их результатам предприятия могут иметь задержки в работе, или даже полную остановку производства и вытекающие из этого финансовые проблемы.
Компрометация информационных систем киберпреступниками представляет двойной риск:
- уничтожение информационной базы предприятия;
- утечка данных (может быть использована злоумышленниками с различными мотивами).
Кроме влияния на информационные системы и бизнес-операции, эти атаки могут создавать атмосферу уязвимости внутри компаний, которые становятся жертвами кибершпионов, а также вредят их репутации в среде партнеров и клиентов (потенциальных заказчиков продукции).
В частности, этот тип действий порождает медиарезонанс, который дополняет кибератаки и может быть частью общей стратегии. Она объединяет разные методы действий против одного и того же объекта, направленных на дестабилизацию его функционирования путем изменения направлений деятельности — в частности через вывод из строя производственных мощностей, связанных с использованием IT-технологий и оборудования, подвергшихся кибератаке, и нанесение общего ущерба репутации предприятия как надежного исполнителя оборонных заказов.
DRSD не назвало в упомянутом выше документе ни конкретных предприятий, подвергшихся вышеупомянутым атакам, ни организаций, которые их осуществили — лишь констатировало, что такое было в 2022 и 2023 годах против французских предприятий, которые выполняли контракты с Украиной и атаковали их пророссийские преступные кибергруппы.
29 апреля 2025 года министерство Европы и иностранных дел Франции на своем сайте опубликовало официальное заявление о кибердеятельности России против учреждений Франции [6].
На этот раз в документе без особых дипломатических реверансов была названа группа, которая осуществляла атаки, и указана ее принадлежность к конкретной спецслужбе: «Франция решительно осуждает использование российской военной разведкой (ГРУ) операционного способа атаки APT28 во время многочисленных кибератак против французских интересов» [7].
В заявлении говорилось о десятке атак этой группировки против французских учреждений и интересов в 2021-2024 годах (без детализации объектов атак), а также в 2015 году и в 2017 году.
Отдельной позицией в документе французское внешнеполитическое ведомство отмечает, что: «В контексте агрессивной войны, которую ведет Россия против Украины, АРТ28 осуществляет постоянное давление на украинскую инфраструктуру, в частности, это происходит тогда, когда АРТ28 действует под руководством воинской части 20728, подчиненной ГРУ».
В заявлении также отмечается, что Национальное агентство безопасности информационных систем в тот же день опубликовало предупреждение о деятельности АРТ28 с советами по предотвращению ее будущих атак. В документе под названием «Нападения и компрометация французских организаций с использованием АРТ28» говорится также об использовании АРТ28 в странах-членах ЕС, Украине и Северной Америке [8].
В контексте нынешних российских кибератак на страны-члены ЕС можно вспомнить также:
Бельгию, государственные веб-сайты которой в марте были атакованы российской хакерской группой NoName57;
- Чехию, Национальное агентство по кибербезопасности и информационной безопасности которой сообщило 25 марта, что с начала полномасштабного вторжения России в Украину государственный и финансовый сектор страны подвергся около 200 DDoS-атакам, осуществленным пророссийскими хакерскими группами;
- Польшу, где 2 апреля произошла атака на информационные системы партии «Гражданская платформа» с целью вмешательства в президентские выборы, 30 апреля в результате масштабной DDoS-атаки была заблокирована правительственная система госреестров, а накануне президентских выборов (18 мая) РФ активизировала очередную фазу информационной войны, распространяя ложные и манипулятивные сообщения в соцсетях, с активным привлечением ботоферм и искусственных аккаунтов, имитирующих реальных избирателей;
- Румынию, где во время президентских выборов (18 мая) осуществлялась вирусная кампания фейковых новостей в Telegram и на других платформах соцсетей, направленная на влияние на избирательный процесс.
Начиная с 2022 года, медийное присутствие французских компаний BITD, поставляющих военную технику в Украину, существенно возросло, что способствует реализации все более сложных стратегий цифрового вмешательства в их деятельность в информационной и кибернетической сферах.
Появились цифровые сообщества влияния, использующие медийность предприятий ОПК для дестабилизации ситуации вокруг них в условиях российско-украинской войны.
Названия французских компаний, экспортирующих военные материалы в Украину, широко используются в медиа не только участников конфликта, но и в информационном пространстве союзников Украины и России.
Такая огласка в СМИ значительно облегчает злоумышленникам поиск потенциальных жертв и осуществление информационных атак против них, а также повышает уязвимость объектов ОПК ввиду усиления, в частности, их репутационных рисков.
В течение 2024 года определился ряд тенденций, демонстрирующих растущую сложность стратегий цифрового и информационного вмешательства, осуществляемых иностранными спецслужбами против французских оборонных предприятий.
В этом контексте DRSD констатирует создание дезинформационных экосистем, направленных на обеспечение разветвленности, массированности, многоплановости, непрерывности цифровых и информационных атак на объекты ОПК и прикрытие таких действий (вмешательств) освещением общественно-политической жизни местных общин, политических сил, «отстаиванием идеи мирного урегулирования конфликта» и т.п. в информационном пространстве (медиа — прежде всего электронные, социальные сети, рекламные цифровые ресурсы и т.п.). Эти экосистемы базируются на использовании соответственно СМИ, социальных сетей и рекламы.
Для реализации кампаний влияния они также используют поставщиков услуг по развитию инфраструктуры (маркетинг, веб-сайты). Для этого создаются и используются средства массовой информации (независимо от того, аутентичные они или нет). Их основной задачей является распространение статей, компрометирующих оборонные предприятия. Последние подпитывают и придают достоверность нарративам, которые являются вредными для интересов BITD. Избыточность информации и ее циклические вбросы усиливают эти нарративы, что, в свою очередь, создает поле враждебного отношения в среде французского сообщества к деятельности предприятий и формирует соответствующее негативное общественно-политическое мнение вокруг них.
Более детально процесс создания негативного дезинформационного поля вокруг предприятий BITD выглядит так:
- компрометирующие статьи, однажды появившиеся в СМИ, распространяют в социальных сетях (используются официальные аккаунты, фейковые профили, сторонники, инфлюенсеры);
- создав описанным выше способом, резонансную камеру, социальные сети генерируют и активизируют распространение вирусного контента;
- широкое распространение негативной информации усиливают путем приобретения рекламного пространства и привлечения влиятельных лиц, которые делятся контентом, адаптированным к заранее определенной аудитории.
Такая многоканальность, избыточность сгенерированной информации, возможность таргетирования профилей и охват широкой аудитории — все это направлено на влияние на восприятие аудиторией искаженной реальности (в пользу ее инициаторов) с целью изменить ее оценку событий в Украине и поведение.
Основная задача таких информационных кампаний — остановить или максимально помешать функционированию предприятий, поставляющих оружие и товары двойного использования для нужд обороны Украины.
В качестве конкретного примера проведения информационной кампании против одного из предприятий BITD с целью препятствования его работе, в частности изготовлению средств для нужд ВСУ, французская спецслужба приводит следующий:
-
- В марте 2024 года представители профсоюза распространили среди работников промышленной группы, которая специализируется на оборонном секторе, письмо с призывом прекратить поставки оружия в Украину. В письме осуждалось «наступление французской оружейной промышленности, которое ведется с единственной целью — служить прибыли, капиталистическим интересам и империалистическим войнам».
- Этот тип нарратива, который также распространяется в социальных сетях другими профсоюзными организациями, заимствован из российских СМИ, специализирующихся на дезинформации, таких как «Sputnik Африка» и «Правда».
- Цель тройная: распространение критики позиции Франции по поддержке Украины; активизация клеветнических кампаний против французских оборонных предприятий; поощрение работников к действиям против своего работодателя (срыв выполнения заключенных контрактов).
- С практической точки зрения для компаний такое вмешательство может привести к внутренним протестам и митингам персонала или же к остановке производства и бизнеса.
Анализируя изложенное в письме DRSD, в частности пример информационного вмешательства, в котором снова не упоминается ни конкретное французское предприятие, ни иностранная спецслужба или страна, стоящая за информационными атаками, ссылки на российские медиаресурсы «Sputnik Африка» и «Правда», генерирующие и распространяющие выгодные Кремлю нарративы [9], свидетельствует о том, что операции против BITD, которые поставляют оружие или его элементы Украине, осуществляют российские спецслужбы.
Таким образом Россия манипулирует западными чат-ботами. При этом, в отличие от несанкционированного кибервмешательства, успешное проведение информационных операций по препятствованию деятельности предприятий BITD, кроме использования искусственного интеллекта, очевидно, требует также активного привлечения возможностей HUMINT (работа с представителями местных профсоюзов, инфлюенсерами, лидерами местных «титушек» и т.п.).
Физическое вмешательство в деятельность предприятий ОПК стран-союзниц Украины с целью препятствования поставкам ей оружия, осуществляется в комплексе с двумя предыдущими и, по оценкам западных спецслужб, в течение последних двух лет активизировалось. Осуществляют его российские спецслужбы по меньшей мере по трем направлениям:
- диверсии с использованием завербованных для этого представителей местного населения, в частности работников предприятий ОПК, мигрантов;
- диверсии на объектах инфраструктуры предприятий, в том числе и силами спецподразделений РФ;
- новым направлением физического вмешательства в деятельность ОПК, вызывающим особую обеспокоенность в западных столицах, являются планы по ликвидации представителей руководства крупных кампаний. В первую очередь речь идет о тех, которые наиболее активно вовлечены в оружейную поддержку СОУ.
Что касается последнего, то в конце января 2025 года впервые на официальном уровне представитель руководства НАТО заявил о намерениях России ликвидировать генерального директора немецкого производителя оружия Rheinmetall А. Паппергера. Об этом 28 января 2025 года на совместном заседании Комитета по вопросам обороны и безопасности и Делегации по связям с Парламентской ассамблеей НАТО Европарламента сообщил заместитель помощника Генерального секретаря НАТО по вопросам инноваций, гибридных и киберугроз Дж. Аппатурай [10].
По сути, Дж. Аппатурай подтвердил информацию о намерениях убийства А. Паппергера, которая начала циркулировать в СМИ еще в июле 2024 года [11]. О таких планах 4 ноября 2024 года в кулуарах саммита НАТО в Вашингтоне также сообщила руководитель внешнеполитического ведомства Германии А. Бербок [12].
По словам заместителя помощника Генерального секретаря НАТО, план ликвидации генерального директора Rheinmetall был частью серии российских планов убийства руководителей оборонной промышленности по всей Европе.
Не исключено, что за этими планами, а также другими диверсионными атаками стоит созданное в России в 2023 году Управление специальных задач, вошедшее в структуру ГУ ГШ ВС РФ (бывшее ГРУ).
В контексте детализации схем реализации таких диверсий чиновник НАТО в варианте их обнародования остановился на следующих аспектах:
- под случаями диверсий в странах-членах НАТО, которые были зафиксированы в течение двух последних лет, были названы: сход с рельсов поездов; поджоги объектов инфраструктуры;
- нападения на собственность политиков и т.д. (без детализации); россияне подбирают персонал для своих диверсионных актов в Интернете среди местных преступных группировок, молодежи (в частности, случайной), то есть пытаясь использовать представителей этого слоя общества «втемную») или мигрантов;
- обычно акты диверсий и саботажа выполняются «грубо», как и подбор их исполнителей, но цель таких действий неизменна — посеять беспорядок, чтобы подорвать поддержку Украины.
Кроме вышеупомянутых слоев общества, в феврале 2025 года западные контрразведывательные службы начали фиксировать активизацию разведок России и Китая вокруг госслужащих, уволенных новой администрацией США. Вербовочные подходы в таких случаях базируются на недовольстве бывших представителей американских госучреждений как непосредственно в США, так и их представительств в других странах. Основные усилия направлены на бывших сотрудников с допусками к гостайне и тех, кто находится на испытательном сроке. Согласно сообщениям СМИ, по состоянию на начало марта 2025 года, в Пентагоне и ЦРУ на испытательном сроке находилось около 5 тысяч работников, а в ЦРУ на этот период было уволено около 20 сотрудников. В начале мая 2025 года в Washington Post появилась информация о намерении новой американской администрации уволить около 1,2 тысячи сотрудников ЦРУ и провести сокращения в других разведывательных органах в ближайшие годы. Категория таких людей сейчас наиболее уязвима — они без работы и разочарованы. Вербовка происходит через сайты вакансий и соцсети, в частности LinkedIn и TikTok.
Возвращаясь к анализу DRSD подрывной деятельности российских спецслужб против ОПК Франции в контексте физического вмешательства в их деятельность, был приведен пример диверсии на одном из таких предприятий.
После получения угроз по почте и электронными средствами коммуникации компания, которая производит и экспортирует военную технику в Украину, стала жертвой вторжения, которое заключалось в том, что летом 2024 года сначала было прорезано ограждение периметра локации. Той же ночью на территорию компании было брошено четыре бутылки с зажигательной смесью. Хотя это не повлияло на работу предприятия (сработало только одно из четырех зажигательных устройств), нельзя исключать, что целью этого вмешательства было нанести как можно больший ущерб, подпалив все здание. В течение нескольких недель после этого инцидента охранники неоднократно фиксировали пролеты неизвестных беспилотников над территорией предприятия.
Учитывая активизацию деятельности спецслужб России и ее союзников в странах Европы, и, в целом, коллективного Запада, эксперты понимают важность эффективного противостояния таким угрозам и необходимость консолидации усилий. В этом контексте вызывает обеспокоенность позиция новой американской администрации, которая приостанавливает часть таких усилий по противодействию российскому вмешательству на фоне сближения американского президента с российским диктатором и деклараций Д. Трампа и его окружения, что теперь Европа сама должна заботиться о своей безопасности.
По сообщениям агентства «Reuters», регулярные встречи между Советом национальной безопасности США и европейскими структурами, действующими в сфере безопасности своих стран, стали проводиться без всякого плана. Утверждается также, что Белый дом также прекратил координацию усилий между такими ведомствами, как ФБР, министерство внутренней безопасности, Государственный департамент. В результате несколько агентств безопасности США прекратили работу над подготовкой и реализацией усилий по противодействию российским диверсиям, дезинформации и кибератакам, ослабив давление на Москву.
В европейских столицах руководство стран адекватно воспринимает угрозы, исходящие от Москвы. В качестве примера можно привести слова нового канцлера Германии Ф. Мерца, которого цитирует «Bild”: «Мы ежедневно подвергаемся атакам со стороны России на нашу инфраструктуру данных. Пропаганда ежедневно, ложная информация ежедневно, в частности в немецкой общественной сфере через российские каналы. Мы должны лучше защищаться от этого. Это то, что мы хотим сделать. Мы должны защищать нашу свободу. Это свобода жить так, как мы хотим. Это наша демократия, которую мы должны лучше защищать».
Таким образом, учитывая усиление гибридной войны, которую ведет Россия против стран Запада с целью ослабления поддержки Украины в противостоянии российской агрессии, опыт противодействия западных контрразведывательных и контрдиверсионных органов российским спецслужбам заслуживает внимания. Кроме того, в контексте разоблачения намерений и срыва новых планов по препятствованию деятельности предприятий ОПК, во внимание следует принимать следующее:
- проблемы переговорного процесса по прекращению войны и отсутствие прогресса в вопросе гарантий безопасности для Украины (членство в НАТО, миротворческие силы) дают основания считать, что такой гарантией остановки агрессора и дальнейшей безопасности для Украины сейчас могут быть только хорошо оснащенные и подготовленные СОУ, а это, со своей стороны, требует постоянных поставок от партнеров и предприятий украинского ОПК достаточного количества оружия и его высокой технологичности;
- наличие в ВСУ современного вооружения и военной техники и их достаточность непосредственно зависит от активного, разветвленного, всеохватывающего сотрудничества (по направлениям, номенклатуре вооружения) с западными партнерами и производства средств в Украине;
- Россия, понимая указанное выше, усилит свое противодействие таким усилиям самой Украины и ее партнеров путем активизации мер вмешательства в деятельность предприятий ОПК — и в Украине, и в государствах-союзниках, поставляющих вооружение и оборонные технологии, — с одной стратегической целью: прекратить поступление в СОУ современного вооружения или, по крайней мере, существенно ослабить эти процессы;
- довольно успешное выполнение задач дестабилизации западного ОПК на первых этапах российской агрессии против Украины стало возможным из-за попыток заигрывания некоторых западных политиков с руководством РФ и иллюзии возможности ее умиротворения, что привело к слабой защищенности предприятий ОПК стран Запада от попыток активного вмешательства в их деятельность со стороны российских спецслужб (в Кремле делали выводы, что Запад не настроен против него решительно из-за агрессии против независимой страны, и это «подогревало аппетиты»);
- как свидетельствует упомянутая выше информация, на Западе наконец дали надлежащую оценку вызовам безопасности, исходящим от Кремля;
- активизация этого элемента гибридной войны, которую ведет Россия и ее союзники, требует от руководства отрасли и органов безопасности как стран Запада, так и Украины серьезного пересмотра стереотипов и усовершенствования способов и методов деятельности системы защиты ОПК в целом и его отдельных предприятий — с учетом конкретных обстоятельств и особенностей функционирования каждого из них в условиях российской агрессии против Украины;
- с целью предотвращения реализации дальнейших планов деструктивного (саботаж и диверсии) и разведывательного вмешательства в работу ОПК со стороны спецслужб России и ее союзников, в частности Китая, необходимо отслеживать модернизацию способов подготовки атак, средств и программных продуктов, появляющихся на рынке таких «услуг», и постоянно совершенствовать противодействие им, а именно: создавать и поддерживать на должном уровне надежную защиту внутренних информационных сетей; ограничивать медийность предприятий с чувствительным производством; совершенствовать физическую защиту объектов.
Сергей Музыченко,
независимый эксперт
[1] Акроним от названия на английском языке — Center for Strategic and International Studies.
[2] Russia’s Shadow War Against the West // https://www.csis.org/analysis/ russias-shadow-war-against-west
[3] Акроним от названия на французском языке — Base industrielle et technologique de défense.
[4] Акроним от названия на французском языке — La Direction du renseignement et de la sécurité de la défense.
[5] La BITD française après 3 ans de conflit en Ukraine // https://www.defense.gouv.fr/drsd/actualites/bitd-francaise-3-ans-conflit-ukraine
[6] Russie — Attribution de cyberattaques contre la France au service de renseignement militaire russe (APT28). (29 avril 2025) // https://www.diplomatie.gouv.fr/fr/dossiers-pays/russie/evenements/evenements-de-l-annee-2025/article/russie-attribution-de-cyberattaques-contre-la-france-au-service-de
[7] Российская хакерская группа APT28, которая также известна под названиями Fancy Bear, Pawn Storm, Sofacy Group и Sednit. Она осуществляла кибератаки на информационные системы правительственных, оборонных и безопасностных организаций.
[8] Rapport menaces et incidents du CERT-FR. // https://www.cert.ssi.gouv.fr/cti/CERTFR-2025-CTI-006/
[9] Информационная сеть «Правда» была создана в апреле 2022 года и постоянно расширяется. По оценкам рейтинговой системы новостных и информационных сайтов NewsGuard (г. Нью-Йорк, США), по состоянию на конец марта 2025 года, она охватывала 49 стран и распространяла кремлевскую пропаганду (нарративы) на десятках языков. «Правда» не генерирует своего личного контента, а использует материалы российских государственных СМИ или авторов, приближенных к российскому руководству (около 3 600 000 статей в 2024 году). Распространение информации с выгодными Кремлю нарративами происходит миллионы раз через платформы X, Telegram и Bluesky. Значительный массив российской пропаганды отныне включается в результаты западных систем искусственного интеллекта, инфицируя их ответы ложными утверждениями и пропагандой. Согласно исследованиям NewsGuard, более трети ответов диалоговых помощников на основе искусственного интеллекта (вроде ChatGPT) содержали российскую дезинформацию. В качестве примера сообщений, распространяемых «Правдой», можно привести такие: «США содержат в Украине тайные лаборатории по производству биологического оружия”; «оружие с территории Украины продается латиноамериканским картелям, террористическим группировкам в Азии и Африке — таким может быть результат поставок западного оружия Украине (создано на основе сообщения ТАСС, сделанного на основании заявлений российского МИДа).
[10] SEDE in association with DNAT — Exchange of views with NATO DASG James Appathurai. // https://www.europarl.europa.eu/delegations/fr/dnat/activities/ ordinary-meetings
[11] Российский заговор с целью убийства европейского оружейного шефа сорван США и Германией. // https://www.politico.eu/article/russia-plot-kill-arms-manufacturer-rheinmetall-ceo-armin-papperger-foiled-us-germany-cnn/
[12] В Вашингтоне сталкиваются две версии будущего // https://www.politico.com/newsletters/politico-nightly/2024/07/11/two-versions-of-the-future-are-colliding-in-d-c-00167693