Наталя Зарудня

Наталя ЗарудняГоловний редакторГоловний редактор і засновник CyberCalm. Має понад 10-річний досвід роботи у сфері кібербезпеки та технологічної журналістики. Пише про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.Слідкувати: 21.03.2026Поділитися11 хв. читання

Служба зовнішніх дій Європейського Союзу (EEAS) презентувала четвертий щорічний звіт, присвячений загрозам іноземних інформаційних маніпуляцій та втручань (FIMI). Документ охоплює весь 2025 рік і констатує безпрецедентне зростання масштабів та витонченості операцій впливу, насамперед з боку росії та Китаю. Штучний інтелект, підроблені засоби масової інформації та скоординовані мережі фейкових облікових записів стали стандартним арсеналом гібридної війни в інформаційному полі.
Зміст
- 540 інцидентів, 10 500 каналів, 43 000 одиниць контенту
- ШІ став звичним інструментом дезінформації
- Україна — пріоритетна ціль: три стратегічні наративи Кремля
- Вибори як об’єкт маніпуляцій: триетапний сценарій Кремля
- Вірменія — наступний напрямок: «молдовський сценарій» переноситься на Кавказ
- Ключові мережі дезінформації: від Doppelgänger до Spamouflage
- «Плейбук стримування»: як ЄС має намір підвищити ціну дезінформації
- Прогноз на 2026 рік: більше фінансування, більше атак
- Замість висновків: FIMI — це питання безпеки, а не комунікацій
540 інцидентів, 10 500 каналів, 43 000 одиниць контенту
Упродовж 2025 року аналітики EEAS виявили та задокументували 540 інцидентів FIMI. У них було задіяно приблизно 10 500 унікальних каналів — від сфабрикованих новинних ресурсів до акаунтів у соціальних мережах та блогах. Загалом зафіксовано близько 43 000 одиниць матеріалів (тексти, аудіо, відео) на 19 різних платформах.
З-поміж задокументованих інцидентів 29% були віднесені до росії, 6% — до Китаю. Проте 65% випадків залишилися неідентифікованими, хоча й демонстрували ознаки координації з інфраструктурами, що пов’язані з Москвою чи Пекіном. Обидві держави активно використовують приховані мережі для збереження «правдоподібного заперечення» своєї участі та ускладнення розслідувань.
Лідером за обсягами контенту залишається платформа X — на неї припадає 88% зафіксованих публікацій. Telegram домінує серед аудиторій Східної Європи, зокрема України, тоді як Facebook широко застосовується для операцій, спрямованих на певні африканські країни.
ШІ став звичним інструментом дезінформації
Одним із ключових висновків звіту стало різке зростання застосування штучного інтелекту в операціях FIMI. Якщо у 2024 році ШІ використовувався у 41 задокументованому інциденті, то у 2025-му — вже у 147, що становить зростання приблизно на 259%. Загалом інструменти ШІ залучалися у кожному четвертому виявленому інциденті.
Генеративні моделі застосовуються для масового виробництва текстового контенту кількома мовами одночасно, використовуючи уніфіковані шаблони. Синтетичне аудіо перейшло від експериментального формату до стандартного методу у створенні відео — зокрема, через клонування голосів реальних осіб. Відео, створені ШІ, які видають себе за реальних людей, стають дедалі переконливішими: вони активно використовувалися під час молдовських виборів.
Показово, що деякі поширені інструменти ШІ самі стають об’єктом маніпуляцій. Зокрема, підозрюється, що проросійська мережа Portal Kombat («Правда») цілеспрямовано «засмічує» інформаційний простір низькоякісним багатомовним контентом, щоб вплинути на навчальні дані великих мовних моделей і впровадити фейки до їхніх баз знань. Незважаючи на масштаб, більшість контенту, згенерованого ШІ у 2025 році, залишалася низькоякісною — зловмисники віддавали перевагу кількості над якістю, через що органічне залучення аудиторії залишалося низьким.
Україна — пріоритетна ціль: три стратегічні наративи Кремля
Четвертий рік поспіль Україна залишається головною мішенню російського інформаційного впливу. Аналітики EEAS виділили три ключові цілі Кремля:
- Зменшення міжнародної підтримки України. Євросоюз та його керівництво зображуються як ті, хто «наживається» на війні та прагне її затягнути. Мережа Storm-1516 поширювала постановчі відео з відповідними наративами, тоді як Doppelgänger публікував GIF-анімації та карикатури, що зображували фінансову допомогу Україні як «марнування коштів».
- Представлення України як агресора. Офіційні канали Кремля, Фонд боротьби з несправедливістю (R-FBI) та підконтрольні ЗМІ регулярно просували наратив про те, що Україна разом із західними партнерами нібито здійснює провокаційні «операції під хибним прапором» — зокрема, стосовно атаки дрона на захисний саркофаг Чорнобиля або залізничних диверсій у Польщі.
- Звинувачення українських біженців у злочинах. Під час президентських виборів у Польщі та парламентських виборів у Німеччині мережі Operation Overload і Storm-1516 поширювали сфабриковані документи про нібито втручання українців у виборчі процеси та приписували біженцям терористичну діяльність.
Українська аудиторія цілеспрямовано отримує контент, покликаний формувати «втому від війни» та підривати довіру до підтримки з боку ЄС. Водночас африканська аудиторія — переважно франко- та англомовна — отримує матеріали, що зображують Україну як співучасницю терористів у Сахелі, а росію — як стабілізуючу силу.

Вибори як об’єкт маніпуляцій: триетапний сценарій Кремля
У 2025 році росія атакувала виборчі процеси в Німеччині, Польщі, Румунії, Молдові, Чехії та Кот-д’Івуарі. Звіт фіксує повторювану триетапну схему:
- Перший етап — за кілька місяців до виборів — полягає в дискредитації проєвропейських кандидатів через звинувачення в корупції, зловживанні владою, проблемах зі здоров’ям або «підпорядкуванні Брюсселю». Ця тактика застосовувалася щодо Майї Санду і Дорина Речана в Молдові, а також Олафа Шольца, Роберта Габека і Фрідріха Мерца в Німеччині.
- Другий етап — під час виборчої кампанії — передбачає розпалювання внутрішніх розбіжностей: у Німеччині це була тема міграції, у Польщі — антибіженські настрої, у Молдові — звинувачення в цензурі, страх перед «неминучою війною з росією» та економічні претензії до уряду.
- Третій етап — безпосередньо перед голосуванням та у день виборів — спрямований на підрив довіри до виборчого процесу та заохочення до абстенціонізму. У Німеччині та Польщі поширювався контент про нібито заплановані теракти у день виборів.
Вірменія — наступний напрямок: «молдовський сценарій» переноситься на Кавказ
Аналітики EEAS прогнозують, що Вірменія залишатиметься одним із головних об’єктів атак щонайменше до парламентських виборів у червні 2026 року. Єреван ухвалив закон про початок процесу вступу до ЄС, підписав мирну угоду з Азербайджаном без участі Москви і заморозив участь у Організації договору про колективну безпеку (ОДКБ). Росія реагує розгортанням FIMI-інфраструктури, яка раніше працювала проти Молдови.
Порівняння кампаній проти Санду та прем’єр-міністра Вірменії Нікола Пашиняна виявляє разючу подібність. Обох лідерів звинувачують у «моральній розпусті» (зокрема, поширювалися безпідставні звинувачення в експлуатації неповнолітніх), корупції та «служінні іноземним інтересам». Окремий наратив — ризик втрати суверенітету: для Молдови це «поглинання Румунією», для Вірменії — «турецько-азербайджанська загроза». Контент нерідко поширюється не вірменською чи румунською, а англійською та іншими мовами Західної Європи, що свідчить про ціль, ширшу за локальний електорат.
Активність мережі Storm-1516 щодо Вірменії зафіксована ще з квітня 2025 року — більш ніж за рік до дати виборів. Після завершення молдовських виборів обидва основні ІМН (Storm-1516 та Operation Overload) переорієнтували зусилля на вірменський напрямок.
Ключові мережі дезінформації: від Doppelgänger до Spamouflage
Звіт детально описує активність провідних інформаційно-маніпуляційних наборів (ІМН). Doppelgänger — операція під управлінням санкціонованих ЄС організацій Social Design Agency та Struktura — спеціалізується на імітації легітимних медіа (Der Spiegel, Le Point, Die Welt) і у 2025 році розширила аудиторію на івритомовні спільноти. Storm-1516 (також відомий як CopyCop або False Façade) є єдиним ІМН, здатним генерувати органічне залучення та проникати в справжні публічні дискусії: його контент набирає від 5 000 до 4 мільйонів переглядів.
Portal Kombat («Правда»), що видає себе за агрегатор новин, щодня поширює близько 10 000 статей через 101 сайт із основним доменом news.pravda.com. Мережа цілеспрямовано розробляє наративи для етнічних і регіональних меншин — зокрема для жителів Країни Басків, Республіки Сербської та Балкан. Operation Overload (Матрьошка) у 2025 році суттєво наростила обсяги, виробляючи до 20 відео на день — загалом понад 700 за рік. Половина її продукції була спрямована проти Вірменії та Молдови.
На китайському напрямку Spamouflage активно застосовував ШІ для вдосконалення тактики імітації: мережа маніпулювала відео за допомогою ШІ-інструментів, щоб «підкладати» висловлювання реальним дисидентам. Мережа Paperwall здійснила найбільше за всю свою історію розширення — додала 108 нових доменів, охопивши 40 нових країн контентом 15 мовами. Частина цього контенту перекладається з російськомовних державних ЗМІ.
«Плейбук стримування»: як ЄС має намір підвищити ціну дезінформації
Ключовою новацією четвертого звіту став «Плейбук стримування FIMI» — структурований механізм для переходу від реактивного реагування до проактивного тиску на організаторів інформаційних операцій. Концепція спирається на принцип «ланцюга знищення» (kill chain): якщо атаку розкласти на окремі фази — від фінансування і побудови інфраструктури до виробництва та поширення контенту, — на кожному етапі можна застосовувати цілеспрямовані контрзаходи.
Плейбук передбачає чотири групи інструментів. Санкції спрямовані проти осіб і організацій, причетних до FIMI, — заморожуючи активи та обмежуючи доступ до послуг. У межах правоохоронного напрямку кримінальне законодавство та судові рішення дозволяють вилучати сервери, закривати домени і порушувати кримінальні справи. Цифрове регулювання — зокрема Акт про цифрові послуги (DSA) — зобов’язує платформи видаляти акаунти та контент, що порушують правила. Нарешті, побудова стійкості суспільства: медіаграмотність, стратегічні комунікації та розвиток спроможностей громадянського суспільства поступово знижують ефективність маніпуляцій.
У 2025 році ЄС застосував санкції проти близько 50 фізичних та юридичних осіб у рамках режиму дестабілізуючої діяльності росії — серед них Social Design Agency, Tigerweb і Джон Марк Дуган. Під час операції SIMCARTEL правоохоронці заарештували сімох кіберзлочинців і ліквідували мережу з 49 мільйонів фейкових акаунтів у соціальних мережах та месенджерах.
Прогноз на 2026 рік: більше фінансування, більше атак
Бюджет росії на державні ЗМІ у 2026 році зросте до 146,3 млрд рублів (близько 1,56 млрд євро) — на 7% більше, ніж у 2025-му. Аналітики прогнозують посилення активності в інформаційному просторі Балтійського регіону та Арктики. Третій саміт росія — Африка стане майданчиком для наративів про «багатополярний світ» і деградацію Заходу. Вибори в країнах ЄС — Словенії, Угорщині, Болгарії, Кіпрі, Естонії, Швеції, Латвії та Данії — можуть зіткнутися з подібними схемами втручання.
Звіт також фіксує подальше посилення контролю всередині самої росії: понад 1 000 осіб і організацій потрапили під дію законодавства про «іноземних агентів» та «екстремізм», а опозиція до війни дедалі частіше переслідується як «виправдання тероризму». Нещодавно запроваджено штрафи навіть за пошук «екстремістського» контенту в інтернеті.
Замість висновків: FIMI — це питання безпеки, а не комунікацій
Автори звіту наголошують: FIMI слід розглядати не як комунікаційну проблему, а як питання безпеки зі структурованим ланцюжком постачання. Чисто реактивного підходу недостатньо. Запропонований «Плейбук стримування» спрямований на те, щоб зробити інформаційні операції фінансово невигідними, операційно складними та репутаційно ризикованими для їхніх організаторів.
Реалізація цієї стратегії вимагає тісної координації між державами — членами ЄС, правоохоронними органами, платформами та громадянським суспільством. Доки маніпуляції в інформаційному просторі залишаються малоризикованим і дешевим інструментом, вони незмінно будуть присутні в арсеналі гібридної війни.
Будь ласка, залиште це поле порожнім
О, привіт
Приємно познайомитися!
Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
ТЕГИ:Вибір редакціїДезінформаціяКитайМаніпуляції в медіаросійська пропагандаросіяПоділитисяFacebookThreadsКопіювати посиланняДрукЩо думаєте?В захваті0Сумно0Смішно0Палає0Овва!0Попередня стаття

Як підготувати команду до впровадження Salesforce AIНаступна стаття

ФБР попереджає: російські спецслужби масово зламують Signal і WhatsApp
В тренді

WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування
14.08.2026

Шифрування повідомлень у месенджерах: як налаштувати?
14.08.2026

Комбінації клавіш у Windows 11: повний довідник
18.08.2026

ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг
17.08.2026

Як змінити обліковий запис Google за замовчуванням на Android
16.08.2026

Огляди
Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми
11.08.2026

Кібербезпека
Штучний інтелект уперше спроєктував повні геноми вірусів — 16 із них виявилися життєздатними
07.08.2026

Кібербезпека
Кібербулінг: як розпізнати цькування в мережі та що робити
05.08.2026

Кібербезпека
У ЄС запрацювали правила прозорості ШІ: чат-боти мають попереджати про себе, а дипфейки — маркуватися
04.08.2026