Наталя Зарудня
Наталя ЗарудняГоловний редакторГоловний редактор та засновник CyberCalm. Має понад 10 років досвіду роботи у сфері кібербезпеки та технологічної журналістики. Пише про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.Слідкуйте: 06.03.2026Поділитися31 хв. на читання
Жовтень 2025 року. Польські правоохоронні органи затримують особу, пов’язану з російською військовою розвідкою (ГРУ): при ній виявлено SIM-картки, компоненти дронів та вибухові речовини, замасковані у консервних банках. Того ж місяця у Франції арештовують чотирьох осіб за підозрою у замаху на російського дисидента, критика Путіна. А Чехія повідомляє про затримання акредитованого китайського журналіста, якого підозрюють у співпраці з китайською розвідкою. Це не поодинокі випадки – це системна картина гібридної війни, яка ведеться проти Європейського Союзу.
Зміст
- Що таке гібридні загрози
- Задокументовані випадки по країнах
- Висновки
Ці та інші інциденти є частиною сталої моделі гібридної активності, що охоплює країни від Балтійського регіону до Балкан. Незважаючи на різноманітність тактик і цілей, усі ці операції мають спільну мету: підірвати єдність Європи, зменшити довіру громадян до державних інституцій, зруйнувати суспільну згуртованість та дискредитувати ліберальну демократію як ефективну форму правління.
Хоча гібридна війна існує з давніх-давен, європейські законодавці почали серйозно осмислювати цю небезпеку лише після анексії Криму та вторгнення росії на схід України у 2014 році. З того часу спостерігається невпинне зростання кількості кібероперацій та інформаційних атак. Повномасштабне вторгнення росії в Україну в лютому 2022 року зробило Європейський Союз мішенню для абсолютно нового арсеналу гібридних інструментів.
Це дослідження Інституту стратегічного діалогу (ISD) документує гібридні інциденти, що торкнулися кожної з 27 країн ЄС після 24 лютого 2022 року. Росія була підтвердженим, підозрюваним або ймовірним учасником у 23 із 27 випадків; Китай – у чотирьох; Іран – в одному (спільно з росією). Наведені приклади не є вичерпним переліком: більшість країн зазнала десятків подібних інцидентів за цей період.
Що таке гібридні загрози
Поняття «гібридна війна» спочатку стосувалося форм збройного протистояння, які не вписувалися ані в суто конвенційні, ані в суто нерегулярні рамки. Сьогодні цей термін переважно використовується для опису «дій, що відбуваються нижче порогу офіційно оголошеної війни». Європейський центр передового досвіду з протидії гібридним загрозам визначає їх як зловмисну діяльність з кримінальним умислом, спрямовану на підрив держав чи інституцій шляхом поєднання різних методів — маніпуляцій інформацією, кібератак, економічного тиску, прихованих політичних маневрів, примусової дипломатії або погроз застосуванням сили.
Для цілей аналізу ISD виділив п’ять типів гібридних інцидентів: інформаційні операції (скоординоване використання медіапростору для маніпулювання суспільною думкою), кібероперації (несанкціонований доступ до комп’ютерних мереж з метою викрадення, модифікації даних або порушення роботи систем), кінетичні операції (фізичне насильство або дії, що підривають безпеку), підрив політичного та громадянського суспільства (захоплення або кооптація суспільних рухів, партій та організацій), а також шкідливе фінансування (таємне спонсорування іноземних політиків та партій).
Задокументовані випадки по країнах
Австрія: стікери та графіті проти підтримки України
Ініціатор загрози: росія
Період: 2022–2025
Тип інциденту: Кінетична операція; інформаційна операція
ТТП: Вандалізм; поширення фейків; створення неавтентичних новинних сайтів
Російська розвідка організувала масштабну операцію впливу в Австрії та інших німецькомовних країнах, поєднавши онлайн-дії з провокаціями на вулицях. За інформацією австрійських спецслужб, агенти впливу поширювали в інтернеті дезінформацію про українську владу, а також розклеювали стікери та малювали графіті з праворадикальною символікою та націоналістичними гаслами — імітуючи проукраїнський активізм.
Операцію викрили на початку 2025 року після аналізу пристроїв болгарського громадянина, затриманого за підозрою у шпигунстві на користь Кремля. Наступні розслідування встановили, що операцію організував колишній операційний директор компанії Wirecard Ян Марсалек — австрієць, який переховується в Москві та, за даними слідства, співпрацює з російською розвідкою з 2014 року. Серед планів групи — створення мережі сайтів під виглядом європейських осередків українського полку «Азов» та розповсюдження націоналістичних стікерів у різних містах Європи.
Бельгія: офіцер безпеки шпигував на користь Китаю
Актор загрози: Китай
Період: 2025
Тип інциденту: Підрив громадянського суспільства
ТТП: Шпигунство; використання агентів; вербування політиків
У жовтні 2025 року бельгійська поліція заарештувала співробітника служби безпеки міської адміністрації Брюсселя та висунула йому звинувачення в іноземному шпигунстві. Підозрюваний передавав інформацію про опонентів Китаю та росії і мав доступ до «міжнародного дипломатичного середовища». За даними джерел видання POLITICO Europe, справа пов’язана з Китаєм, хоча слідство також перевіряло можливі контакти з росією.
Арешту передували резонансні справи китайського шпигунства в Бельгії. Зокрема, спільне розслідування Financial Times, Der Spiegel і Le Monde у грудні 2023 року виявило, що з 2019 по 2022 рік агент китайської розвідки платив колишньому депутату Європарламенту від партії «Фламандський інтерес» Франку Крейлману за просування позицій Пекіна з широкого кола питань — від придушення демократії в Гонконзі до переслідування уйгурів у Сіньцзяні.
Болгарія: шпигунська мережа полювала на журналіста Bellingcat
Ініціатор загрози: росія
Період: 2020–2025
Тип інциденту: Кінетична операція; підрив громадянського суспільства
ТТП: Шпигунство; фізичні погрози; використання агентів
У 2025 році британський суд засудив шістьох болгарських громадян за шпигунські злочини, скоєні в різних країнах Європи за дорученням посередників, пов’язаних з російськими спецслужбами. Мережею керував той самий Ян Марсалек, причетний до австрійської операції. Серед цілей — болгарський журналіст-розслідувач Крісто Ґрозєв, який працював у виданні Bellingcat та викривав агентів ГРУ. Згідно з судовими свідченнями, члени угруповання стежили за Ґрозєвим по всій Європі, пошкодили будинок його родини, викрали електронне обладнання та обговорювали плани його викрадення. Ґрозєву довелося продовжувати роботу з таємних локацій через постійну загрозу з боку російських спецслужб.
Хорватія: DDoS-атаки та програма-вимагач проти лікарні
Ініціатор загрози: росія (підозрюється)
Період: Червень 2024
Тип інциденту: Кібероперація
ТТП: DDoS; програми-вимагачі; атаки на критичну інфраструктуру
У 2024 році кілька проросійських кіберугруповань здійснили серію атак на хорватські державні установи та об’єкти критичної інфраструктури. Наприкінці червня угруповання NoName057(16), яке систематично атакує країни, що підтримують Україну, взяло на себе відповідальність за DDoS-атаки на сайти Міністерства фінансів, центрального банку та Загребської фондової біржі. Невдовзі проросійське угруповання LockBit оголосило про атаку на найбільшу лікарню Хорватії — KBC Zagreb, яка була змушена на добу відключити IT-системи. Зловмисники отримали доступ до конфіденційних даних пацієнтів і персоналу та вимагали викуп. Близькість обох атак у часі свідчить про можливу координацію.
Кіпр: фейк про «готель Зеленського за £150 млн»
Ініціатор загрози: росія
Період: Червень 2024
Тип інциденту: Інформаційна операція
ТТП: Поширення фейків через традиційні медіа та інфлюенсерів
У червні 2024 року проросійські агенти впливу розтиражували дезінформацію про нібито купівлю президентом Зеленським готелю та казино на Кіпрі за кошти західної допомоги. Турецьке видання OdaTV опублікувало матеріал, що посилався на підроблений сайт — клон готелю, створений невідомими особами за кілька днів до виходу статті. Хоча публікацію згодом видалили, фейк підхопили проросійські канали впливу, зокрема Сімеон Бойков — австралієць під санкціями ЄС, який проживає в генеральному консульстві росії в Сіднеї. Один лише його пост в X зібрав 2,9 мільйона переглядів. Кремлівські медіа Lenta.ru та Gazeta.ru поширили твердження, що Зеленський готується «втекти» на Кіпр.
Чехія: «Голос Європи» підкуповував депутатів Євросоюзу
Ініціатор загрози: росія
Період: 2023–2024
Тип інциденту: Підрив громадянського суспільства; інформаційна операція; шкідливе фінансування
ТТП: Хабарництво; створення неавтентичних новинних сайтів
Пропутінський новинний сайт Voice of Europe, зареєстрований у Празі, став інструментом для виплати коштів праворадикальним політикам ЄС та поширення кремлівської пропаганди напередодні виборів до Європарламенту 2024 року. У березні 2024 року чеська влада запровадила санкції проти сайту та двох бізнесменів — Віктора Медведчука та Артема Марченка — за нібито переказ сотень тисяч євро десяткам правих політиків щонайменше у шести країнах ЄС: Німеччині, Франції, Польщі, Бельгії, Нідерландах та Угорщині. Метою було поширення антиукраїнських наративів та вплив на громадську думку.
Оператори сайту зверталися до євроскептичних політиків під виглядом журналістів, щоб взяти інтерв’ю з проросійських тем, після чого поширювали ці розмови через власні канали в соціальних мережах із понад 180 000 підписниками. У травні 2024 року Рада ЄС призупинила мовлення Voice of Europe та ще трьох пов’язаних з росією медіа — RIA Novosti, «Известия» та «Российская газета».
Данія: атаки на водопровід та передвиборчі сайти
Ініціатор загрози: росія
Період: 2024–2025
Тип інциденту: Кібероперація
ТТП: DDoS; атаки на критичну інфраструктуру
У грудні 2025 року Служба воєнної розвідки Данії офіційно звинуватила росію в «деструктивних та дезорганізаційних» кібератаках у 2024–2025 роках. Зокрема, хакерське угруповання Z-Pentest (відоме також як Cyber Army of Russia Reborn), що фінансується та керується ГРУ, у 2024 році атакувало водопровідну станцію Tureby Alkestrup. Внаслідок маніпуляцій з тиском у трубах поблизу Копенгагена розірвалося щонайменше три водопровідні труби; близько 500 домогосподарств зазнали перебоїв у водопостачанні, 50 з яких залишалися без води сім годин. Угруповання NoName057(16) паралельно здійснило DDoS-атаки на сайти данських партій, муніципалітетів та оборонної компанії напередодні місцевих виборів у листопаді 2025 року.
Естонія: ГРУ організувало кампанію вандалізму проти держчиновників
Ініціатор загрози: росія
Період: Жовтень–грудень 2023
Тип інциденту: Кінетична операція
ТТП: Вандалізм; фізичні погрози; використання злочинної мережі
У лютому 2024 року Служба внутрішньої безпеки Естонії повідомила про затримання десяти осіб за підозрою в причетності до диверсійної операції, організованої ГРУ. Метою було посіяти страх і напругу в балтійській країні. За даними естонської влади, оперативники ГРУ вербували підозрюваних — громадян Естонії та росії — через соціальні мережі, пропонуючи невелику грошову винагороду за пошкодження майна державних службовців. Серед жертв — міністр внутрішніх справ Лаурі Лаанемет і місцевий журналіст, чиїм автомобілям розбили вікна. Затримані мали список із близько десяти наступних цілей — переважно естонські політики та журналісти, відомі своїм спростуванням кремлівської дезінформації про Україну.
Фінляндія: росія «озброїла» мігрантів після вступу до НАТО
Ініціатор загрози: росія
Період: Серпень–грудень 2023
Тип інциденту: Кінетична операція; інформаційна операція
ТТП: «Озброєння» міграції; поширення фейків через медіа та дипломатичні канали
Невдовзі після вступу Фінляндії до НАТО у 2023 році росія скерувала тисячі мігрантів на фінський кордон і розгорнула інформаційну кампанію проти Гельсінкі. За даними фінської влади, російська сторона сприяла нелегальному перетину кордону більш ніж 1 300 шукачів притулку — переважно з Близького Сходу та Африки — між серпнем і груднем 2023 року: людей скеровували до контрольно-пропускних пунктів без належних документів, деяким надавали велосипеди та самокати. Коли Фінляндія оголосила про закриття всіх прикордонних переходів, офіційні представники росії та державні медіа розцінили цей крок як «порушення прав людини» та «русофобію». Деякі кремлівські видання безпідставно стверджували, що рішення було продиктоване вимогами США або прагненням отримати фінансування ЄС.
Франція: розпалювання ненависті між єврейськими та мусульманськими громадами
Ініціатор загрози: росія
Період: 2023 — по теперішній час
Тип інциденту: Кінетична операція; інформаційна операція
ТТП: Вандалізм; боти; використання злочинних агентів
Від початку війни Ізраїлю з ХАМАС російська розвідка організовує акти вандалізму у Франції, щоб розпалити напругу між єврейською та мусульманською громадами. За місяць після нападу ХАМАС 7 жовтня 2023 року французька поліція затримала чотирьох іноземців, підозрюваних у малюванні майже 250 зірок Давида у Парижі та приміських районах. Французька служба Viginum встановила, що інцидент розтиражувала мережа з понад 1 000 ботів, пов’язаних із російською операцією «Двійник» (Doppelganger). Внутрішня розвідка Франції встановила причетність ФСБ до цієї дестабілізаційної спроби.
У травні 2024 року четверо болгарських громадян, найнятих російською розвідкою, осквернили Меморіал Голокосту Шоа в Парижі червоними відбитками долонь. У вересні 2025 року французька прокуратура видала ордер на арешт особи, що перебуває в Сербії і діє від імені ГРУ: їй інкримінують вандалізм біля трьох синагог, ресторану та — обливання свинячими головами — біля дев’яти мечетей у Паризькому регіоні.
Німеччина: підроблені відео фальшивих «фальсифікацій» на виборах
Ініціатор загрози: росія
Період: Лютий 2025
Тип інциденту: Інформаційна операція
ТТП: Маніпульоване відео; тролінг; неавтентичні новинні сайти
Напередодні федеральних виборів у Німеччині 2025 року проросійська мережа Storm-1516 створила та поширила кілька відео, що нібито фіксують виборчі махінації. Щонайменше два ролики поширювалися в соціальних мережах із твердженнями, що у виборчих бюлетенях з Лейпцига відсутня назва крайньоправої партії «Альтернатива для Німеччини» (AfD). Ще одне відео нібито зображувало знищення поштових бюлетенів, поданих за AfD, у Гамбурзі. Публікація в X, що містила такі фейки, набрала понад 500 000 переглядів і понад 12 000 репостів. Мерії Лейпцига та Гамбурга оперативно спростували відео. Того ж виборчого циклу Storm-1516 створила мережу з понад 100 сайтів-імітацій місцевих новинних видань, де публікувала матеріали з кремлівськими наративами та сфабриковані звинувачення в сексуальних домаганнях на адресу кандидатів від «Зелених» Роберта Габека та Анналени Бербок.
Греція: Китай завербував офіцера ВПС для шпигунства проти НАТО
Ініціатор загрози: Китай
Період: 2024–2026
Тип інциденту: Кінетична операція
ТТП: Шпигунство; використання агентів
У лютому 2026 року грецька поліція заарештувала полковника Повітряних сил Греції за підозрою у передачі Китаю секретних військових даних, зокрема матеріалів, що стосуються НАТО. Підозрюваний — один із провідних грецьких фахівців з кібербезпеки та електронних систем — мав доступ до інформації кількох родів військ та союзних держав, використовував спеціальне програмне забезпечення від китайських агентів для фотографування таємних документів. За даними слідства, у 2024 році з ним налагодили контакт представники китайської компанії, а згодом він зустрівся з агентами розвідки на конференції НАТО в Європі. Пізніше полковник відвідав Китай під приводом вивчення мови, де проходив вишкіл з техніки шпигунства. Після арешту він зізнався у передачі інформації за винагороду.
Угорщина: росія розпалює етнічну ворожнечу навколо Закарпаття
Ініціатор загрози: росія
Період: 2022 — по теперішній час
Тип інциденту: Інформаційна операція; кінетична операція
ТТП: Поширення фейків; підпал; вандалізм
Від початку повномасштабного вторгнення росії в Україну кремлівські агенти впливу намагаються загострити етнічну напругу між українцями та угорцями. Проросійські ЗМІ систематично поширюють наративи про «утиски угорців» в Україні, звинувачуючи «українських нацистів» в етноциді та зображуючи Україну як загрозу суверенітету Угорщини. У травні 2025 року мережа Pravda, що об’єднує понад 200 пропутінських сайтів і поширює кремлівську пропаганду в понад 80 країнах, опублікувала фото нібито угорської бронетехніки, що рухається до кордону для вторгнення на Закарпаття. Мережа російських Telegram-каналів розповсюдила скріншоти підробленого опитування в Instagram — нібито від Коледжу Бетлена Габора в Румунії, — де жителів Закарпаття запитували про бажання «возз’єднатися» з Угорщиною. Окрема група підозрюваних підпалила угорську церкву на Закарпатті та залишила антиугорський напис на будівлі.
Ірландія: підозрілі дрони супроводжували літак Зеленського
Ініціатор загрози: росія (підозрюється)
Період: Грудень 2025
Тип інциденту: Кінетична операція
ТТП: Несанкціоновані польоти дронів
У грудні 2025 року чотири неідентифіковані військові дрони порушили повітряний простір Ірландії, слідуючи за маршрутом літака, що перевозив президента Зеленського до Дубліна з офіційним візитом. Дрони пізніше помітив екіпаж корвета ВМС Ірландії. Хоча ірландська влада офіційно не визначила державного актора, міністр юстиції Джим О’Каллаган заявив, що за цим явно стоять не аматори з домашніми іграшками. Прем’єр-міністр Мікеал Мартін назвав обставини інциденту характерними для «тривалої гібридної кампанії, натхненної росією». Президент Європейської ради Антоніу Кошта кваліфікував подію як «ще один приклад гібридних атак росії».
Італія: документальні фільми RT в обхід санкцій ЄС
Ініціатор загрози: росія
Період: 2022 — по теперішній час
Тип інциденту: Інформаційна операція
ТТП: Ухилення від санкцій; імперсонація міжнародних організацій
Попри санкції ЄС, що забороняють будь-яке поширення контенту RT, проросійські оператори організовують у містах Італії підпільні покази документальних фільмів телеканалу про війну в Україні. Стрічки — зокрема «Діти Донбасу» та «Майдан — шлях до війни» — зображують Україну як агресора, виправдовуючи тим самим вторгнення росії. Покази відбуваються у громадських залах, бібліотеках та університетах; їх нерідко організовують таємно, залучаючи учасників через WhatsApp та збираючи їх у публічних місцях перед оголошенням адреси. Скандальна деталь: афіша квітневого 2025 року показу в Таранто містила офіційний логотип ЮНІСЕФ без жодного зв’язку з організацією. У червні 2025 року не менш ніж 22 рекламні щити з анонсом фільмів з’явилися у великих містах країни з гаслом: «Вони забороняють правду — ми її показуємо».
Латвія: підпали та шпигунство проти оборонних підприємств
Ініціатор загрози: росія
Період: 2023–2025
Тип інциденту: Кінетична операція
ТТП: Підпал; диверсія; шпигунство; атаки на критичну інфраструктуру
У жовтні 2025 року Латвійська служба державної безпеки порушила кримінальне переслідування чотирьох осіб, пов’язаних з російськими спецслужбами, за диверсії проти оборонних та критично важливих об’єктів. Угруповання підпалило підприємство приватної компанії, що виконує оборонні контракти, а восени 2024 року спробувало підпалити вантажний автомобіль з українськими номерами на латвійській критичній інфраструктурі — невдало. Учасники ретельно вивчали об’єкти, фіксували входи, виходи та протоколи безпеки, після чого передавали ці відомості російській розвідці. Троє підозрюваних було заарештовано навесні 2025 року; четвертий перебував під вартою за іншою справою.
Литва: Вільнюс як центр для відправлення вибухівки поштою по Європі
Ініціатор загрози: росія
Період: 2024
Тип інциденту: Кінетична операція
ТТП: Диверсія; підпал; використання злочинної мережі
У вересні 2025 року литовська прокуратура повідомила про викриття та ліквідацію мережі, пов’язаної з ГРУ, яка планувала надсилати вибухові пристрої з Вільнюса до різних країн Європи. 15 підозрюваних — громадяни росії, Литви, Латвії, Естонії та України — відправили 4 посилки з вибухівкою, прихованою в косметичних флаконах та масажних подушках, через служби DHL та DPD. Один пакет вибухнув в аеропорту Лейпцига до завантаження на рейс до Великої Британії, другий — на вантажівці в дорозі до Польщі, третій — на складі в Бірмінгемі. Поліцейські обшуки в Литві, Польщі, Латвії та Естонії виявили шість кілограмів тротилу в консервних банках і детонатори. Підозрювані вербувалися через Telegram та отримували оплату в криптовалюті. Спецслужби Заходу вважають цю операцію «пробним запуском» перед масштабнішою атакою на вантажні та пасажирські рейси до США та Канади.
Люксембург: китайська мережа фейкових місцевих ЗМІ
Ініціатор загрози: Китай (підозрюється)
Період: 2023 — по теперішній час
Тип інциденту: Інформаційна операція
ТТП: Створення неавтентичних новинних сайтів
Пекінська компанія Shenzhen Haimaiyunxiang Media створила мережу зі 123 сайтів-імітацій місцевих новинних видань у 30 країнах Азії, Латинської Америки та Європи — включно з фейковим люксембурзьким порталом Gaul Journal — для поширення прокитайської пропаганди. За даними CitizenLab, сайти поєднували запозичений місцевий контент з матеріалами китайських державних медіа та рекламою китайських товарів. Серед головних тем — дискредитація критиків Пекіна та конспірологічні теорії проти США і союзників. Операція, ймовірно, була спрямована на штучне підвищення видачі цих матеріалів у пошукових системах, а не на охоплення широкої аудиторії.
Мальта: прокремлівські хакери «поклали» сайт Times of Malta
Ініціатор загрози: росія (підозрюється)
Період: Лютий 2024
Тип інциденту: Кібероперація
ТТП: DDoS
6 лютого 2024 року прокремлівське хакерське угруповання People’s Cyber Army of Russia (CARR) здійснило DDoS-атаку на сайт Times of Malta, що тривала кілька годин. Ще під час атаки CARR оголосило в Telegram — каналі з 31 600 підписниками — відповідальність за злом і закликало підписників долучитися. Сайт не відкривався близько 45 хвилин. Хакери мотивували атаку підтримкою виданням санкцій проти росії та погрожували атаками на Університет Мальти і Митну службу, проте ці погрози не були реалізовані.
Нідерланди: Китай таємно утримував закордонні «поліцейські дільниці»
Ініціатор загрози: Китай
Період: 2018–2022
Тип інциденту: Підрив громадянського суспільства
ТТП: Стеження за діаспорою; шпигунство; тиск і залякування
У листопаді 2022 року нідерландська влада зобов’язала Китай закрити дві незаконні «поліцейські дільниці» в Амстердамі та Роттердамі, що діяли з 2018 року під виглядом пунктів консульської служби. За даними розслідувань, їхньою справжньою функцією було стеження за китайськими дисидентами та чинення на них тиску. Обидві дільниці очолювали колишні китайські військові та офіцери розвідки. Дисидент Ван Цзіньюй, який емігрував до Нідерландів і відкрито критикував Пекін, розповів: офіцер роттердамської дільниці телефонував йому з вимогою повернутися до Китаю, нагадуючи про батьків. Крім того, китайське посольство в Гаазі хибно поінформувало нідерландську поліцію про нібито бомбові погрози від його імені. Мережа подібних дільниць налічує понад 100 точок у всьому світі — в Іспанії, Італії, США та Канаді.
Польща: підрив залізничного маршруту допомоги Україні
Ініціатор загрози: росія
Період: Листопад 2025
Тип інциденту: Кінетична операція
ТТП: Диверсія; використання злочинної мережі
У листопаді 2025 року польська прокуратура висунула звинувачення трьом особам у співпраці з російською розвідкою задля підриву залізничної колії між Польщею та Україною — критичного коридору для постачання допомоги. Підозрювані встановили два пристрої на коліях; один вибухнув поблизу варшавського передмістя, пошкодивши рейки. Жертв не було. Поблизу Любліна також пошкоджено лінії електропередач — ймовірно, з метою пустити поїзд під укіс. Двоє виконавців втекли до Білорусі, один з них раніше засуджений у Львові за «акти диверсії». Прем’єр-міністр Польщі Дональд Туск назвав атаку «найсерйознішою ситуацією в сфері національної безпеки Польщі з початку повномасштабної війни» та підвищив рівень загрози для критичних залізничних маршрутів до другого за найвищим.
Португалія: росія поширювала фейки під час масштабного відключення електроенергії
Ініціатор загрози: росія
Період: 2025
Тип інциденту: Інформаційна операція
ТТП: Поширення фейків; імперсонація ЗМІ; боти
Наприкінці квітня 2025 року, коли масштабне відключення електроенергії паралізувало Португалію та Іспанію, кремлівські мережі впливу скористалися ситуацією для поширення дезінформації. За даними іспанського видання Maldita.es, мережа Storm-1679 менш ніж за добу після відключення почала поширювати сфабрикований контент, що приписував катастрофу санкціям Заходу проти росії. Підроблений контент включав відео в стилістиці France 24 та «статтю» з імітацією британської газети The Independent. Мережа Telegram-каналів розтиражувала ці матеріали; згодом їх передрукувала пропутінська Pravda — зокрема фейкові супутникові знімки, де Піренейський півострів показаний у повній темряві на тлі освітленої решти Європи.
Румунія: змова з метою державного перевороту за підтримки росії
Ініціатор загрози: росія
Період: 2023–2025
Тип інциденту: Підрив громадянського суспільства; кінетична операція
ТТП: Використання злочинних мереж; шпигунство; підбурювання до заколоту
У березні 2025 року румунська поліція заарештувала шістьох осіб за підозрою в змові з росією з метою повалення уряду. Підозрювані нібито планували створити парамілітарне угруповання «Командування Влада Цепеша» — за іменем Влада Пронизувача — для захоплення влади в Бухаресті, скасування конституції, розпуску партій та виходу Румунії з ЄС і НАТО. Румунська розвідка встановила, що підозрювані безпосередньо зверталися за підтримкою до співробітників російського посольства; двоє їздили до Москви в січні 2025 року на зустрічі з фінансистами. Румунія видворила двох дипломатів РФ за підтримку змовників та розвідувальну діяльність.
Словаччина: росія «повісила» замах на Фіцо на Україну
Ініціатор загрози: росія
Період: Травень 2024
Тип інциденту: Інформаційна операція
ТТП: Поширення фейків через бот-мережі та традиційні медіа
У травні 2024 року кремлівські оперативники запустили скоординовану інформаційну кампанію, прагнучи пов’язати Україну із замахом на прем’єр-міністра Словаччини Роберта Фіцо. Акаунти ботів, деякі з яких пов’язані з мережею «Двійник», наповнили обговорення в X та Reddit спекуляціями про зв’язки стрільця з проукраїнськими силами. Аналіз понад 100 прокремлівських Telegram-каналів, здійснений дослідницькою групою Antibot4Navalny, показав: вони «одностайно» стверджували, що замах мотивований «проросійською позицією» Фіцо, і звинувачували Захід у потуранні насильству. Це вписується в стійку модель кремлівських операцій, що приписують Україні різні замахи — зокрема на Дональда Трампа та американського коментатора Чарлі Кьорка.
Словенія: DDoS-атака через підтримку закупівлі боєприпасів для України
Ініціатор загрози: росія
Період: Березень 2024
Тип інциденту: Кібероперація; інформаційна операція
ТТП: DDoS; відеопропаганда
У березні 2024 року пов’язане з Кремлем угруповання Cyber Army Russia Reborn (CARR) розпочало масштабну DDoS-кампанію проти словенських державних сайтів — у відповідь на рішення Любляни виділити €1 млн на чеську ініціативу із закупівлі боєприпасів для України. Кампанія тривала кілька днів і на кілька годин паралізувала сайт президента Словенії, а також ресурси Національної асамблеї, державного телемовника RTV Slovenija та інших урядових установ. Паралельно CARR оприлюднило відеозвернення словенською мовою — зі спробами переконати, що росія і Словенія не повинні ворогувати через спільне слов’янське коріння.
Іспанія: вбивство перебіжчика з ГРУ в курортному містечку
Ініціатор загрози: росія (підозрюється)
Період: Листопад 2024
Тип інциденту: Кінетична операція
ТТП: Цілеспрямоване вбивство
У листопаді 2024 року в іспанському курортному місті Вільяхойоса було вбито Максима Кузьмінова — російського льотчика, який перейшов на бік України, перегнавши туди гелікоптер Мі-8 разом з екіпажем у 2023 році. Ця акція стала серйозним розвідувальним та пропагандистським успіхом Києва. В інтерв’ю після переходу Кузьмінов стверджував, що керувався моральними міркуваннями, а не лише обіцяною винагородою у 500 000 доларів. Кремлівські ЗМІ відразу назвали його зрадником і натякнули, що кара неминуча. За даними українських офіційних осіб, після від’їзду з України Кузьмінов жив в Іспанії під фальшивою особою, поки не був застрелений. Директор Служби зовнішньої розвідки росії Сергій Наришкін коментував загибель для ТАСС. Іспанські слідчі арештів не здійснювали і росію офіційно не звинуватили, проте, за даними El País, іспанська розвідка «не сумнівається» у причетності Кремля.
Швеція: росія та Іран розпалювали ненависть через спалення Корану
Ініціатор загрози: росія; Іран
Період: 2023
Тип інциденту: Інформаційна операція; підрив громадянського суспільства; кібероперація
ТТП: Поширення фейків; організація протестів; SMS-злам
У 2023 році російські та іранські мережі впливу розтиражували та поглиблювали фейки про хвилю протестів у Швеції, під час яких відбувалося спалення Корану. За даними Агентства психологічного захисту Швеції, RT та Sputnik публікували арабомовні матеріали з хибним твердженням, що шведський уряд підтримує спалення Корану. Пізніше з’ясувалося, що один зі скандальних інцидентів біля турецького посольства в Стокгольмі організував і профінансував праворадикальний журналіст і колишній співробітник RT Чанг Фрік — він оплатив дозвіл на акцію та залучив до неї ультраправого політика Расмуса Палудана. Ціллю операції було зірвати вступ Швеції до НАТО, поки ратифікація залежала від голосів Туреччини та Угорщини.
Іранські медіа та акаунти, пов’язані з державою, підхопили кремлівські наративи і зображували шведський уряд причетним до провокацій. КВІР (Корпус вартових ісламської революції) зламав SMS-оператора в Швеції і розіслав близько 15 000 повідомлень із закликами до помсти за спалення Корану.
Висновки
Задокументовані інциденти свідчать: тактика держав-агресорів суттєво еволюціонувала відтоді, як ЄС та його члени вперше визнали небезпеку гібридних загроз. Інформаційні операції та кібератаки тепер доповнюються кінетичними діями — від диверсій до вторгнень дронів. Кінетичні операції відігравали роль у більш ніж половині розглянутих випадків — у 14 з 27. До повномасштабного вторгнення в Україну стільки таких прикладів знайти б не вдалося.
Гібридна активність дедалі частіше координується з-за кордону, але реалізується зсередини. Це відображає як ускладнення оперативного середовища для кадрових офіцерів ГРУ та ФСБ у Європі, так і легкість, з якою іноземні спецслужби вербують місцевих виконавців через анонімні зашифровані месенджери. Перед законодавцями постає принципове питання: де проходить межа між зовнішніми та внутрішніми загрозами, коли держави-агресори навмисно стирають цю межу.
Різні типи гібридних загроз не можна розглядати ізольовано. Більшість задокументованих інцидентів поєднує кілька видів атак: акти вандалізму майже завжди супроводжувалися інформаційними операціями; диверсії — розвідувальними операціями. Усі ці тактики — від фейкових місцевих ЗМІ до атак на критичну інфраструктуру та політичних вбивств — є частинами єдиної стратегії дестабілізації Європи.
Жодна країна ЄС не перебуває поза зоною досяжності авторитарних держав — навіть ті, що намагалися підтримувати з росією прагматичніші відносини. Попри те, що росія залишатиметься головним ініціатором загрози в осяжній перспективі, інші держави — зокрема Китай та Іран — вочевидь беруть з неї приклад. Тому атаки можуть очікувати на всі країни Євросоюзу, а не лише ті, що є традиційними цілями Кремля. Відповідь на ці загрози вимагає комплексного підходу — скоординованого, загальноєвропейського.
Джерело: Institute for Strategic Dialogue (ISD), 2026
Автори оригіналу: Krysia Sikora, Louis Savoia, Bret Schafer
Переклад та редактура: cybercalm.org
О, привіт
Приємно познайомитися!
Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
ТЕГИ:ЄвросоюзВибір редакціїДезінформаціяДослідженняКібервійнаПоділитисяFacebookThreadsКопіювати посиланняДрукПопередній матеріал
Anthropic оскаржить у суді рішення Пентагону про ризики ланцюжка постачаньНаступний матеріал
Apple MacBook Neo: огляд доступного ноутбука за $599
Набирають популярність

WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування
14.08.2026
Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захисту
13.08.2026
Комбінації клавіш у Windows 11: повний довідник
18.08.2026
Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні
18.08.2026
Серпневий Patch Tuesday: Microsoft закрила 421 вразливість, зокрема 0-day для атак Lazarus
12.08.2026
Кібербезпека
ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг
17.08.2026
Огляди
Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми
11.08.2026
Кібербезпека
Штучний інтелект уперше спроєктував повні геноми вірусів — 16 із них виявилися життєздатними
07.08.2026
Кібербезпека
Кібербулінг: як розпізнати цькування в мережі та що робити
05.08.2026
Джерело
