Наталя Зарудня
Наталя ЗарудняГоловний редакторГоловний редактор та засновник CyberCalm. Понад 10 років досвіду в кібербезпеці та технологічній журналістиці. Спеціалізуюся на захисті даних, мобільній безпеці, штучному інтелекті та соціальних мережах.Підписуйтесь: 21.03.2026 Поділитися 11 хв. читання
Європейська служба зовнішніх дій (EEAS) представила четвертий щорічний звіт, присвячений загрозам від іноземних інформаційних маніпуляцій та втручань (FIMI). Документ, що охоплює весь 2025 рік, відзначає безпрецедентне зростання обсягів та витонченості операцій впливу, головними виконавцями яких виступають росія та Китай. Штучний інтелект, фальшиві медіа та злагоджені мережі фейкових акаунтів стали типовими засобами ведення гібридної війни у сфері інформації.
Зміст
- 540 інцидентів, 10 500 каналів, 43 000 одиниць контенту
- ШІ став типовим інструментом дезінформації
- Україна — основна мішень: три стратегічні наративи Кремля
- Вибори як ціль: триетапний сценарій Кремля
- Вірменія — наступна: «молдовський сценарій» переходить на Кавказ
- Ключові мережі дезінформації: від Doppelgänger до Spamouflage
- «Плейбук стримування»: як ЄС планує підвищити вартість дезінформації
- Прогнози на 2026 рік: більше фінансування, більше атак
- Замість висновку: FIMI — це безпекова проблема, а не комунікаційна
540 інцидентів, 10 500 каналів, 43 000 одиниць контенту
Протягом 2025 року аналітики EEAS ідентифікували та задокументували 540 інцидентів FIMI. У них було залучено приблизно 10 500 унікальних каналів — від сфабрикованих новинних ресурсів до акаунтів у соцмережах і блогів. Загалом було зафіксовано близько 43 000 одиниць контенту (тексти, аудіо, відео) на 19 різних платформах.
З-поміж задокументованих інцидентів 29% були віднесені до росії, 6% — до Китаю. Однак 65% випадків залишилися неідентифікованими, хоча демонстрували ознаки скоординованості з інфраструктурами, пов’язаними з Москвою чи Пекіном. Обидві держави активно використовують приховані мережі, щоб підтримувати «правдоподібне заперечення» своєї участі та ускладнювати розслідування.
Лідером за обсягами контенту залишається платформа X — на неї припадає 88% зафіксованих публікацій. Telegram домінує серед аудиторій Східної Європи, особливо України, тоді як Facebook широко використовується для операцій, спрямованих на конкретні африканські країни.
ШІ став типовим інструментом дезінформації
Одним із ключових висновків звіту стало різке зростання застосування штучного інтелекту в операціях FIMI. Якщо у 2024 році ШІ використовувався у 41 задокументованому випадку, то у 2025-му — вже у 147, що становить приблизно 259% зростання. Загалом ШІ-інструменти були задіяні у кожному четвертому виявленому інциденті.
Генеративні моделі застосовуються для масового створення текстового контенту кількома мовами одночасно, використовуючи уніфіковані шаблони. Синтетичне аудіо перейшло від експериментальної форми до стандартного прийому у виробництві відео — зокрема, шляхом клонування голосів реальних осіб. ШІ-відео, що імітують справжніх людей, стають дедалі переконливішими: вони активно використовувалися під час виборів у Молдові.
Цікаво, що деякі поширені ШІ-інструменти самі стають об’єктом маніпуляцій. Зокрема, є підозра, що проросійська мережа Portal Kombat («Правда») цілеспрямовано «засмічує» інформаційний простір низькоякісним багатомовним контентом, щоб вплинути на навчальні дані великих мовних моделей та імплантувати фейки до їхніх баз знань. Незважаючи на масштаби, більшість контенту, згенерованого ШІ у 2025 році, залишалася низькоякісною — зловмисники надавали перевагу кількості над якістю, через що органічна зацікавленість аудиторії залишалася низькою.
Україна — основна мішень: три стратегічні наративи Кремля
Четвертий рік поспіль Україна залишається головним об’єктом російського інформаційного впливу. Аналітики EEAS виділили три основні цілі Кремля:
- Зменшення міжнародної підтримки України. Євросоюз та його керівництво зображуються як такі, що «нагрівають руки» на війні та прагнуть її затягнути. Мережа Storm-1516 поширювала постановочні відео з відповідними наративами, тоді як Doppelgänger публікував GIF-анімації та карикатури, що зображували фінансову допомогу Україні як «марнування коштів».
- Подання України як агресора. Офіційні канали Кремля, Фонд боротьби з несправедливістю (R-FBI) та підконтрольні ЗМІ регулярно просували наратив про те, що Україна разом із західними партнерами нібито здійснює провокаційні «операції під фальшивим прапором» — зокрема, щодо атаки дрона на захисний саркофаг Чорнобиля або залізничних диверсій у Польщі.
- Звинувачення українських біженців у злочинах. Під час президентських виборів у Польщі та парламентських виборів у Німеччині мережі Operation Overload і Storm-1516 поширювали сфабриковані документи про нібито втручання українців у виборчі процеси та приписували біженцям терористичну діяльність.
Українська аудиторія цілеспрямовано отримує контент, покликаний формувати «втому від війни» та підривати довіру до підтримки з боку ЄС. Водночас африканська аудиторія — переважно франко- та англомовна — отримує матеріали, що зображують Україну як співучасницю терористів у Сахелі, а росію — як стабілізуючу силу.

Вибори як ціль: триетапний сценарій Кремля
У 2025 році росія здійснила атаки на виборчі процеси в Німеччині, Польщі, Румунії, Молдові, Чехії та Кот-д’Івуарі. Звіт фіксує повторювану триетапну схему:
- Перший етап — за кілька місяців до виборів — полягає у дискредитації проєвропейських кандидатів через звинувачення у корупції, зловживанні владою, проблемах зі здоров’ям або «підпорядкуванні Брюсселю». Ця тактика застосовувалась щодо Майї Санду та Дорина Речана у Молдові, а також Олафа Шольца, Роберта Габека і Фрідріха Мерца у Німеччині.
- Другий етап — під час виборчої кампанії — передбачає розпалювання внутрішніх розбіжностей: у Німеччині це була тема міграції, у Польщі — антибіженські настрої, у Молдові — звинувачення у цензурі, страх перед «неминучою війною з росією» та економічні претензії до уряду.
- Третій етап — безпосередньо перед голосуванням та у день виборів — спрямований на підрив довіри до виборчого процесу й заохочення до абсентеїзму. У Німеччині та Польщі поширювався контент про нібито заплановані теракти у день виборів.
Вірменія — наступна: «молдовський сценарій» переходить на Кавказ
Аналітики EEAS прогнозують, що Вірменія залишатиметься одним із головних об’єктів атак щонайменше до парламентських виборів у червні 2026 року. Єреван ухвалив закон про початок процесу вступу до ЄС, підписав мирну угоду з Азербайджаном без участі Москви і заморозив участь в Організації договору про колективну безпеку (ОДКБ). Росія реагує розгортанням FIMI-інфраструктури, яка раніше діяла проти Молдови.
Зіставлення кампаній проти Санду та прем’єр-міністра Вірменії Нікола Пашиняна виявляє разючу схожість. Обох лідерів звинувачують у «моральній розпусті» (зокрема, поширювалися безпідставні звинувачення в експлуатації неповнолітніх), корупції та «служінні іноземним інтересам». Окремий наратив — ризик втрати суверенітету: для Молдови це «поглинання Румунією», для Вірменії — «турецько-азербайджанська загроза». Контент нерідко поширюється не вірменською чи румунською, а англійською та іншими мовами Західної Європи, що свідчить про ширшу ціль, ніж локальний електорат.
Активність мережі Storm-1516 щодо Вірменії зафіксована ще з квітня 2025 року — більш ніж за рік до дати виборів. Після завершення молдовських виборів обидва основні ІМН (Storm-1516 та Operation Overload) переорієнтували зусилля на вірменський напрямок.
Ключові мережі дезінформації: від Doppelgänger до Spamouflage
Звіт детально описує діяльність провідних інформаційно-маніпуляційних мереж (ІММ). Doppelgänger — операція під управлінням санкціонованих ЄС організацій Social Design Agency та Struktura — спеціалізується на імітації легітимних медіа (Der Spiegel, Le Point, Die Welt) і у 2025 році розширила свою аудиторію на івритомовні спільноти. Storm-1516 (також відомий як CopyCop або False Façade) є єдиною ІММ, здатною генерувати органічне залучення та проникати у справжні публічні дискусії: її контент набирає від 5 000 до 4 мільйонів переглядів.
Portal Kombat («Правда»), що видає себе за агрегатор новин, щодня поширює близько 10 000 статей через 101 сайт з основним доменом news.pravda.com. Мережа цілеспрямовано розробляє наративи для етнічних і регіональних меншин — зокрема для жителів Країни Басків, Республіки Сербської та Балкан. Operation Overload (Матрьошка) у 2025 році суттєво збільшила обсяги, виробляючи до 20 відео на день — загалом понад 700 за рік. Половина її продукції була спрямована проти Вірменії та Молдови.
На китайському напрямку Spamouflage активно застосовував ШІ для вдосконалення тактики імітації: мережа маніпулювала відео за допомогою ШІ-інструментів, щоб «приписувати» висловлювання реальним дисидентам. Мережа Paperwall здійснила найбільше розширення за всю свою історію — додала 108 нових доменів, охопивши 40 нових країн контентом 15 мовами. Частина цього контенту перекладається з російськомовних державних ЗМІ.
«Плейбук стримування»: як ЄС планує підвищити вартість дезінформації
Ключовою новацією четвертого звіту став «Плейбук стримування FIMI» — структурований механізм для переходу від реактивного реагування до проактивного тиску на організаторів інформаційних операцій. Концепція ґрунтується на принципі «ланцюга знищення» (kill chain): якщо атаку розкласти на окремі фази — від фінансування і побудови інфраструктури до виробництва та розповсюдження контенту, — на кожному етапі можна застосовувати цілеспрямовані контрзаходи.
Плейбук передбачає чотири групи інструментів. Санкції спрямовані проти осіб та організацій, причетних до FIMI, — заморожуючи активи та обмежуючи доступ до послуг. У межах правоохоронного напрямку кримінальне законодавство та судові рішення дозволяють вилучати сервери, закривати домени та розпочинати кримінальні провадження. Цифрове регулювання — зокрема Акт про цифрові послуги (DSA) — зобов’язує платформи видаляти акаунти та контент, що порушують правила. Нарешті, побудова стійкості суспільства: медіаграмотність, стратегічні комунікації та розвиток спроможностей громадянського суспільства поступово знижують ефективність маніпуляцій.
У 2025 році ЄС застосував санкції проти близько 50 фізичних та юридичних осіб у рамках режиму дестабілізуючої діяльності росії — серед них Social Design Agency, Tigerweb та Джон Марк Дуган. У ході операції SIMCARTEL правоохоронці заарештували сімох кіберзлочинців та ліквідували мережу з 49 мільйонів фейкових акаунтів у соціальних мережах та месенджерах.
Прогнози на 2026 рік: більше фінансування, більше атак
Бюджет росії на державні ЗМІ у 2026 році зросте до 146,3 млрд рублів (близько 1,56 млрд євро) — на 7% більше, ніж у 2025-му. Аналітики прогнозують посилення активності в інформаційному просторі Балтійського регіону та Арктики. Третій саміт росія — Африка стане майданчиком для наративів про «багатополярний світ» та деградацію Заходу. Вибори у країнах ЄС — Словенії, Угорщині, Болгарії, Кіпрі, Естонії, Швеції, Латвії та Данії — можуть зіткнутися з аналогічними схемами втручання.
Звіт також фіксує подальше посилення контролю всередині самої росії: понад 1 000 осіб та організацій потрапили під дію законодавства про «іноземних агентів» та «екстремізм», а опозиція до війни дедалі частіше переслідується як «виправдання тероризму». Нещодавно запроваджено штрафи навіть за пошук «екстремістського» контенту в інтернеті.
Замість висновку: FIMI — це безпекова проблема, а не комунікаційна
Автори звіту наголошують: FIMI слід розглядати не як комунікаційну проблему, а як питання безпеки зі структурованим ланцюжком постачання. Суто реактивного підходу недостатньо. Запропонований «Плейбук стримування» спрямований на те, щоб зробити інформаційні операції фінансово невигідними, операційно складними та репутаційно ризикованими для їхніх організаторів.
Реалізація цієї стратегії вимагає тісної координації між державами — членами ЄС, правоохоронними органами, платформами та громадянським суспільством. Доки маніпуляції в інформаційному просторі залишаються малоризикованим і дешевим інструментом, вони незмінно будуть присутні в арсеналі гібридної війни.
Будь ласка, залиште це поле порожнім
О, привіт
Приємно познайомитися!
Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
ТЕГИ:Вибір редакціїДезінформаціяКитайМаніпуляції в медіаросійська пропагандаросія Поділитися Facebook Threads Скопіювати посилання Друк Попередня стаття
Як підготувати команду до впровадження Salesforce AI Наступна стаття
ФБР попереджає: російські спецслужби масово зламують Signal і WhatsApp
В тренді
Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука
19.08.2026
Як підписати PDF на смартфоні: інструкція для iPhone та Android
14.08.2026
Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні
18.08.2026
WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування
14.08.2026
Як змінити обліковий запис Google за замовчуванням на Android
16.08.2026
Кібербезпека
ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг
17.08.2026
Огляди
Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми
11.08.2026
Кібербезпека
Штучний інтелект уперше спроєктував повні геноми вірусів — 16 із них виявилися життєздатними
07.08.2026
Кібербезпека
Кібербулінг: як розпізнати цькування в мережі та що робити
05.08.2026
Джерело
