Российская дезинформационная операция опиралась на подделанные аккаунты, поддельные сообщения на 300 платформах
19.06.2020
Согласно новому отчету, опубликованному во вторник, российские оперативники использовали онлайн-подделки, фальшивые посты в блогах и более 300 социальных сетей для подрыва противников и распространения дезинформации о предполагаемых врагах во всем мире, в том числе в Соединенных Штатах.
Перечень фигур, которые оперативники направляли в течение шести лет упорной, широкомасштабной деятельности представляется как список врагов для президента России Владимира Путина: правительство Украины, Всемирное антидопинговое агентство, критики Кремля, президент Франции Эммануэль Macron и бывшего США Госсекретарь и кандидат в президенты Хиллари Клинтон.
Претензии, подробно изложенные в отчете исследовательской фирмы Graphika, редко были тонкими. Клинтон в 2016 году была названа «Убийцей». Политические конкуренты были изображены как некомпетентные или алкоголики. Всемирное антидопинговое агентство, которое запретило России и многим ее спортсменам участвовать в Олимпийских играх 2016 года, было ложно обвинено в сговоре с фармацевтическими компаниями.
Graphika несмотря на тесное сотрудничество с исследователями из многих социальных сетей, не смогла определить, какая часть растущих разведывательных операций в России была ответственна за дезинформацию. Но мотив, по словам исследователей, был ясен — порочить и разделять людей и организации, которые не нравятся Путину и рассматриваются как угрозы его власти, особенно в Украине.
Исследователи назвали операцию Secondary Infektion, отсылку к советской эпохе, «Operation Infektion», которая распространяла ложное утверждение о том, что Соединенные Штаты создали вирус, вызывающий СПИД.
«Если бы у вторичной инфекции был девиз, это было бы« разделяй и властвуй », — сказал Бен Ниммо, директор по исследованиям в Graphika. «Похоже, что общая цель операции состояла в том, чтобы разделить и дискредитировать страны и институты, на которые она нацелена, противопоставив союзников друг другу и вбив клин между кремлевскими критиками».
Исследователи заявили, что из-за крайней скрытности вторичная инфекция не была столь же эффективной, как более известные операции, такие как разобщающая кампания в социальных сетях, проводимая Агентством интернет-исследований во время президентских выборов 2016 года, или кража российскими военными разведчиками из Демократической партии электронных писем кампании Клинтона, которые позже были размещены в Интернете.
Российская дезинформационная сеть, как утверждается, помогла распространить клевету на посла США в Украине
Но в докладе подчеркиваются амбиции и масштабы российских дезинформационных операций, а также предлагается своевременное напоминание о том, что такие усилия, скорее всего, будут продолжаться, поскольку Соединенные Штаты отправятся на горячо оспариваемые президентские выборы в ноябре.
«Враждебные иностранные субъекты, включая Россию, Китай и Иран, будут и впредь пытаться сеять раскол», — сказал сенатор Марко Рубио (R-Fla.), исполняющий обязанности председателя сенатского комитета по разведке, который высоко оценил усилия Graphika по выявлению злонамеренных действий. «Чрезвычайно важно, чтобы правительственные чиновники, законодатели, средства массовой информации и американская общественность сохраняли бдительность, поскольку иностранные противники продолжают стремиться разделить нас, а правительству США необходимо продолжать работать с платформами социальных сетей и другими для выявления дезинформации, связанной с иностранными державами. »
Ли Фостер, менеджер по анализу информационных операций в компании FireEye, занимающейся кибербезопасностью, которая также отслеживала деятельность по вторичной инфекции, сказала, что эта операция является «одной из частей более широкого обмена сообщениями в России о восточноевропейской и балтийской аудитории с целью дискредитации региональных правительств и поддержания влияния на региональные аудитории. Это инструмент в этом гигантском аппарате влияния ».
Кампании вторичной инфекции содержали поддельные новостные статьи и поддельные документы. Еще одной отличительной чертой было создание «горящих» учетных записей, которые использовались только один раз, а затем бездействовали. Такие одноразовые учетные записи затрудняют выявление тех, кто стоит за ними, и позволяют предположить, что это была работа спецслужбы, озабоченной сохранением секретности. Но это также препятствовало накоплению аккаунтов или распространению вирусов, что ограничивало эффективность операции.
Одним заметным исключением стала утечка множества, по-видимому, подлинных документов из торговых переговоров между США и Великобританией на таких платформах, как Reddit, за несколько недель до всеобщих выборов в Британии, что вызвало спор о том, желает ли правящая Консервативная партия сделать Национальную службу здравоохранения Великобритании частью торговой сделки. Graphika обнаружила, что утечки были совместимы с товарным знаком Secondary Infektion, хотя использование подлинных документов не было. Затем Reddit связал операцию со вторичной инфекцией.
Кроме того, Graphika в своем отчете написала: «Похоже, утечка только набрала обороты» после того, как документы были отправлены активистам и политикам лейбористской партии, а Secondary Infektion перенес свою кампанию в Twitter.
Исследователи раскрывают информационную операцию по-русски в преддверии выборов в США.
Почти каждая платформа социальных сетей в какой-то момент содержала контент от Secondary Infektion, хотя большая часть его была удалена как Graphika, работающая с собственными исследователями компании, постепенно обнаружила его — спустя годы после публикации материала.
«Это показывает, что мы все еще обнаруживаем« слепые пятна »в нашем понимании российского вмешательства и нам предстоит еще впереди работа, чтобы убедиться, что мы должным образом подготовлены к защите выборов 2020 года», — сказала Камиль Франсуа, директор по инновациям Graphika. «Кто эти ребята и чего они на самом деле пытаются достичь: на эти вопросы мы пока не можем ответить.
Но в целом репутация Secondary Infektion по вовлечению аудитории была мрачной. «В целом, — говорится в отчете, — из всех информационных операций, которые изучала Graphika, Secondary Infektion добился наименьшего влияния за свои усилия — восприняв онлайн-вирусность, распространение и значимость этих историй в публичных дебатах в качестве прокси для воздействия. Из всех сотен фальшивых историй и поддельных документов ни одна не принесла значительных результатов в Интернете ».
По словам исследователей, это напоминание о том, что «не все операции по оказанию влияния становятся вирусными» и что пользователи Интернета на периферийных форумах не являются такой легкой целью, как можно подумать. Графика неоднократно сталкивалась с комментариями ниже историй о вторичной инфекции, которые высмеивали их или называли их «русскими троллями».
В отчете говорится: «Поэтому особенно важно сохранять чувство перспективы при составлении ответов на такие онлайн-операции».
От Эллен Накашима и Крейг Тимберг