Trace Id is missing
Przejdź do głównej zawartości

Jak Rosja próbuje zakłócić Igrzyska Olimpijskie w 2024 roku w Paryżu

Zdjęcie przedstawiające budynek z dużym zegarem i napisem „PARIS 2024”

Wprowadzenie

Latem 2023 roku na platformach mediów społecznościowych pojawił się interesujący zestaw filmów. Kanały w serwisie Telegram zwykle popularyzujące prokremlowskie narracje zaczęły nagle promować film zatytułowany „Olympics Has Fallen”. Użytkowników zachęcano do zeskanowania kodu QR przekierowującego ich do kanału w serwisie Telegram o tej samej nazwie. Po przejściu na ten kanał widzom przedstawiany był pełnometrażowy film o podobnej estetyce, którego tytuł odwoływał się do wydanego ponad dekadę wcześniej amerykańskiego politycznego filmu akcji „Olimp w ogniu” (ang. „Olympus Has Fallen”)1. Narracja z użyciem wygenerowanego przez sztuczną inteligencję głosu mającego przypominać głos aktora Toma Cruise’a prowadziła widzów przez dziwaczny i zawiły scenariusz dyskredytujący kierownictwo Międzynarodowego Komitetu Olimpijskiego.

Niemal rok później i niecałe 80 dni przed dniem otwarcia Igrzysk Olimpijskich w 2024 roku w Paryżu Centrum analizy zagrożeń Microsoft (MTAC) zaobserwowało sieć powiązanych z Rosją źródeł zagrożeń prowadzących szereg kampanii wywierania złośliwego wpływu wymierzonych przeciwko Francji, prezydentowi Francji Emmanuelowi Macronowi, Międzynarodowemu Komitetowi Olimpijskiemu (MKOl) oraz Igrzyskom w Paryżu. Te kampanie mogą stanowić zapowiedź nadchodzących zagrożeń internetowych dla międzynarodowych zawodów odbywających się tego lata.

Długa historia dyskredytowania igrzysk olimpijskich przez Rosję

Współczesna Rosja, tak jak jej poprzednik, Związek Radziecki, ma długą tradycję prób dyskredytowania igrzysk olimpijskich. Jeśli Rosja nie może uczestniczyć w igrzyskach lub ich wygrać, stara się nadszarpnąć prestiż tych międzynarodowych zawodów, zniesławić je i zdyskredytować w oczach uczestników, widzów i odbiorców na całym świecie. Związek Radziecki zbojkotował Letnie Igrzyska Olimpijskie w 1984 roku w Los Angeles i starał się nakłonić inne kraje, aby zrobiły to samo. Urzędnicy Departamentu Stanu Stanów Zjednoczonych powiązali radzieckie źródła zagrożeń z kampanią, w ramach której potajemnie rozdawano ulotki komitetom olimpijskim w krajach takich, jak Zimbabwe, Sri Lanka i Korea Południowa2. W ulotkach twierdzono, że zawodnicy rasy innej niż biała będą atakowani przez amerykańskich ekstremistów. Twierdzenie to jest częścią sprawdzonej strategii aktywnych działań polegającej na wykorzystywaniu wywołujących podziały problemów społecznych do ​​siania niezgody wśród docelowej grupy odbiorców3. Powtarzającym się aspektem złośliwych działań Rosji służących wywieraniu wpływu jest ponowne wykorzystywanie tych samych motywów w późniejszym czasie w innym kraju. Tak więc cztery dekady później obserwujemy podobne twierdzenia na temat przewidywanych aktów przemocy ze strony ekstremistów pojawiające się w kontekście Igrzysk Olimpijskich w Paryżu tego lata. Niezależnie od tego w 2016 roku rosyjscy hakerzy włamali się do Światowej Agencji Antydopingowej i ujawnili prywatne informacje medyczne amerykańskich sportsmenek Sereny Williams, Venus Williams i Simone Biles4. Dwa lata później cyberatak „Olympic Destroyer” wymierzony w Zimowe Igrzyska Olimpijskie w 2018 roku w Pjongczangu w Korei Południowej spowodował wyłączenie niektórych wewnętrznych serwerów Igrzysk. W związku z tym włamaniem w 2020 roku Departament Sprawiedliwości Stanów Zjednoczonych postawił zarzuty dwóm funkcjonariuszom rosyjskiej agencji GRU5.

Rosnące powoli niezadowolenie prezydenta Rosji Władimira Putina i Kremla związane z MKOl-em i możliwością uczestniczenia w igrzyskach olimpijskich — wydarzeniu od dawna będącym źródłem dumy dla rosyjskiego rządu — w ostatnich latach jeszcze się nasiliło. W 2017 roku MKOl zakończył szeroko zakrojone dochodzenia dotyczące sponsorowanego przez państwo Rosyjskie stosowania środków dopingujących podczas kilku igrzysk olimpijskich, w wyniku czego Rosja została formalnie wykluczona z udziału w Zimowych Igrzyskach Olimpijskich w 2018 roku6. W 2023 roku MKOl potwierdził, że obywatele rosyjscy będą mogli brać udział w zawodach w Paryżu, ale wyłącznie jako sportowcy neutralni, którym zabronione będzie noszenie flagi i barw Federacji Rosyjskiej7. Wkrótce po tej decyzji Centrum analizy zagrożeń Microsoft zaczęło wykrywać szereg trwających do dziś operacji wywierania złośliwego wpływu z zagranicy i podejrzewamy, że mogą one nasilać się w miarę zbliżania się ceremonii otwarcia w Paryżu w 2024 roku8.

Połączenie taktyk z zamierzchłych czasów i ery sztucznej inteligencji

Od czerwca 2023 roku bardzo aktywne rosyjskie źródła wpływu — śledzone przez firmę Microsoft jako Storm-1679 i Storm-1099 — przekierowały swoje działania i wzięły na cel Igrzyska Olimpijskie w 2024 roku oraz prezydenta Francji Emmanuela Macrona. Te trwające rosyjskie operacje wywierania wpływu mają dwa główne cele: psucie reputacji MKOl-u na arenie światowej oraz wytwarzanie atmosfery oczekiwania, że podczas Letnich Igrzysk Olimpijskich w 2024 roku w Paryżu dojdzie do wybuchów przemocy.

Film „Olympics Has Fallen” (i związana z nim witryna) to pierwszy z wielu odnotowanych przez Centrum analizy zagrożeń Microsoft filmów pochodzących od grupy Storm-1679. Z tego filmu, fałszywie prezentowanego jako dokument serwisu Netflix i opatrzonego narracją z wykorzystaniem znanego głosu amerykańskiego aktora Toma Cruise’a, wyraźnie wynika, że twórcy tej treści poświęcili temu projektowi sporo czasu i wykazali się większymi umiejętnościami niż w przypadku większości obserwowanych przez nas kampanii wywierania wpływu. Dalsza analiza potwierdziła, że ​​w tym fałszywym dokumencie wykorzystano wygenerowany przez sztuczną inteligencję dźwięk przypominający głos Cruise’a, aby zasugerować, że brał on udział w jego produkcji, sfałszowano dobrze znaną scenę czołówki i znakowanie firmowe serwisu Netflix oraz promowano fałszywe pięciogwiazdkowe recenzje od renomowanych mediów, takich jak New York Times, Washington Post i BBC — wszystko to oprawiono efektownymi wygenerowanymi komputerowo efektami specjalnymi. Konta w mediach społecznościowych powiązane z grupą Storm-1679 promowały ten dokument na kilku platformach w celu dotarcia do użytkowników mediów społecznościowych w Stanach Zjednoczonych i Europie. Jak już wcześniej informowaliśmy w raporcie Centrum analizy zagrożeń Microsoft z grudnia 2023 roku, grupa Storm-1679 oszukiwała amerykańskich celebrytów, nakłaniając ich do nagrywania krótkich filmów w serwisie Cameo, popularnej witrynie internetowej umożliwiającej użytkownikom płacenie za spersonalizowane wiadomości wideo od celebrytów, a potem w zwodniczy sposób edytowała te filmy, produkując z nich antyukraińską propagandę. W ramach edycji tych filmów z serwisu Cameo dodano do nich reklamy filmu „Olympics Has Fallen” oraz osadzone w kodach QR linki do kanału w serwisie Telegram, w którym film ten był hostowany, wytwarzając fałszywe wrażenie, że ci amerykańscy celebryci rekomendują i promują ten film.

Filmy, fałszywe treści i działania pod obcą banderą wywołują obawy przed wybuchami przemocy w Paryżu

Film „Olympics Has Fallen” okazał się być przedsmakiem tego, co okazało się szeroko zakrojoną kampanią grupy Storm-1679. Letnie Igrzyska Olimpijskie w 2024 roku w Paryżu są jednym z głównych celów grupy Storm-1679 co najmniej od lata 2023 roku. Jednak Centrum analizy zagrożeń Microsoft zaobserwowało wcześniej, że grupa ta intensywnie atakuje społeczność uchodźców ukraińskich mieszkających w Stanach Zjednoczonych i Europie. Główna taktyka tej grupy polega na tworzeniu fałszywych materiałów imitujących renomowane media, szczególnie krótkich klipów wideo publikowanych w mediach społecznościowych.

Prowadzona przez grupę Storm-1679 dezinformacja związana z Igrzyskami olimpijskimi wykracza poza zniesławianie MKOl-u. Ma ona na celu wzbudzenie powszechnego strachu i zniechęcenie widzów do przybycia na Igrzyska. W ciągu ostatniego roku grupa Storm-1679 systematycznie generowała kolekcję zwodniczych filmów sugerujących, że wiarygodne i zaufane źródła podają sprawdzone informacje na temat spodziewanych wybuchów przemocy podczas Igrzysk w Paryżu. W krótkim filmie udającym klip brukselskiego kanału informacyjnego Euro News grupa Storm-1679 fałszywie twierdziła, że Paryżanie wykupują ubezpieczenia majątkowe mające zabezpieczyć ich przed skutkami spodziewanych ataków terrorystycznych podczas Igrzysk9. W innym sfałszowanym klipie informacyjnym, podszywającym się tym razem pod francuskiego nadawcę France24, grupa Storm-1679 fałszywie twierdziła, że z powodu podobnych obaw przed terroryzmem zwrócono 24% kupionych biletów na imprezy olimpijskie10. W ramach śmielszej próby zniechęcenia obywateli do przybycia na Igrzyska grupa Storm-1679 wyprodukowała fałszywe filmowe komunikaty prasowe podszywające się pod materiały amerykańskiej Centralnej Agencji Wywiadowczej (CIA)11 i francuskiej Generalnej Dyrekcji Bezpieczeństwa Wewnętrznego (DGSI), w których ostrzegano potencjalnych widzów, aby trzymali się z daleka od Igrzysk Olimpijskich w 2024 roku w Paryżu ze względu na rzekome ryzyko ataku terrorystycznego12.

Przed wiosną 2024 roku grupa Storm-1679 prowadziła operacje dezinformacyjne głównie w języku angielskim i jedynie sporadycznie tworzyła treści w języku francuskim, niemieckim oraz w innych językach europejskich. Centrum analizy zagrożeń Microsoft odnotowało znaczny wzrost ilości francuskojęzycznych treści od grupy Storm-1679 w miarę nabierania rozpędu jej kampanii związanej z Igrzyskami, co prawdopodobnie świadczy o próbach bardziej bezpośredniego docierania do francuskiej opinii publicznej lub przygotowywaniu gruntu pod te zapowiadane niepokoje w okresie poprzedzającym Igrzyska.

Najbardziej niepokojące działania dezinformacyjne prowadzone przez prorosyjskie źródła zagrożeń mają na celu podszywanie się pod organizacje bojowe i fabrykowanie gróźb dotyczących Igrzysk w kontekście konfliktu między Izraelem a Hamasem. Jesienią 2023 roku konta w mediach społecznościowych powiązane z grupą Storm-1679 opublikowały zdjęcia mające przedstawiać graffiti namalowane w Paryżu z groźbami przemocy wobec Izraelczyków, którzy przybędą na Igrzyska w 2024 roku. Na kilku z tych zdjęć grupa Storm-1679 nawiązała do ataków dokonanych w trakcie Igrzysk Olimpijskich w 1972 roku w Monachium, podczas których członkowie ugrupowania Czarny Wrzesień, stowarzyszonego z Organizacją Wyzwolenia Palestyny, zabili 11 członków izraelskiej drużyny olimpijskiej i funkcjonariusza policji Niemiec Zachodnich13. Firma Microsoft nie odnotowała żadnego niezależnego potwierdzenia tego, że to graffiti faktycznie istniało, co sugeruje, że obrazy te prawdopodobnie wygenerowano cyfrowo. Niezależnie od tego w listopadzie 2023 roku na rosyjskojęzycznym koncie w serwisie X (dawniej: Twitter) opublikowano film wyprodukowany rzekomo przez turecką ultranacjonalistyczną organizację Szare Wilki, który zawierał obrazy z ataków podczas Igrzysk w 1972 roku w Monachium i sugestię, że do podobnych ataków może dojść w Paryżu w 2024 roku. Film wywołał duże zamieszanie w Internecie w kilka godzin po jego opublikowaniu. Wiele osób uznało go za autentyczny i wywołał on nawet reakcję Izraelskiego Komitetu Olimpijskiego14. Firma Microsoft nie ma obecnie wystarczających informacji, aby przypisać odpowiedzialność za ten film konkretnemu źródłu zagrożenia, jednak intensywne nagłaśnianie go przez prorosyjskie konta botów sugeruje, że może on być częścią kolejnej operacji w ramach szerszej kampanii związanej z Igrzyskami15.

Grupa Storm-1679 nie jest jedynym powiązanym z Rosją źródłem zagrożenia wykazującym szczególne — i rosnące — zainteresowanie atakowaniem Igrzysk Olimpijskich w 2024 roku w Paryżu. Powiązane z Rosją źródło wpływu śledzone przez firmę Microsoft jako Storm-1099 i bardziej znane jako „Doppelganger” również nasiliło antyolimpijskie przekazy w ciągu ostatnich dwóch miesięcy. W artykułach publikowanych przez główny kanał dezinformacyjny tej grupy, Reliable Recent News (RRN), oraz jej 15 unikatowych francuskojęzycznych witryn „informacyjnych” powtarzają się twierdzenia o szerzącej się korupcji w MKOl-u i ostrzeżenia przed potencjalnymi wybuchami przemocy na Igrzyskach. Także w należących do grupy Storm-1099 podróbkach renomowanych mediów — prorosyjskich klonach wiarygodnych witryn medialnych rozpowszechniających propagandę — fałszywe treści mające wyglądać jak materiały francuskich mediów Le Parisien i Le Point przywołują widmo przemocy i krytykują rząd Macrona. Wpisy publikowane w tej sieci fałszywych treści krytykują ilość uwagi, jaką Macron publicznie poświęca Igrzyskom, i podkreślają jego obojętność na problemy społeczno-gospodarcze, z jakimi mierzą się obywatele Francji16.

Ochrona Igrzysk w Paryżu: sygnały i ostrzeżenia dotyczące złośliwego wpływu

Za niecałe trzy miesiące, po przebyciu ponad 3000 mil przez 450 francuskich miast znicz olimpijski zapłonie podczas ceremonii otwarcia — wszyscy powinniśmy oczekiwać, że Rosja zwiększy intensywność kampanii wywierania wpływu mających zdyskredytować MKOl, wzbudzić strach wśród uczestników i widzów oraz zaszkodzić wizerunkowi i reputacji Igrzysk w Paryżu. Mało prawdopodobne, aby kremlowska machina propagandowa i dezinformacyjna powstrzymała się od wykorzystywania swojej sieci źródeł zagrożeń do atakowania Igrzysk w miarę zbliżania się ich rozpoczęcia.

Prawdopodobnie będziemy obserwować kolejne próby przeprowadzania kampanii wywierania wpływu w językach angielskim, niemieckim, francuskim i innych mających maksymalizować widoczność i oddźwięk w Internecie w miarę tego, jak powiązane z Rosją źródła zagrożeń będą starały się dotrzeć do szerszej grupy odbiorców. Grupy te prawdopodobnie będą wykorzystywać różnego rodzaju propagandę wspomaganą przez generatywną sztuczną inteligencję na różnych platformach mediów społecznościowych, aby kontynuować kampanie skierowane przeciwko Francji, MKOl-owi i Igrzyskom Olimpijskim.

Tradycyjnie materiały filmowe są skutecznym narzędziem w rosyjskich kampaniach wywierania wpływu. Mimo że materiały filmowe pozostaną najczęściej wykorzystywanym medium, prawdopodobnie zaobserwujemy zwrot taktyczny w kierunku botów internetowych i zautomatyzowanych kont w mediach społecznościowych wynikający z prób zwiększenia wydajności rozpowszechniania przesłań grup powiązanych z Kremlem. Boty i inne usługi zautomatyzowane mogą zapewniać źródłom wpływu rozbudowaną gamę narzędzi, które pomagają wytworzyć wrażenie szerokiego poparcia poprzez szybkie zalewanie treściami kanałów mediów społecznościowych. Tacy cyfrowi pośrednicy zapewniają też Rosji możliwość wywierania wpływu, a jednocześnie oficjalnego wypierania się tych działań. Kluczowe będzie zachowanie czujności w przypadku toczących się w Internecie dyskusji, popularnych hasztagów i innych działań online wykazujących cechy charakterystyczne generatywnej sztucznej inteligencji.

W przestrzeni tradycyjnej rosyjskie źródła zagrożeń mogą starać się wykorzystywać koncentrację na rygorystycznych działaniach w zakresie bezpieczeństwa, wytwarzając iluzję protestów lub prowokacji prowadzonych w świecie rzeczywistym. Kierując uwagę na wydarzenia w świecie rzeczywistym, Rosja stara się podważyć zaufanie do MKOl-u i francuskich sił bezpieczeństwa. Organizowanie wydarzeń w przestrzeni tradycyjnej — rzeczywistych i zaaranżowanych — w pobliżu obiektów olimpijskich lub w związku z nimi może być wykorzystywane do manipulowania nastrojami opinii publicznej oraz wytwarzania poczucia strachu i niepewności.

Firma Microsoft nieustannie angażuje się w ochronę przebiegu i integralności Letnich Igrzysk Olimpijskich w 2024 roku. Centrum analizy zagrożeń Microsoft będzie monitorować i zgłaszać wszelkie kampanie prowadzone przez źródła zagrożeń wspierane przez Kreml w okresie poprzedzającym Igrzyska w Paryżu i w czasie ich rozpoczęcia. Jednocześnie zespół Democracy Forward firmy Microsoft podpisał niedawno porozumienie techniczne w sprawie zwalczania zwodniczego stosowania sztucznej inteligencji podczas wyborów w 2024 roku (Tech Accords to Combat Deceptive Use of AI in the 2024 Elections), które jest opartą na współpracy inicjatywą mającą na celu ochronę wyborów demokratycznych na całym świecie. Centrum analizy zagrożeń Microsoft opublikowało kilka raportów dotyczących wyborów w związku z tą inicjatywą — ostatnio w połowie kwietnia.

Powiązane artykuły

Te same cele, nowe strategie: wschodnioazjatyckie źródła zagrożeń stosują unikatowe metody

Od czerwca 2023 roku Centrum analizy zagrożeń Microsoft zaobserwowało kilka istotnych trendów w obszarze cyberdziałań i wywierania wpływu związanych z Chinami i Koreą Północną, z których wynika nie tylko zintensyfikowanie ataków na znane cele, ale też podejmowanie prób realizowania założeń za pomocą bardziej wyrafinowanych technik wywierania wpływu.

Poruszanie się po świecie cyberzagrożeń i wzmacnianie obrony w erze sztucznej inteligencji

Postępy w dziedzinie sztucznej inteligencji (AI) stwarzają nowe zagrożenia i otwierają nowe możliwości związane z cyberbezpieczeństwem. Dowiedz się, jak źródła zagrożeń wykorzystują sztuczną inteligencję do prowadzenia bardziej wyrafinowanych ataków. Następnie przejrzyj najlepsze rozwiązania pomagające chronić się przed cyberzagrożeniami — tradycyjnymi i wykorzystującymi sztuczną inteligencję

Celem cyberzagrożeń coraz częściej stają się sceny największych światowych wydarzeń

Duże imprezy sportowe i światowej sławy atrakcje, jako złożone wydarzenia obfitujące w potencjalne cele, są dla źródeł zagrożeń okazjami do stosowania utrudnień w zakresie podróży, handlu i służb ratunkowych. Dowiedz się, jak zarządzać rozległym obszarem podatnym na ataki zewnętrzne i chronić infrastrukturę światowych wydarzeń.

Obserwuj rozwiązania zabezpieczające firmy Microsoft