Sekkumine sihib meeli ja masinaid, harva kokkuvõtet
"Välismaine sekkumine" kõlab nagu üksainus tume tegu — kusagil lülitatakse midagi ümber, et muuta võitjat. Dokumenteeritud tegelikkus on argisem ja mõistmiseks kasulikum: sekkumine on väike tööriistakomplekt, mida kasutatakse korduvalt ning mis toimib peamiselt valimiste ümbruses, mitte nende sees olevas loenduses.
Põhjus on struktuurne. Nagu kuidas hääli loetakse näitab, on kokkuvõte sügavuti kaitstud — paberjälgede, hoiuahela, võrdlemise ja audititega — seega on seda väljastpoolt märkamatult muuta erakordselt raske. Palju lihtsam on mõjutada kõike valimiste ümber: mida inimesed loevad, keda nad usaldavad ja mis domineerib viimases uudistsüklis enne otsustamist. Sinna sekkumine oma jõupingutused koondabki.
Tööriistakomplekt
Peaaegu iga dokumenteeritud operatsioon on viie tehnika kombinatsioon:
| Tehnika | Mida see teeb | Dokumenteeritud näide |
|---|---|---|
| Kübersissetung | Tungib valimiste, partei või kampaania süsteemidesse | USA osariikide valijasüsteemide sondeerimine, 2016 |
| Häkkimine ja lekitamine | Varastab privaatset materjali ja avaldab selle mõju saavutamiseks | DNC/Podesta e-kirjad (2016); MacronLeaks (2017) |
| Infotegevused | Koordineeritud ebaautentne sisu arvamuse kujundamiseks | Internet Research Agency trollifarm (2016) |
| Kehastumine / võltsimine | Esitab end päris väljaannete ja institutsioonidena | Ghostwriter; Doppelganger kloonitud uudislehed |
| Varjatud rahastamine | Liigutab raha salaja soositud tegutsejatele | Väidetavalt mitmes Euroopa valimis |
Kübersissetung ja häkkimine ning lekitamine
Kaks kübertehnikat toimivad tavaliselt koos. Esiteks sissetung: ründajad pääsevad parteile, kampaaniale või valimisasutusele kuuluvatesse e-posti või dokumendisüsteemidesse. Seejärel häkkimine ja lekitamine: varastatud materjal avaldatakse — sageli valikuliselt ja ajastatult maksimaalse kahju tekitamiseks.
2016. aasta USA presidendivalimised on võrdlusjuhtum. USA luure hindas, et Venemaa sõjaväeluure (GRU) häkkis Demokraatliku Partei süsteeme ja avaldas materjali vahendajate kaudu, samal ajal eraldi sondeerides osariikide valijate registreerimise süsteeme. Oluline on, et sama hinnangu kohaselt ei muudetud süsteeme, mis tegelikult hääli loevad — sissetung jõudis keskkonda, mitte kokkuvõttesse.
Prantsusmaa, 2017 näitab sama mänguraamatut teise sihtmärgi vastu: lõpuks võitnud kandidaadi kampaania häkiti ja suur hulk e-kirju paisati internetti vaevalt päev enne valimisi, seadusliku avaldamiskeelu sees. Ajastus oli relv. Kuid Prantsuse meedia ja valijad jätsid selle suuresti võimendamata ning leke mõjus vähesel määral — meeldetuletus, et need operatsioonid sõltuvad vastuvõtlikust publikust, mida nad alati ei leia.
Infotegevused ja kehastumine
Kui häkkimine ja lekitamine annab laskemoona, siis infotegevused annavad rahvahulga. Kõige selgem näide on Internet Research Agency, Peterburis tegutsenud "trollifarm", mis korraldas ulatuslikku ebaautentset sotsiaalmeediategevust, kehastudes Ameerika valijateks ja rühmadeks — hiljem kirjeldati seda üksikasjalikult USA kriminaalses süüdistusaktis, milles nimetati organisatsioon ja selle rahastajad.
Sellest ajast alates on piiriks olnud kehastumine: välismaise sisu esitamine usaldusväärsete kohalike allikatena. Kaks selles andmebaasis kataloogitud operatsiooni näitavad ulatust. Ghostwriter fabritseeris sisu ja paigutas selle kompromiteeritud saitide ja võltsitud identiteetide kaudu, sihtides publikut Poolas, Baltikumis ja Saksamaal. Doppelganger läks kaugemale, kloonides tegelike Lääne uudisteväljaannete päris domeenid ja kujundused, et avaldada võltsartikleid laenatud päismiku all. Mõlemad on koordineeritud ebaautentse käitumise näited — tunnus ei ole ühegi üksiku postituse sisu, vaid paljude postituste taga olev varjatud koordineerimine.
Mida sekkumine saab ja ei saa teha
Tööriistakomplekti silme ees hoidmine teeb piirid selgeks:
- See saab uputada viimase uudistsükli, pesta narratiivi usaldusväärsena näivatesse väljaannetesse, varastada ja ajastatult avaldada piinlikku materjali ning süvendada olemasolevaid lõhesid.
- See raskustega suudab muuta nõuetekohaselt korraldatud kokkuvõtet, sest kokkuvõtet kaitsevad kihid, milleni välisnäitleja ei pääse kergesti ega saa end nende sisse peita.
Seetõttu on sekkumise ühte patta panemine võltsitud kokkuvõttega — viga, mille eest "pettuse" viis tähendust hoiatab — ohu täpselt valesti mõistmine. Tõelise mõjutusoperatsiooni käsitlemine tõendina, et kokkuvõte oli võltsitud, nii liialdab üht probleemi kui ka juhib tähelepanu teisest kõrvale.
Kuidas sekkumist omistatakse
Operatsiooni taga oleva riigi nimetamine on omaette distsipliin. Uurijad ühendavad tehnilise kohtuekspertiisi — jagatud taristu, pahavara, keele- ja ajamustrid — luurearuandluse ning kõige tugevamatel juhtudel kriminaalsed süüdistusaktid, mis nimetavad konkreetseid ametnikke. Rahvusvahelised organid, nagu ELi diplomaatiline teenistus, avaldavad nüüd struktureeritud ohuraporteid märgise FIMI all (foreign information manipulation and interference).
Tulemus on alati astmeline hinnang, mitte binaarne. Hoolikas kirje märgib kindlustaseme — alates esialgsest tehnilisest kattuvusest kuni ametliku süüdistusaktini — selle asemel et väita kindlust, mida tõendid ei toeta, täpselt nii, nagu interference-is-not-fraud raamistik nõuab.
Kuidas lugeda sekkumissüüdistust
Kui kohtate väidet, et välisriik "sekkus", muutke see konkreetseteks küsimusteks:
- Millist tehnikat väidetakse — sissetung, leke, infotegevus, võltsimine, rahastamine?
- Mida see sihtis — kokkuvõtet või selle ümbruses olevat keskkonda?
- Kes selle omistas ja millise kindlusega — nimetatud asutus, süüdistusakt, platvormi aruanne või anonüümne väide?
- Millist mõju tegelikult väidetakse — et meeli mõjutati või et hääli muudeti?
Kui neile vastata, taandub ebamäärane hirm "sekkumise" ees millekski, mida saab kaaluda — ja see on ainus viis võtta tegelikku sekkumist tõsiselt, ilma et hirm selle ees teid manipuleeriks.