Skip to content

Угрозы

Как работает иностранное вмешательство в выборы

Средний10 мин. чтенияМашинный перевод

Эта страница была переведена машинным способом и ожидает проверки человеком. Английская версия является исходным источником. Читать английский исходный источник

Foreign election interference is a foreign state acting to shape another country's vote. It runs on a small toolkit: hacking election or party systems, stealing and leaking documents, running covert information operations, moving money in secret, and impersonating trusted institutions. It usually works on what voters see and believe, and rarely changes the count itself.

В этой статье

Вмешательство воздействует на умы и машины, но редко на итоговый подсчёт

«Иностранное вмешательство» звучит как единичное тёмное действие — как будто где-то щёлкнули переключателем, чтобы изменить победителя. Зафиксированная реальность более прозаична и лучше поддаётся пониманию: вмешательство — это небольшой набор инструментов, который снова и снова применяется главным образом к среде вокруг голосования, а не к самому подсчёту.

Причина носит структурный характер. Как показывает how votes are counted, подсчёт защищён в глубину — бумажными записями, цепочкой хранения, сверкой и аудитами, — поэтому незаметно изменить его извне чрезвычайно трудно. Гораздо легче воздействовать на всё вокруг голосования: на то, что люди читают, кому доверяют и что доминирует в последнем новостном цикле перед принятием решения. Именно туда и направлено вмешательство.

Набор инструментов

Почти каждая задокументированная операция представляет собой сочетание пяти техник:

ТехникаЧто она делаетЗадокументированный пример
Cyber intrusionПроникает в системы избирательных органов, партий или кампанийПроверка систем регистрации избирателей в штатах США, 2016
Hack-and-leakПохищает частные материалы и публикует их ради эффектаЭлектронные письма DNC/Podesta (2016); MacronLeaks (2017)
Information operationsСкоординированный неаутентичный контент для формирования мненияФабрика троллей Internet Research Agency (2016)
Impersonation / forgeryВыдаёт поддельные материалы за публикации реальных СМИ и институтовGhostwriter; клонированные новостные сайты Doppelganger
Covert financeТайно переводит деньги предпочтительным действующим лицамПредполагается в ряде европейских кампаний

Cyber intrusion и hack-and-leak

Две кибертехники обычно работают вместе. Сначала intrusion: злоумышленники получают доступ к системам электронной почты или документам, принадлежащим партии, кампании или избирательному органу. Затем hack-and-leak: похищенные материалы публикуются — часто выборочно и в момент, рассчитанный на максимальный ущерб.

Президентские выборы в США 2016 года — эталонный случай. Разведка США пришла к выводу, что российская военная разведка (GRU) взломала системы Демократической партии и передала материалы через посредников, одновременно отдельно проверяя системы регистрации избирателей штатов. Принципиально важно, что та же оценка установила: системы, которые фактически подсчитывают голоса, не были изменены — проникновение достигло среды, но не подсчёта.

Франция, 2017 показывает тот же сценарий против иной цели: кампанию будущего победителя взломали, а крупный массив электронных писем выложили в сеть менее чем за сутки до голосования, в пределах установленного законом периода молчания для публикаций. Оружием было время. Но французские СМИ и избиратели в основном отказались это раздувать, и утечка не дала заметного эффекта — напоминание о том, что такие операции зависят от восприимчивой аудитории, которую они получают не всегда.

Information operations и impersonation

Если hack-and-leak поставляет боеприпасы, то information operations поставляют толпу. Самый наглядный пример — Internet Research Agency, «фабрика троллей» в Санкт-Петербурге, которая вела масштабную неаутентичную активность в социальных сетях, выдавая себя за американских избирателей и группы, — позднее это было подробно изложено в уголовном обвинительном заключении США, где были названы организация и её финансисты.

С тех пор передний край сместился к имитации: сделать так, чтобы иностранный контент выглядел как заслуживающие доверия местные источники. Две операции, каталогизированные в этой базе данных, показывают диапазон. Ghostwriter фабриковал контент и размещал его через скомпрометированные сайты и поддельные идентичности, нацеливаясь на аудитории в Польше, странах Балтии и Германии. Doppelganger пошёл дальше, клонировав реальные домены и макеты настоящих западных новостных изданий, чтобы публиковать фальшивые статьи под заимствованной шапкой. Обе операции являются примерами coordinated inauthentic behaviour — признак заключается не в содержании отдельного поста, а в скрытой координации множества таких публикаций.

Что вмешательство может и чего не может

Если держать этот набор инструментов в поле зрения, ограничения становятся очевидны:

  • Оно может захлестнуть последний новостной цикл, легитимировать нарратив через внешне заслуживающие доверия источники, украсть и опубликовать компрометирующие материалы в нужный момент и углубить уже существующие разногласия.
  • Оно с трудом может изменить корректно организованный подсчёт, поскольку итог защищён слоями, до которых внешний актор не может легко добраться или скрытно встроиться в них.

Именно поэтому смешивать вмешательство с фальсифицированным подсчётом — ошибка, о которой предупреждает the five meanings of "fraud" — значит совершенно неверно понимать угрозу. Рассматривать реальную операцию влияния как доказательство того, что подсчёт был сфальсифицирован, — значит одновременно преувеличивать одну проблему и отвлекаться от другой.

Как устанавливается атрибуция вмешательства

Назвать государство, стоящее за операцией, — это отдельная дисциплина. Следователи объединяют техническую криминалистику — общую инфраструктуру, вредоносное ПО, языковые и временные паттерны — с разведывательными сообщениями и, в наиболее сильных случаях, уголовными обвинительными заключениями, в которых названы конкретные сотрудники. Международные органы, такие как дипломатическая служба ЕС, теперь публикуют структурированные отчёты об угрозах под обозначением FIMI (foreign information manipulation and interference).

Результат всегда представляет собой оценку с градацией, а не бинарный вывод. Аккуратная запись указывает уровень уверенности — от предварительного технического совпадения до формального обвинительного заключения, — а не утверждает определённость, которую не подтверждают доказательства, именно так, как настаивает рамка interference-is-not-fraud.

Как читать утверждение о вмешательстве

Когда вы сталкиваетесь с утверждением, что иностранная держава «вмешалась», переведите его в конкретные вопросы:

  • Какая техника утверждается — intrusion, leak, information operation, forgery, finance?
  • Что было целью — подсчёт или среда вокруг него?
  • Кто это атрибутировал и с какой степенью уверенности — названное ведомство, обвинительное заключение, отчёт платформы или анонимное утверждение?
  • Какой эффект на самом деле заявлен — что были повлияны умы или что были изменены голоса?

Ответьте на них, и расплывчатый страх перед «вмешательством» превратится в нечто, что можно взвесить, — а это единственный способ серьёзно относиться к реальному вмешательству, не позволяя страху перед ним манипулировать собой.

Часто задаваемые вопросы

Can a foreign country change the actual vote count?

It is possible in principle but very hard in practice, and rarely what interference tries to do. Changing a count undetectably means defeating the chain of custody, reconciliation, and audits against paper all at once. In the best-documented cases, foreign actors targeted the information environment and party systems, not the tallying of votes.

What is a hack-and-leak operation?

Attackers break into email or document systems, steal private material, and release it — often selectively and at a chosen moment — to damage a target. The 2016 U.S. and 2017 French elections both saw hack-and-leak operations timed to the final days of the campaign.

How do investigators know which country was behind an operation?

Through attribution: combining technical forensics (infrastructure, malware, timing) with intelligence and, sometimes, criminal indictments naming specific officers. Attribution is expressed in confidence levels, from tentative to formally charged, and a careful record reports that level rather than stating certainty it does not have.

Is foreign interference the same as election fraud?

No. Interference acts on the environment around an election; fraud, in its strict sense, means the count was falsified. An election can be heavily targeted by a foreign state and still produce an accurate count. Keeping the two separate is essential to describing either one honestly.

Источники

  1. 1.Assessing Russian Activities and Intentions in Recent US Elections (ICA 2017-01D)U.S. Office of the Director of National Intelligence (2017-01-06)
  2. 2.United States v. Internet Research Agency et al. (indictment)U.S. Department of Justice (2018-02-16)
  3. 3.United States v. Netyksho et al. (GRU officers, indictment)U.S. Department of Justice (2018-07-13)
  4. 4.1st EEAS Report on Foreign Information Manipulation and Interference ThreatsEuropean External Action Service (EEAS) (2023)
Автор VoteRights EditorialПроверено VoteRights standards deskПоследняя проверка

Продолжить обучение

Связанные случаи в базе данных

ПоделитьсяXBlueskyFacebookLinkedInRedditWhatsAppTelegramEmail

Ссылки для публикации открывают собственный редактор сети. Здесь ничего не встроено, поэтому ни одна третья сторона не узнает, какие страницы вы читали.