Pētnieciskais ziņojums ar nosaukumu "OSINT & Phaleristics: Unveiling GRU’s Information Operations Troops (VIO)", ko 2026. gada februārī publicēja Somijas pētnieciskā organizācija "CheckFirst", apvieno atvērtā pirmkoda izlūkošanu (OSINT) un faleristiku jeb militāro ordeņu, medaļu un nozīmīšu izpēte, lai atklātu Krievijas militārā izlūkdienesta (GRU) informācijas operāciju vienību struktūru un to attīstību. Portāls "Sargs.lv" piedāvā iepazīties ar šī ziņojuma saturu.
Analizējot 118 fotogrāfijas ar apbalvojumiem, kas saistīti ar GRU, pētnieki rekonstruēja līdz šim maz zināmo tā dēvēto Informācijas operāciju karaspēka (VIO) organizatorisko uzbūvi. Portāls “Sargs.lv” apkopojis pētījumā atklāto informāciju, kas parāda, kā Krievija īpaši pēc 2014. gada apvienoja psiholoģiskās operācijas, kriptogrāfijas speciālistus un uzbrukuma kiberkapacitāti vienotā, koordinētā militārās izlūkošanas sistēmā.
Krievijas Informācijas operāciju karaspēka (VIO) izveide
Par Informācijas operāciju karaspēka pastāvēšanu publiski tika paziņots 2014. gada maijā - neilgi pēc Krimas aneksijas. Krievijas valsts mediji vēstīja par jaunu specializētu vienību izveidi, kuru uzdevums ir aizsargāt militārās informācijas sistēmas no kiberdraudiem.
Tomēr šo vienību pamati tika likti jau agrāk. Pēc 2008. gada kara ar Gruziju Krievijas militārajā doktrīnā arvien lielāka nozīme tika piešķirta informācijas telpai kā izšķirošam konfliktu laukam. Jau 2011. gada oficiālajos dokumentos informācijas drošība tika definēta ne tikai kā aizsardzība pret kiberuzbrukumiem, bet arī kā aizsardzība pret propagandu un psiholoģisko ietekmi.
Atšķirībā no Rietumu pieejas, kur kiberdarbības parasti tiek nodalītas no ietekmes un propagandas kampaņām, Krievijas militārā doktrīna informācijas telpu uztver kā vienotu kaujas lauku. Tehniska sabotāža, uzlaušana, propaganda un psiholoģiskā ietekmēšana tiek uzskatītas par savstarpēji saistītiem instrumentiem tajā, ko Maskava dēvē par informatīvo konfrontāciju. Šajā koncepcijā tiek apvienoti informācijas–tehniskie efekti, piemēram, datortīklu operācijas, ar informācijas–psiholoģiskajiem efektiem, kuru mērķis ir ietekmēt sabiedrības uztveri un lēmumu pieņemšanu.
Pētījums liecina, ka VIO, visticamāk, sastāv vismaz no piecpadsmit vienībām, kas organizētas trīs galvenajos virzienos - psiholoģiskajās operācijās, šifrēšanā un kriptoanalīzē, kā arī datortīklu operācijās. Būtisks atklājums bija piemiņas vimpelis, kas atzīmēja VIO desmitgadi. Tā emblēmā bija apvienoti trīs simboli: grieķu burts “psi”, kas simbolizē psiholoģiskās operācijas, aizzīmogots pergaments, kas apzīmē šifrēšanu un slepenību, un zobens, kas simbolizē uzbrukuma kiberkapacitāti. Šis apvienotais dizains skaidri norāda, ka VIO tika institucionalizēti ap 2014. gadu kā vienota struktūra GRU pakļautībā. Lai gan atsevišķi avoti pieļauj, ka šo spēku koordināciju varētu veikt GRU vienība Nr. 55111, tiešas šīs komandvienības atšķirības zīmes līdz šim nav identificētas.
Psiholoģisko operāciju institucionālā evolūcija GRU ietvaros
Psiholoģisko operāciju departamenta institucionālās saknes meklējamas 1940. gadā, kad Padomju Savienība Sarkanās armijas sastāvā izveidoja Īpašās propagandas pārvaldi. Pētījumā analizētajos apbalvojumos 1940. gads vairākkārt minēts kā dibināšanas laiks, kas liecina, ka mūsdienu psiholoģisko operāciju speciālisti sevi uzskata par padomju laika struktūru mantiniekiem. Pēc Padomju Savienības sabrukuma 1991. gadā šīs spējas, kā tiek ziņots, tika nodotas GRU pārziņā, tādējādi ietekmes operācijas tieši iekļaujot militārās izlūkošanas sistēmā.
Pētījumā kā galvenais psiholoģisko operāciju centrs tiek identificēta Militārā vienība Nr. 54777. Vēsturiski tā bijusi pazīstama kā Ārvalstu militārās informācijas un sakaru centrs, kā arī dēvēta par 72. speciālo dienestu centru. Šī vienība saistīta ar vairākām plaši izskanējušām informācijas operācijām. Publiskajā telpā tā tikusi minēta saistībā ar 2015. gada ietekmes kampaņu, kurā ar maldinošas saziņas palīdzību tika mēģināts ietekmēt ASV senatorus. Tiek ziņots, ka vienības uzdevums ir analizēt ārvalstu armiju un sabiedrību noskaņojumu un psiholoģisko stāvokli, pēc tam izstrādājot operācijas, kuru mērķis ir manipulēt ar sabiedrisko domu un ietekmēt politiskos lēmumus.
Vienība Nr. 54777, visticamāk, sadarbojas ar kiberoperāciju vienībām. Tā ir saistīta ar izdomātu “haktivistu” identitāšu izmantošanu, tostarp ar tēlu “CyberCaliphate”, kas 2015. gadā bija iesaistīts uzbrukumos ASV Centrālajai pavēlniecībai un Francijas televīzijas kanālam “TV5Monde”. Vienības atšķirības zīmēs redzami simboliski elementi, piemēram, pūce ar čūsku nagos, kas var norādīt uz izlūkošanas un pretpropagandas funkcijām.
Papildus galvenajam centram pētījumā aprakstīts arī reģionālo psiholoģisko operāciju grupu tīkls, kuru vienību numuri sākas ar 031. Šīs vienības, kā ziņots, izvietotas dažādos Krievijas reģionos, tostarp pie Sanktpēterburgas, Tveras, Rostovas pie Donas, Čitas, Habarovskas un Jekaterinburgas. Tām ir daudzvalodu izdevējdarbības iespējas, video veidošanas aprīkojums un mobilas sistēmas, kas paredzētas darbam kopā ar karaspēku lauka apstākļos. Ziņojumi liecina par to iesaisti konfliktos Kaukāzā, Balkānos, Ukrainā, Centrālāzijā un Sīrijā. Atsevišķos gadījumos šīs vienības, iespējams, izmantotas arī Krievijas iekšienē politisku nemieru laikā. Apbalvojumi un atšķirības zīmes norāda uz strukturētu komandķēdi, kas savieno reģionālās vienības ar centrālo psiholoģisko operāciju vadību.
Krievijas integrētā kiberdarbības arhitektūra
Pētījumā identificētā otrā un trešā struktūrvienība, kas ietilpst GRU Informācijas operāciju karaspēka sastāvā, ietver šifrēšanas un kriptoanalīzes vienības, kā arī uzbrukuma kiberspēkus. Šifrēšanas virziens, ko bieži dēvē par “Specdienestu”, apvieno vienības, kas izveidotas jau padomju laikā, dažas no tām - vēl 20. gadsimta 50. gados. To atšķirības zīmēs bieži redzamas sakrustotas atslēgas aiz GRU trīs liesmu granātas simbola, kas simbolizē gan kodu aizsardzību, gan to uzlaušanu. Vēsturiski šo vienību galvenais uzdevums bija pārtverto sakaru atšifrēšana, taču pētījums liecina, ka, attīstoties digitālajām tehnoloģijām, tās pakāpeniski paplašināja darbību arī uzbrukuma kiberspēju virzienā.
Viena no visvairāk dokumentētajām vienībām šajā grupā ir Militārā vienība Nr. 26165, kas pazīstama kā 85. galvenais speciālais dienestu centrs. Tā publiski saistīta ar hakeru grupu “APT28” un minēta saistībā ar kiberoperācijām pret ārvalstu valdībām, tostarp iejaukšanos 2016. gada ASV prezidenta vēlēšanās. Atšķirības zīmju analīze liecina, ka vienība izveidota 1958. gadā un sākotnēji specializējusies taktisko sakaru atšifrēšanā, bet vēlāk pārorientējusies uz sarežģītākām un modernākām kiberdarbībām.
Papildu identificētās vienības ir Nr. 20697 Sanktpēterburgā, Nr. 20766 Habarovskā, Nr. 48707 Kurskā un Nr. 78430 Jekaterinburgā. Šīm vienībām raksturīga simboliska saikne ar šifrēšanas un kriptoanalīzes struktūrvienību. Atvērtajos avotos pieejamā informācija liecina, ka dažas no tām atrodas līdzās pētniecības institūtiem un militārajām akadēmijām, kas norāda uz ciešu operatīvo spēju integrāciju ar pētniecību un tehnoloģiju izstrādi. Šāda tuvība, visticamāk, ļauj ātri testēt un ieviest jaunas tehnoloģijas izlūkošanas uzdevumu atbalstam.
Datortīklu operāciju struktūrvienība pārstāv VIO atklāta uzbrukuma rakstura kibersastāvdaļu. Tās emblēmā attēlots rombs kopā ar zibens šautrām un zobenu, kas simbolizē datu sistēmas, elektronisko karadarbību un uzbrukuma spējas. Šīs struktūrvienības pazīstamākā vienība ir Nr. 74455, kas plaši saistīta ar hakeru grupu “Sandworm”. Aktīva vismaz kopš 2009. gada, tā minēta saistībā ar kiberdiversijām, tostarp uzbrukumiem Ukrainas elektrotīklam, iejaukšanos ārvalstu vēlēšanās, 2017. gada ļaunprogrammatūras “NotPetya” izplatīšanu un traucējumiem 2018. gada Phjončhanas olimpisko spēļu laikā. Tiek ziņots, ka vienība darbojas objektā Himkos pie Maskavas, ko bieži dēvē par “Torni”.
Vēl viena identificētā vienība, Nr. 20978, izveidojusies no Informācijas apstrādes centra, kas dibināts 1992. gadā. Laika gaitā tās atšķirības zīmes ir mainījušās, atspoguļojot pāreju no analītiskām un datu apstrādes funkcijām uz ciešāku sasaisti ar plašāko VIO kiberdarbības identitāti. Pieejamie dati liecina, ka vienība bijusi iesaistīta pētniecībā un attīstībā, uzraugot ārvalstu informācijas tehnoloģijas un sniedzot tehnisko atbalstu GRU operācijām. Tās attīstība atspoguļo plašāku Krievijas militārās izlūkošanas transformāciju no tradicionālas sakaru pārtveršanas uz integrētu kiberdarbību un digitālo karadarbību.
Pētījuma rezultāti atklāj sarežģītu un daudzslāņainu sistēmu, kas sniedzas tālāk par dažām plaši zināmajām hakeru grupām, kuras bieži tiek pieminētas publiskajā telpā. Pētījums parāda, ka Krievijas Informācijas operāciju karaspēks ir strukturēta un institucionalizēta sistēma, kurā apvienota psiholoģiskā ietekme, kriptogrāfiskā kompetence un uzbrukuma kiberspējas. Rūpīga atšķirības zīmju un apbalvojumu analīze ļāvusi atklāt šī spēka mērogu, vēsturisko nepārtrauktību un ģeogrāfisko izvietojumu, uzsverot tā nozīmīgo lomu mūsdienu konfliktos.



