>
Research (Insikt)

Operation „Sekundärinfektion“ zielt weiterhin auf demokratische Institutionen und regionale Geopolitik

Veröffentlicht: 17. August 2021
Von: Insikt Group

insikt-logo-blog.png

Anmerkung der Redaktion: Der folgende Beitrag ist ein Auszug aus einem vollständigen Bericht. Um die gesamte Analyse zu lesen, klicken Sie hier, um den Bericht als PDF herunterzuladen.

Der folgende Bericht ist eine Aktualisierung der Veröffentlichung „Intent to Infekt: ‚Operation Pinball‘-Taktiken erinnern an ‚Operation Secondary Infektion‘“ der Insikt Group vom April 2020. Darin wird eine langjährige, mit Russland verbundene Informationsoperation untersucht, die von der breiteren Forschungsgemeinschaft als „Operation Secondary Infektion“ bezeichnet wird. Dieser Bericht untersucht neue Erkenntnisse, aktuelle Fallstudien und Analysen der Taktiken, Techniken und Verfahren (TTPs) sowie der Motivationen derjenigen, die für diese Informationsoperation gegen ein internationales Publikum Verantwortlichen verantwortlich sind. Dieser Bericht enthält Informationen, die mit der Recorded Future ® -Plattform sowie mehreren OSINT-Anreicherungstools gesammelt wurden.

Executive Summary

Bei der Operation „Sekundärinfektion“ handelt es sich um eine langjährige Informationsoperation, die vermutlich vom russischen Staat gesponsert wird. Die Kampagne tauchte erstmals 2014 auf und erhielt ihren Namen von der Operation Infektion, die in den 1980er Jahren von der ostdeutschen Stasi auch als Operation Denver bezeichnet wurde. Dabei handelte es sich um eine Informationsoperation, die die internationale Gemeinschaft davon überzeugen sollte, dass das US-Militär HIV/AIDS in einer Biolabor-Forschungseinrichtung in Fort Detrick im US-Bundesstaat Maryland entwickelt hatte. Laut Telegrammen des sowjetischen KGB sollte mit der Einflussnahme nachgewiesen werden, dass das im Biolabor entwickelte Virus letztlich „außer Kontrolle geriet“ und in die freie Wildbahn freigesetzt wurde. Erst 1992, nach dem Zerfall der Sowjetunion, gab der damalige Direktor des Auslandsgeheimdienstes (SVR), Jewgeni Primakow, zu, dass der russische KGB hinter der Operation „Infektion“ steckte.

Wie Operation Infektion stützt sich Secondary Infektion auf Fälschungen und Fake-Medien, die versuchen, in lokale Quellen und die Mainstream-Nachrichten einzudringen. Dabei zielen sie typischerweise auf demokratische Regierungen und Institutionen im Ausland ab und verbreiten Geschichten, die Wut, Verwirrung und Zweifel in der regionalen Geopolitik schüren sollen. Die Betreiber von Secondary Infektion interessieren sich sehr für die Angelegenheiten der Regierungen des ehemaligen Ostblocks und für die innenpolitischen Herausforderungen dieser Regierungen. Wir sind davon überzeugt, dass „Secondary Infektion“ mit diesen Absichten die Grundpfeiler der sogenannten russischen aktiven Informationsoperationen (активные мероприятия) direkt unterstützt, die in der Regel im Auftrag der russischen Sicherheitsdienste und des Kremls durchgeführt werden.

Wie sowohl Recorded Future als auch andere Forscher dokumentiert haben , hat Secondary Infektion in den letzten Jahren eine hartnäckige Botschaftsgabe bewiesen und die Fähigkeit, einen Prozess zu organisieren und zu wiederholen, der unserer Ansicht nach höchstwahrscheinlich von staatlich geförderten Einflussakteuren gesteuert wird. Darüber hinaus stützt die konsequente Darstellung anderer Regionalmächte als Aggressoren, die sich in die Angelegenheiten souveräner Regierungen und Gebiete einmischen , die historische russische Staatsrhetorik von „Russland als regionalem Beschützer“. Dieses Konzept findet seinen Ausdruck in diplomatischem Engagement und militärischen Interventionen, wobei Russland sich selbst als eine Kraft sieht, die für Selbstbestimmung und Gerechtigkeit im „nahen Ausland“ sorgt. Diese Ziele werden jedoch oft durch Russlands Interesse an einer Gegenbewegung zum Westen befeuert.

Diese Narrative werden konstruiert, um Russlands größere strategische und geopolitische Ziele zu erreichen. Unserer Einschätzung nach weist eine Kombination dieser Faktoren – darunter strategische Geopolitik, Interesse an regionalen Angelegenheiten und Zielsprache(n), darunter Russisch – auf eine vom russischen Staat geförderte Informationsoperation hin.

Wichtige Erkenntnisse

  • Auch im Jahr 2021 ist die Operation „Sekundärinfektion“ noch immer eine laufende Informationsoperation, auch wenn die Intensität der Fälschungen und Artikel seit ihrem Höhepunkt zwischen 2014 und 2020 zurückgegangen ist. Dennoch gehen wir davon aus, dass diese Einflussaktivitäten mit ziemlicher Sicherheit fortgesetzt werden.
  • Wir glauben, dass es höchst unwahrscheinlich ist, dass eine Sekundärinfektion den US-Wahlzyklus 2020 beeinflusst hat. Die Wahlen schienen bei dieser Operation keine Priorität zu haben; vielmehr schien es vorrangig darum zu gehen, Einfluss auf die regionale Geopolitik Osteuropas zu nehmen. Trotzdem nutzten die Betreiber von Secondary Infektion politisch und sozial spaltende Narrative, die in der US-Gesellschaft weit verbreitet sind, um ihre strategischen Ziele gegenüber dem europäischen Publikum und der europäischen Bevölkerung voranzutreiben, insbesondere gegenüber jenen, die Russisch, Ukrainisch und andere Regionalsprachen sprechen.
  • Wir haben starke Beweise dafür gefunden, dass Betreiber von Secondary Infektion bei mindestens einem Vorfall auf 4chan versucht haben, Personen zu infiltrieren und zu beeinflussen, die mit der extremen Rechten in den USA in Verbindung stehen oder ihr ideologisch nahestehen, indem sie versuchten, antiislamische Stimmungen zu schüren und die Desinformation zu COVID-19 zu verschärfen.
  • Obwohl Secondary Infektion bislang ausschließlich Einmal-Personas zur Verbreitung von Falschinformationen verwendet hat, haben wir mindestens zwei Personas identifiziert, die mehr als einmal verwendet wurden; eine imitierte einen Zweig des Anonymous-Kollektivs und die andere einen sich selbst als französischsprachigen armenischen Blogger bezeichneten.
  • „Secondary Infektion“ schafft es nach wie vor kaum, in den Mainstream vorzudringen (einschließlich sozialer Medien wie Reddit und bekannter Nachrichtenagenturen). Dies liegt zum Teil an der Strenge der plattformbasierten Sperrfunktionen, der Wachsamkeit der Forumsmoderatoren und der Sichtbarkeit dieser Taktiken in der breiteren Forschungsgemeinschaft.
  • Prominente Persönlichkeiten der US-Politik werden wahrscheinlich auch weiterhin unwissentlich Opfer von Desinformationsversuchen im Rahmen des „Secondary Infektion“-Programms gegen ein europäisches Publikum. Darüber hinaus gibt es wenig Zweifel daran, dass die USA und ihre westlichen Verbündeten im Mittelpunkt der Botschaften zur Sekundärinfektion stehen und dies voraussichtlich auch bleiben werden und wahrscheinlich selbst im Visier sind.
  • Bislang nutzen die Taktiken, Techniken und Verfahren (TTPs) von Secondary Infektion fast ausschließlich statische Medien, also mit Photoshop bearbeitete Screenshots und Bilder gefälschter Dokumente. Obwohl es derzeit keine Beweise für ihren Einsatz gibt, ist es möglich, wenn auch unwahrscheinlich, dass die Personen, die hinter dieser Operation stehen, Deep Fakes, veränderte Videos und bearbeitete Audiodateien erstellen.
  • Wir sind der festen Überzeugung, dass Secondary Infektion weiterhin ein konsistenter, aber stagnierender Informationsbetrieb mit wenig Innovation oder wesentlichen Änderungen in seinen TTPs ist. In vielerlei Hinsicht sind diese wiederholten Prozesse, deren Ergebnisse kaum verändert werden, repräsentativ für eine konzertierte, organisierte, institutionelle Anstrengung.

Anmerkung der Redaktion: Dieser Beitrag war ein Auszug aus einem vollständigen Bericht. Um die gesamte Analyse zu lesen, klicken Sie hier, um den Bericht als PDF herunterzuladen.

Verwandt