Павел Боболович

Вводные замечания

Одним из наиболее изощренных инструментов ведения гибридной войны Российской Федерацией являются операции под чужим флагом (false flag operations). Это не просто тактические уловки, известные из учебников военной истории; это сложные, многоуровневые социотехнические мероприятия, цель которых состоит в переопределении реальности, как ее воспринимают общества и политические лидеры.

Эта статья сосредоточена на двух ключевых примерах, объединяющих период эскалации российского ревизионизма: попытке поджога Венгерского дома в Ужгороде в 2018 году и диверсии на польской железной дороге в 2025 году. Оба эти события, хотя их разделяет семь лет и геополитический контекст, имеют общий знаменатель: циничное использование граждан третьих стран – поляков и украинцев – как инструментов в руках российской военной разведки (ГРУ) и службы безопасности (ФСБ). В одной из этих операций фигурируют также граждане Германии, и обе имеют белорусские элементы.

Целью статьи является также попытка проанализировать логику Кремля, рассматривающего «предателей», радикалов и отчаявшихся граждан разных национальностей как «одноразовый ресурс» (disposable assets). Следует, однако, отметить, что, проводя этот анализ, мы располагаем общедоступными материалами, касающимися пострадавших государств, некоторых участников событий, судебных дел и других материалов, имеющихся в открытом информационном пространстве. По понятным причинам мы не располагаем доказательной базой, имеющейся в распоряжении государства-агрессора и однозначно указывающей на структуры и должностных лиц, отдающих приказы на проведение операций под чужим флагом. Очевидно, что у России есть прямой интерес не признавать эти операции, отрицать их и не раскрывать механизмы их проведения. В конце концов, можно считать, что хотя у нас есть достаточная база информации следственного и правового характера, чтобы указать непосредственных исполнителей таких операций, их окончательная связь с заказчиками остается лишь обоснованной гипотезой. К сожалению, можно быть уверенным, что большинство российских диверсионных операций еще долго не будут полностью расследованы, а российские чиновники могут избежать правовых последствий.

Операция под чужим флагом – терминология

Военная терминология определяет операцию под чужим флагом как действие, в котором агрессор выдает себя за другой субъект – обычно врага или третью сторону – с целью утаивания своей идентичности и провоцирования определенной реакции. Исторически исходя из морской тактики, где корабли вывешивали обманчивые флаги, это понятие в XXI веке послужило фундаментом российской гибридной войны. Сегодня эти операции не ограничиваются военной сферой; они охватывают кибератаки, медийную дезинформацию и государственный терроризм.

В российской стратегической традиции эти действия неразрывно соединены с понятием «маскировки» (maskirowka) и «рефлексивного управления» (reflexive control). Рефлексивное управление – это техника влияния, при которой агрессор предоставляет жертве специально подготовленную информацию (или стимулы в виде атак), чтобы побуждать ее к принятию решения, являющегося добровольным, но на самом деле реализующего цели агрессора. В случае операций под чужим флагом целью является принуждение жертвы к самоограничению, ошибочной идентификации врага или внутренней поляризации.

Важным психологическим элементом российских операций является механизм проекции, определяемый как «упреждающее обвинение». Агрессор обвиняет жертву именно в тех действиях, которые сам планирует или уже реализует. Это стратегия, рассчитанная на познавательный паралич западного общественного мнения.

  • Когнитивная дестабилизация: например, когда Россия планирует геноцид, ее пропаганда обвиняет Украину в этнических чистках на Донбассе.
  • Релятивизация правды: цель – не убедить мир в российской версии, а создать такое количество противоречивых нарративов, чтобы рядовой потребитель решил, что «правда непознаваема» или «лежит посередине».
  • Эрозия доверия союзников: атаки под чужим флагом имеют целью вбить клин между союзниками. Если «поляки» атакуют в Украине, к тому же представителей венгерского меньшинства, или «украинцы» уничтожают польскую железную дорогу, естественной социальной реакцией является рост недоверия между этими нациями. Россия точно играет на исторических образах и национальных травмах или же использует свежие фобии, предубеждения или стереотипы.

Современное определение операции под чужим флагом должно также учитывать цифровую сферу, в частности технологии дипфейк (deepfake), позволяющие генерировать фальшивые видеодоказательства, которые теоретически (по крайней мере, пока) могут служить как casus belli. Аналитики и публицисты неоднократно предупреждали о возможности создания Россией чувствительных видеоматериалов, изображающих якобы украинские атаки на гражданское население с использованием актеров и цифровой манипуляции изображением. Хотя эта технология не играла и не играет решающей роли, сама угроза ее использования может быть элементом психологического давления. Так же и в киберпространстве – хакерские атаки часто маскируются так, чтобы выглядеть как дело рук преступных групп или активистов из другой страны, тогда как на самом деле они являются операциями государственных служб (например, ГРУ) или реализуются по их заказу.

Операция под чужим флагом: польские фалангисты и поджог так называемого Венгерского дома в Закарпатье.

Обсуждаемый пример операции под чужим флагом четко указывает на то, что такие действия не носят инцидентный характер, а являются системным элементом гибридных действий.

Ключевым доказательством этого утверждения является дело Александра Усовского, белорусского активиста и писателя, ставшего центральной фигурой в российской сети влияния в Польше, Чехии, Венгрии и Словакии. Утечка тысяч электронных писем и документов из его почтового ящика в 2017 году (так называемый «архив Усовского») раскрыла механизмы финансирования радикальных групп в Польше, механизмы провокаций, инспирации и даже отчетности после проведенных акций. Усовский, действуя по заказу российского олигарха Константина Малофеева (известного поддержкой сепаратистов на Донбассе, человека из близкого окружения Путина, соратника Александра Дугина), организовывал и оплачивал антиукраинские демонстрации и пропагандистские акции.

Его modus operandi заключался в идентификации радикальных националистических групп в странах Вышеградской группы, сочетавших антиевропейские и антинатовские взгляды с пророссийской симпатией. Усовскому не нужно было создавать эти настроения с нуля; он их только использовал, усиливал и канализировал. В Польше его действия были особенно эффективны – он финансировал пикеты и хепенинги, направленные на обострение польско-украинских отношений на исторической почве (Волынь). Именно в этой среде (радикальных правых, ищущих покровителей) Россия нашла исполнителей для операции под чужим флагом. Публикация писем Усовского нарушила его роль как посредника, и следует обратить внимание, что заказчиком поджога в Ужгороде был не он, а Мануэль Оксенрайтер – немецкий журналист, помощник депутата от AfD. Оксенрайтер пользовался сетью, подготовленной Усовским. И один, и другой имели контакты с Малофеевым, но также связывает их фигура Матеуша П., лидера партии «Смена» (Zmiana), обвиненного в шпионаже в пользу иностранной разведки. Оксенрайтер и Матеуш П. вместе ездили как так называемые наблюдатели в Крым, были на Донбассе. Следует также заметить, что с Матеушем П. контакты поддерживал Усовский.

Предельно важное значение имел выбор места акции. Россия идентифицировала Закарпатье как мягкое подбрюшье Украины. Дестабилизация этого региона могла принести двойную выгоду: оттянуть украинские силы с фронта на Донбассе и заблокировать интеграцию Украины с Западом посредством вето Венгрии. Однако, чтобы этого добиться, нужна была искра – жестокий акт, который подтвердил бы нарратив об «украинском фашизме», угрожающем меньшинствам. Такой искрой должен был послужить поджог в Ужгороде. Венгрия со своей специфической исторической политикой по отношению к Трианону и венгерскому меньшинству стала идеальной целью для российских манипуляций. Высказывания венгерских политиков, таких как Тамаш Гауди-Надь, надевавший в Совет Европы футболку с надписью «Крым принадлежит России, Закарпатье – Венгрии», были музыкой для ушей Кремля.

В феврале 2018 г. произошло две попытки поджога офиса Общества венгерской культуры в Ужгороде на украинском Закарпатье (так называемый Венгерский дом). На первый взгляд, это выглядело как акт агрессии украинских националистов против венгерского меньшинства. На фасаде здания злоумышленники нарисовали свастики, число «88» (неонацистский символ) и надписи, намекавшие на атаку украинскими радикалами. Однако это была классическая операция под чужим флагом.

Исполнителями были не украинцы, а граждане Польши, связанные с радикальной пророссийской организацией Фаланга. Выбор поляков для атаки на венгров на территории Украины был дьявольски продуманным. Если бы исполнителей поймали (что и вышло), это внесло бы хаос в отношения всей тройки стран. Если бы их не поймали, вина упала бы на украинцев, что привело бы к ярости Будапешта.

Непосредственным заказчиком атаки был упомянутый Мануэль Оксенрайтер, немецкий журналист, главный редактор журнала Zuerst! и консультант депутата Бундестага от «Альтернативы для Германии» (AfD) Маркуса Фронмайера. Оксенрайтер был ключевой фигурой в сети европейских крайних правых, регулярно выступал в российских государственных СМИ (RT, Sputnik) как «эксперт», легитимировавший политику Кремля.

Согласно свидетельству Михала П., лидера группы исполнителей, Оксенрайтер передал ему инструкции и деньги на проведение атаки. Первый транш составил 1000 евро, а вся операция управлялась из Берлина, с тенью Москвы на заднем плане. Оксенрайтер после раскрытия его роли в краковском процессе сбежал в Москву, где умер в августе 2021 года при невыясненных обстоятельствах (официально от сердечного приступа). Следует обратить внимание, что его смерть, непосредственно перед началом полномасштабного вторжения в Украину, вызывает вопрос о «зачистке» российскими службами неудобных свидетелей.

Исполнителями на месте были Адриан М. и Томаш Ш., завербованные Михалом П. Все трое были членами Фаланги, известной своими антиукраинскими и антинатовскими взглядами; некоторые из них имели боевой опыт на стороне пророссийских сепаратистов в Донбассе.

Первая попытка поджога (4 февраля 2018) была неудачной и повлекла лишь незначительные повреждения. Вторая попытка (27 февраля), предпринятая с использованием коктейлей Молотова, привела к серьезному пожару в офисе. Благодаря сотрудничеству польского ABW с украинской СБУ, исполнители были идентифицированы и задержаны.

В январе 2020 года Окружной суд в Кракове вынес приговоры: Михал П. был приговорен к 3 годам тюрьмы, Томаш Ш. – к 2 годам, а Адриан М. (сотрудничавший со следствием) – к 2 годам условно и общественных работ.

Этот случай является показательным примером российской стратегии аутсорсинга диверсий.

  • Международный характер: Заказ поступает из Москвы, через немецкого посредника (AfD), к польским исполнителям («Фаланга» – среда, ранее изученная и подготовленная белорусско-российским агентом Усовским), чтобы атаковать венгерскую цель в Украине.
  • Низкие расходы: Операция стоила российским службам всего несколько тысяч евро – мизерная доля от расходов на военную операцию.
  • Утилизация радикалов: Россия использовала идеологически мотивированных «полезных идиотов». Их арест не стал для Кремля утратой; напротив, огласка придала процессу этническое напряжение.

Диверсия на железной дороге

Если в 2018 году Россия использовала идеологических союзников по политическому маргинесу, то в 2025 году мы наблюдаем переход к чисто наемнической и террористической модели, направленной против критической инфраструктуры НАТО.

В ноябре 2025 года Польша стала ареной непосредственных актов диверсии на железной дороге. Целью была железнодорожная линия №7 (Варшава-Дорогуск), составляющая одну из главных логистических артерий для поставки военной и гуманитарной помощи в Украину.

  • Инцидент в Мике (Мазовецкое воеводство): взрыв взрывного устройства привел к разрушению фрагмента пути.
  • Инцидент в Голембе (Люблинское воеводство): Повреждение около 60 метров железнодорожной сети спровоцировало резкое аварийное торможение пассажирского поезда, перевозившего 475 человек. Прокуратура квалифицировала эти действия как создание угрозы катастрофы в наземном движении и акты диверсии террористического характера.

Наиболее шокирующим элементом этой операции являются исполнители. Польские службы идентифицировали и предъявили обвинение двум гражданам Украины: Александру К. (39 лет) и Евгению И. (41 год). Факт, что граждане борющегося за выживание государства атакуют инфраструктуру государства, являющегося их ключевым союзником, служит доказательством чрезвычайной эффективности и цинизма российских методов вербовки.

Подозреваемые скрылись в Беларуси, что однозначно указывает на направление, откуда они получали приказы и защиту. Польская прокуратура направила запрос на их экстрадицию, хотя шансы на его выполнение режимом в Минске мизерны (если вокруг этого дела также не развернется дезинформационная операция).

Благодаря информации, обнародованной украинским порталом militarnyi.com, мы обладаем детальным профилем одного из исполнителей, Евгения Иванова. Его путь к саботажу в Польше проходил через предшествующую измену в Украине. В конце 2023 года Иванов принимал участие в подготовке теракта на заводе по производству дронов во Львове, а его куратором был Юрий Сизов, офицер Главного управления Генерального штаба Вооруженных сил Российской Федерации (ГРУ). Сизов поручил Иванову завербовать бывшего работника завода Борисенко, предложив ему 40 тысяч долларов за пронос на территорию фабрики взрывчатки, скрытой в упаковках сока («Наш сік»).

План предусматривал детонацию 3 февраля 2024 года, однако взрывчатка была обнаружена. Иванов, избежав ареста в Украине, был переброшен к следующим задачам – как оказалось, на этот раз в Польше.

Россия мгновенно использовала факт национальности исполнителей для информационной операции. Нарратив был простым и, к сожалению, эффективным: «Поляки помогают украинцам, а они подрывают польские поезда». Исследования реакций в польском интернете показали: 42% комментариев и сообщений предполагали, что за саботаж отвечает Украина (государство или граждане, действующие по собственной инициативе), а 19% обвиняли польское правительство, намекая на провокацию. Пророссийские аккаунты в социальных сетях и политики крайне правого толка (часть «Конфедерации») подогревали эти настроения, вопрошая о смысле помощи Украине в условиях такой «неблагодарности».

Дело диверсии на польской железной дороге является классическим механизмом операции под чужим флагом в когнитивной сфере: физическая атака, осуществленная руками украинца, служит дискредитацией всего украинского народа в глазах поляков. Россия достигает стратегической цели (эрозия общественной поддержки Украины) при минимальном привлечении собственных сил.

Анализ инцидентов 2023–2025 годов раскрывает изменение парадигмы способа, с помощью которого российские службы привлекают исполнителей. Мы отходим от классической агентурной вербовки (встречи в кафе, идеология) к рыночной модели, основанной на анонимности и технологиях. Главным инструментом коммуникации между офицерами ГРУ и потенциальными саботажниками стала платформа Telegram. Возник своеобразный «рынок диверсионных услуг», напоминающий gig economy (как Uber или Glovo).

Вербовка происходит через каналы, предлагающие «легкую работу» или «быстрый заработок». Первоначальные задачи мелкие и, на первый взгляд, невинные:

  • Нарисовать граффити (например, антиправительственное или антиукраинское).
  • Сделать фото объекта инфраструктуры (трансформатор, железнодорожная станция).
  • Расклеить листовки.

Оплата производится в криптовалютах, что обеспечивает анонимность обеим сторонам. После выполнения «тестовых заданий» и отправки доказательства (фото), жертву медленно втягивают во все более серьезные преступления – поджоги, повреждение имущества, вплоть до закладки взрывных устройств.
Российские службы намеренно нацеливаются на группы, наиболее податливые к манипуляции и экономическому давлению.

  • Несовершеннолетние (Геймификация террора): Отчеты указывают на ужасающий тренд вербовки подростков. В Харькове 15-летняя девушка заложила взрывчатку под комиссариат, соблазнившись предложением заработка в размере 1000–3000 долларов, найденным в Telegram. Для молодых людей, воспитанных на видеоиграх, эти задачи могут показаться формой «игры в реальности», пока не наступит трагический финал. Часто применяется также шантаж – угроза обнародования интимных фото или данных.
  • Эмигранты и беженцы: Лица в тяжелом материальном положении, часто вынужденные эмигрировать из-за войны войны, становятся легкой добычей. В Польше вербовали граждан Украины и Беларуси, которым предлагали деньги за «мелкую помощь», впоследствии оказывающейся актом шпионажа или диверсии.
    Цинизм такой модели состоит в том, что ГРУ рассматривает этих людей как боеприпасы. Куратор (безопасно сидящий в Москве или Минске) знает, что завербованный любитель рано или поздно попадется. Нет плана эвакуации (за исключением ключевых агентов, как Иванов). Провал агента даже желателен – судебный процесс, в котором на скамье подсудимых сидят украинцы, обвиненные в терроризме в Польше, является топливом для российской пропаганды. Это стратегия «win-win» для Кремля: либо саботаж удастся, либо провал саботажника навредит имиджу Украины.

Выводы

Операции в Ужгороде и на польской железной дороге являются частью более широкого спектра действий, которые Россия проводит с начала агрессии против Украины. Так можно трактовать и сбитие малазийского самолета MH17 в июле 2014 года над Донбассом.

Похожим способом реализовывались теракты в Донецке, обстрелы гражданских зданий на Донбассе, резня в Оленовке в июле 2022 года, или очень интересный пример так называемого Хлорного инцидента перед самым российским вторжением. Пропаганда ДНР/ЛНР распространяла информацию о якобы польских «саботажниках», которые планировали взорвать резервуары с хлором в Горловке. Было даже опубликовано видео с камеры на шлеме якобы диверсанта, которое оказалось примитивным подлогом (звук выстрелов и взрывов был наложен с внешней аудиобиблиотеки, а метаданные указывали на дату создания файла до мнимой атаки).

Все описанные случаи объединяют неразрывное сплетение физических и информационных действий. В российской доктрине нет разделения на «войну» и «пропаганду» – это единое пространство борьбы.

Российская пропаганда действует по принципу: «ложь, повторенная тысячу раз, становится правдой», но также «тысяча разных обманов убивает правду». В случае саботажа на железной дороге в Польше целью было не убедить всех, что это сделали украинцы. Целью было посеять сомнения.

  • Вариант А: «Это украинцы» (для националистов).
  • Вариант Б: «Это правительство Туска провоцирует войну» (для антиправительственных сил).
  • Вариант В: «Это ЦРУ» (для приверженцев теорий заговора).
    Каждая социальная группа получает спрофилированный месседж, который должен утвердить ее в предубеждениях и поссорить с остальным обществом.
    Целью операции под чужим флагом является так называемый resilience targeting – атака на общественную стойкость. Разрушение инфраструктуры (пути, здания) второстепенно. Ключевым является разрушение доверия.
    В Ужгороде целью было доверие между национальными меньшинствами, но также и между венгерским и украинским народами.
    В Польше целью является доверие к государству и беженцам.
    Если общество перестает доверять официальным сообщениям правительства и начинает верить в теории заговора, подбрасываемые врагом, государство теряет способность к обороне. Это и является конечной целью гибридной войны.

Итог

Анализ приведенных примеров операций «под чужим флагом» ведет к следующим выводам:

  1. Стратегическая последовательность: Несмотря на изменение тактики (от идеологических фанатиков до платных наемников), стратегическая цель России остается неизменной: внутренняя дестабилизация стран НАТО и ЕС и изоляция Украины на международной арене.
  2. Инструментализация этничности: Россия в совершенстве овладела искусством использования национальной идентичности исполнителей против их собственных стран. Идентичность исполнителя (поляк, украинец) является фальшивым флагом сама по себе. Факт, что атаку осуществляет гражданин Украины, не означает, что это украинская атака – в гибридной реальности это часто доказательство российской инспирации.
  3. Угроза критической инфраструктуре: Случай железнодорожного саботажа в 2025 году показывает, что Россия готова пересечь границу кинетических действий на территории НАТО, используя для этого «посредников» (proxies), что затрудняет непосредственную военную реакцию Альянса (проблема атрибуции).
  4. Необходимость образования и контрразведки: Традиционные методы контрразведки должны быть поддержаны массовым общественным образованием касательно механизмов цифровой вербовки. Общество должно понять, что предложение «быстрого заработка» в Telegram может быть прологом к обвинению в терроризме и государственной измене.

Источники: