ARTICLE 19: актывістаў у выгнанні працягваюць пераследаваць праз фішынг, узломы і шпіёнскія праграмы
Міжнародная арганізацыя ARTICLE 19 Europe апублікавала справаздачу «404: Бяспека не знойдзена?», прысвечаную лічбавым формам трансгранічных рэпрэсій супраць грамадзянскай супольнасці ў выгнанні. Даследаванне ў значнай ступені грунтуецца на досведзе беларускіх і расійскамоўных праваабаронцаў, журналістаў і актывістаў, якія жывуць у Літве, Польшчы, Украіне і Грузіі.

Ілюстрацыйная выява: ARTICLE Europe
ARTICLE 19 — міжнародная арганізацыя, якая з 1987 года займаецца абаронай свабоды выказвання меркавання і доступу да інфармацыі. Яна праводзіць даследаванні, рыхтуе прававыя і палітычныя рэкамендацыі, выступае супраць цэнзуры і падтрымлівае незалежныя медыя і грамадзянскую супольнасць. Назва арганізацыі паходзіць ад артыкула 19 Усеагульнай дэкларацыі правоў чалавека, які гарантуе свабоду меркавання і выказвання. ARTICLE 19 працуе ў розных рэгіёнах свету, а Еўрапейскае прадстаўніцтва арганізацыі займаецца, у прыватнасці, пытаннямі свабоды выказвання, лічбавых правоў і бяспекі грамадзянскай супольнасці.
Новая справаздача называецца «404: Safety not found? Digital transnational repression against civil society in exile in Central and Eastern Europe». Яна разглядае тое, як лічбавыя тэхналогіі выкарыстоўваюцца для транснацыянальных рэпрэсій — пераследу, назірання, запалохвання або прымусу людзей за межамі краіны, дзе дзейнічаюць тыя, хто іх пераследуе.
Даследаванне ўключае беларускі досвед
Аўтары вывучалі грамадзянскую супольнасць у выгнанні ў Літве, Польшчы, Украіне і Грузіі. Асноўныя дадзеныя атрымалі падчас 20 паўструктураваных інтэрв’ю з экспертамі ў галіне лічбавай бяспекі, журналістамі і праваабаронцамі. Дзесяць суразмоўцаў былі спецыялістамі па лічбавай бяспецы, якія дапамагаюць журналістам і праваабаронцам у выгнанні, яшчэ дзесяць — журналістамі і праваабаронцамі, якія сутыкаліся альбо меркавалі, што сутыкаліся з транснацыянальнымі лічбавымі атакамі.
Акрамя таго, аўтары выкарысталі вынікі непублічнага апытання ARTICLE 19 і Human Constanta, праведзенага ў пачатку 2025 года. У ім удзельнічалі 15 праваабаронцаў, журналістаў, актывістаў і юрыстаў, якія жывуць у выгнанні ў Грузіі, Літве, Польшчы і Украіне. Даследаванне таксама абапіраецца на матэрыялы Citizen Lab, Access Now, Amnesty Tech, Resident.NGO і Лічбавай лабараторыі бяспекі Украіны.
Высновы справаздачы паказваюць асноўныя тэндэнцыі і досвед суразмоўцаў, але не прэтэндуюць на поўную карціну лічбавых транснацыянальных рэпрэсій ва ўсіх супольнасцях у выгнанні.
Як пераследуюць праз інтэрнэт
Паводле справаздачы, найбольш распаўсюджаным і эфектыўным спосабам атакі суразмоўцы называлі фішынг. Пры гэтым атакі ўсё часцей перамяшчаюцца з электроннай пошты ў месенджары — Telegram, Signal і WhatsApp. Зламыснікі могуць дасылаць паведамленні ад імя знаёмых людзей, прапаноўваць прагаласаваць у конкурсе, паведамляць пра нібыта тэхнічную праблему або прапаноўваць перайсці па спасылцы.
Аўтары таксама звяртаюць увагу на распаўсюджванне тэхнікі ClickFix. Карыстальніку паказваюць нібыта звычайную CAPTCHA або паведамленне пра тэхнічную праблему і прапануюць выканаць некалькі дзеянняў. У выніку ён можа самастойна аслабіць налады бяспекі, запусціць шкоднасны код або даць зламысніку дадатковыя дазволы. Паводле апытаных экспертаў, развіццё інструментаў штучнага інтэлекту робіць такія фішынгавыя паведамленні больш пераканаўчымі.
Новы спосаб узлому акаўнта праз «афіцыйны sms ад самога Telegram»
Яшчэ адзін кірунак — атакі на арганізацыі. Гэта DDoS-атакі, захопы ўліковых запісаў, блакаванне сайтаў і злоўжыванне сістэмамі мадэрацыі сацыяльных сетак. У справаздачы адзначаецца, што зламыснікі могуць выкарыстоўваць масавыя скаргі на Facebook, Instagram і YouTube, каб дамагчыся выдалення кантэнту або часовага ці пастаяннага абмежавання доступу да акаўнтаў.
У студзені 2026 года, паводле даследавання, незалежнае беларускае медыя стала мішэнню складанай DDoS-атакі, якая здолела абысці абарону Cloudflare. Аўтары прыводзяць гэты выпадак як прыклад таго, што атакі становяцца больш складанымі разам з развіццём сродкаў абароны.
Шпіёнскія праграмы і доступ да тэлефонаў
ARTICLE 19 адзначае, што дарагія шпіёнскія праграмы з магчымасцю заражэння прылады без дзеянняў карыстальніка, такія як Pegasus, не выглядаюць асноўным інструментам масавых атак на грамадзянскую супольнасць у выгнанні. Паводле даследавання, пацверджаныя выпадкі іх выкарыстання сустракаюцца адносна рэдка і пераважна звязаныя з асобамі, якія маюць асаблівую цікавасць для нападнікаў.
Больш распаўсюджанымі аўтары называюць атакі, для якіх патрэбны часовы фізічны доступ да прылады. У справаздачы апісваюцца выпадкі, калі тэлефоны забіралі падчас перасячэння мяжы, затрыманняў або праверак, пасля чаго на іх маглі ўсталёўваць шпіёнскія праграмы. Сярод згаданых у даследаванні — Monokle і ResidentBat.
«Зрабі нешта для краіны»: пашыраюцца спробы вярбоўкі журналістаў. Парады, як супрацьстаяць
Пасля атрымання доступу да тэлефона нападнікі могуць выкарыстоўваць кантакты, гісторыю перапіскі і іншыя дадзеныя, каб выйсці на больш шырокае кола людзей. Такім чынам, атака на аднаго чалавека ў выгнанні можа стварыць рызыкі і для яго калег, сяброў, сваякоў і кантактаў, якія засталіся ў Беларусі.
Дзяржаўныя ўлады названыя сярод асноўных крыніц пагроз
Паводле высноў даследчыкаў, апытаныя эксперты найбольш часта звязвалі пагрозы для грамадзянскай супольнасці ў выгнанні з дзяржаўнымі або звязанымі з дзяржавай актарамі. У справаздачы асобна згадваюцца беларускія структуры, у тым ліку групы, звязаныя са спецслужбамі, а таксама расійскія групы APT28, Ghostwriter, UNC1151 і Coldriver. Пры гэтым ARTICLE 19 падкрэслівае, што вызначыць сапраўднага арганізатара кібератакі часта складана.
Для Беларусі асобнай праблемай аўтары называюць выкарыстанне заканадаўства аб «экстрэмізме» і «тэрарызме». Паводле справаздачы, прызнанне сайтаў і рэсурсаў грамадзянскай супольнасці «экстрэмісцкімі» прымушае людзей унутры краіны адмаўляцца ад падпіскі, распаўсюду або нават узаемадзеяння з такім кантэнтам з‑за рызыкі пераследу.
У даследаванні таксама адзначаецца, што лічбавыя атакі могуць спалучацца з дэзінфармацыяй і кампаніямі па дыскрэдытацыі. Зламыснікі ствараюць фальшывыя акаўнты ад імя арганізацый або актывістаў, публікуюць сфабрыкаваныя заявы і выкарыстоўваюць атрыманую праз фішынг інфармацыю для стварэння больш пераканаўчых кампаній супраць грамадзянскай супольнасці.
Выгнанне не азначае бяспекі
Адна з асноўных высноў ARTICLE 19 заключаецца ў тым, што пераезд за мяжу не заўсёды спыняе рэпрэсіі. Яны могуць змяніць форму — ад непасрэднай фізічнай пагрозы да лічбавага назірання, узломаў, атак на арганізацыі, дэзінфармацыі і спробаў атрымаць доступ да сетак кантактаў.
Асобнай праблемай даследчыкі называюць недахоп спецыялістаў па лічбавай бяспецы. Арганізацыі ў выгнанні часта не маюць уласных экспертаў і звяртаюцца па дапамогу ўжо пасля атакі. Гэта абцяжарвае не толькі абарону, але і расследаванне інцыдэнтаў: пацярпелыя могуць не ведаць, якія дадзеныя неабходна захаваць, а заўчаснае скіданне налад або выдаленне файлаў можа знішчыць доказы.
ARTICLE 19 заклікае ўрады краін, якія прымаюць людзей у выгнанні, і Еўрапейскі саюз стварыць пастаянны механізм каардынацыі па пытаннях трансгранічных рэпрэсій, забяспечыць расследаванне такіх атак і падтрымку пацярпелых. Тэхналагічным платформам арганізацыя рэкамендуе ўлічваць лічбавыя транснацыянальныя рэпрэсіі пры ацэнцы сістэмных рызык, забяспечваць больш моцную абарону ўліковых запісаў людзей з высокай рызыкай і эфектыўныя механізмы абскарджання блакіровак.
Справаздача таксама заклікае донараў разглядаць лічбавую бяспеку як частку абароны грамадзянскай супольнасці і фінансаваць не толькі рэагаванне на ўжо здзейсненыя атакі, але і доўгатэрміновую прафілактыку.
Поўны тэкст справаздачы на ангельскай мове
@bajmedia