Institute for Strategic Dialogue(ISD、偽情報・過激主義対策を専門とする国際NGO)は2026年2月、「Europe’s Other Battlefields: Foreign Hybrid Threats in the EU」を発表し、2022年2月のロシアによるウクライナ全面侵攻以降、EU加盟国27カ国すべてが直面するハイブリッド脅威の実態を記録した。報告書はEU各国から代表的事例27件を選定し分析を加えたが、Associated Pressの集計では同期間に少なくとも145件の事件(放火、破壊工作、ドローン侵入、暗殺)が欧州全域で発生している。脅威アクターはロシアが23件と圧倒的多数を占め、中国4件、イラン1件となった。最も顕著な変化は、従来のサイバー攻撃・情報操作に加えて物理的攻撃が27事例中14件で関与している点である。
ハイブリッド脅威の定義と分析枠組み
ハイブリッド戦争という概念は2007年にFrank Hoffmanが「通常戦力、非正規戦術、テロ行為、犯罪行為を含む異なる戦争様式の組み合わせ」と定義したことに始まる。2016年以降、EUは「正式な戦争宣言の閾値以下の活動」を指す用語として使用し、European Centre of Excellence for Countering Hybrid Threatsは「国家や組織などの標的を弱体化させる目的で、悪意を持って計画・実行される有害な活動であり、情報操作、サイバー攻撃、経済的影響力・強制、秘密の政治工作、威圧的外交、軍事力の脅威など多様な手段を組み合わせたもの」と定義している。EUの2016年フレームワークは、ハイブリッド脅威の定義は「進化する性質に対応するため柔軟性を保つ必要がある」と認めており、分類論争が続いてきた。一部の軍事学者は、概念が曖昧化を招くとして「戦略用語から排除すべき」と主張している。
本報告書は、分類論争の解決ではなく実態把握を優先し、以下5つのインシデントタイプを設定した。情報操作は、ソーシャルメディアや伝統メディアを使って虚偽・誤解を招く情報を意図的に拡散・増幅し、出所や意図を偽装する行為を指し、具体的TTPs(戦術・技術・手順)には偽ニュースサイトの設立、プラットフォームアルゴリズムの操作、信頼できる情報源の乗っ取り、偽専門家の創出が含まれる。サイバー作戦は、コンピューターネットワークや接続システムへの侵入により、データの窃取・改変・収集、組織・制度・プロセスへの信頼の破壊・操作・損傷を目的とし、DDoS攻撃、ランサムウェア、ウェブサイト改ざんが主要TTPs。物理的作戦は、物理的暴力の使用または使用の脅威により安全保障を損ない民主的統治への信頼を破壊する行為で、放火、破壊工作、物理的脅迫、ドローン侵入、標的暗殺、スパイのための代理人雇用が含まれる。政治・市民社会転覆は、社会運動、政治政党、キャンペーン、組織、ディアスポラコミュニティ、アドボカシーグループなどを非透明または扇動的手段で乗っ取り、政治的・社会的亀裂を増幅し、極端主義を促進し、政治決定に影響を与える工作。不正資金は、外国政党、候補者、キャンペーン、有力エリート、政治的影響力のある集団への資金提供を、国民国家や代理組織との関係を隠蔽する不透明な構造を通じて行う活動である。
報告書は2022年2月以降にEU加盟国27カ国で発生または直接関連する事例から各国1件を選定し、脅威の分類、関連TTPs、脅威アクターの特定を実施した。アトリビューションが不明確な場合は、標的国による疑惑または容疑として記載した。ロシアが確認・疑惑・容疑を含めて23件と圧倒的多数を占め、中国4件、イラン1件(ロシアとの共同)という結果になったが、これは必ずしも脅威の比例性を反映しない。ドイツやポーランドのように複数の事例が基準を満たした国では、戦術・技術の多様性を示す事例を選定したため、ロシア関連の事例が多くなった。中国の活動は主にサイバー作戦、スパイ活動、影響工作に集中しており、ロシアのように多様な戦術を展開していないため、選定プロセスでロシア関連事例が優勢となった。
戦術の構造的変化
報告書が示す最も重要な発見は、敵対国家が使用する戦術が2022年以降進化したという点である。情報操作とサイバー攻撃は継続しているが、それらは放火から破壊工作、ドローン侵入まで多岐にわたる物理的行動によって補完されるようになった。今回取り上げた事例では、27件中14件で物理的作戦が何らかの役割を果たしており、2022年以前の同様の調査では見られなかった水準である。選定プロセスには主観性が伴うものの、ロシアのウクライナ全面侵攻以前にこれほど多くの物理的攻撃事例を発見することはほぼ確実になかったと報告書は指摘する。
第二の重要な発見は、ハイブリッド活動が海外から指示されながらも国内から実行される傾向が強まっている点である。これはヨーロッパにおけるロシアスパイの活動環境が厳しくなったことを反映しているが、同時に外国工作員が匿名化・暗号化されたメッセージングプラットフォームを通じて現地の協力者を容易にリクルートできる実態も浮き彫りにしている。この発見は、欧州政策立案者が外国脅威と国内脅威をどう区別するかという問題を提起する。敵対国家が意図的にその境界線を曖昧にしている現状では、従来の枠組みでの対応が困難になっている。
第三の発見は、異なるハイブリッド脅威を孤立させて対処できないという点である。本報告書の事例のほとんどは、異なる種類の攻撃の組み合わせを含んでおり、特定の戦術が他の悪意ある活動に奉仕する形で、または前段階として展開されることが明らかになった。例えば、破壊工作行為はほぼ必ず情報操作と組み合わされていた。本報告書に記録された戦術は、偽の地域ニュースサイトの設立という一端から、重要インフラへの攻撃や暗殺というもう一端まで広範なスペクトラムに存在する。それらの相互連関性は、これらすべてをヨーロッパを弱体化・不安定化させるより広範な取り組みの一部として理解する必要性を強調している。
Associated Pressが記録した145件という数字は、本報告書の27事例が氷山の一角に過ぎないことを示している。これらの事件は、放火、破壊工作、ドローン侵入、暗殺などロシアによるヨーロッパ全域での作戦を含み、ロシア国境沿いの国々を不釣り合いに標的としているが、ロシアの敵対国に限定されていない。また、ロシアだけが関与する敵対国家ではない。報告書は、EU加盟国27カ国すべてが何らかの形でハイブリッド脅威の標的となっていることを示しており、これにはロシアとより良好な関係を積極的に求めてきた国々も含まれている。
主要事例の分析
重要インフラへの攻撃
2025年11月、ポーランド検察当局はロシア情報機関と協力して鉄道を妨害工作した容疑で3名の男性を起訴した。この鉄道はポーランドとウクライナを結ぶ重要な補給路である。ポーランド当局によれば、容疑者は線路上に2つの装置を設置し、そのうち1つがワルシャワ郊外の村の近くで爆発した。爆発は線路の一部を破壊したが負傷者は出なかった。また、ルブリン市近郊では送電線も攻撃の一環として損傷を受け、当局は列車を脱線させる試みだったと疑っている。犯人のうち2名はベラルーシに逃亡しており、そのうち1名はウクライナのリヴィウで以前「破壊工作行為」で有罪判決を受けていた。ポーランドのドナルド・トゥスク首相は、この攻撃を「ロシアのウクライナ全面戦争勃発以来、ポーランドにおける最も深刻な国家安全保障状況」と表現し、その後、重要鉄道路線の脅威警戒レベルを2番目に高いレベルに引き上げた。
2025年12月、デンマークの防衛情報局は、2024年から2025年にかけてロシアが「破壊的かつ混乱をもたらす」サイバー攻撃を組織したと正式に非難した。これには水道事業会社への攻撃と、2025年の地方・地域選挙前の選挙ウェブサイトを標的としたDDoSキャンペーンが含まれる。デンマーク当局によれば、Z-Pentest(Cyber Army of Russia Rebornとしてより知られる)というハッキンググループがロシア軍事情報機関によって設立・資金提供・指揮され、2024年にTureby Alkestrup Waterworksを攻撃した。攻撃は水圧の変更に成功し、コペンハーゲン郊外の町で少なくとも3本のパイプが破裂した。約500世帯が影響を受け、そのうち50世帯は7時間にわたって水道供給を失った。別の攻撃では、ロシアと関連するサイバー犯罪ネットワークNoName057(16)が、デンマークの2025年11月の地方・地域選挙前に一連のDDoS攻撃を実施し、複数の政党、地方自治体、公的機関、防衛企業のウェブサイトを一時的にアクセス不能にした。デンマーク情報機関は、これらの攻撃を西側に対するロシアの「ハイブリッド戦争」の一部と特徴づけた。
2025年10月、ラトビア国家保安局は、ロシアの特務機関と関係のある4名の個人を、ラトビアの防衛および重要インフラに対する破壊工作作戦の実行容疑で起訴する方針を発表した。ラトビア当局によれば、このグループは2023年秋に防衛関連プロジェクトに取り組む民間企業所有の施設に対して意図的な放火を実行した。また、2024年には重要インフラ施設にあるウクライナナンバープレートのトラックに放火しようとしたが失敗した計画も組織した。ラトビア当局は、グループが現場を徹底的に偵察し、出入口や警備プロトコルをマッピングした証拠を発見した。容疑者はまた、他の機密施設を撮影・撮像し、その情報をロシア情報機関に転送しており、将来の攻撃に備えた準備の可能性がある。容疑者のうち3名は2025年春に逮捕され、4人目はすでに別の犯罪で拘留中だった。
選挙干渉と政治転覆工作
2025年2月のドイツ連邦選挙前、Storm-1516として知られるロシア影響工作ネットワークは、選挙不正を描いたとされる複数の動画を製作・拡散した。少なくとも2つの動画がソーシャルメディア上で流通し、ライプツィヒの投票用紙に極右政党「ドイツのための選択肢(AfD)」の候補者名が欠落していると主張した。動画の1つでは、カメラ外の人物が「AfDが存在しない」と主張している。もう1つの動画では、身元不明の人物が「投票用紙を受け取ったばかりだが、ここで何を見つけなければならないか?これは詐欺だ、AfDがない、他のすべてがここにある」と述べている。Storm-1516ネットワークが製作した類似の動画は、ハンブルクでAfD向けの郵便投票が細断されているという虚偽の主張も描いた。
これらの動画は異なる非本物のアカウントからソーシャルメディアにアップロードされ、その後、実在のユーザーによって増幅・再投稿された。X上のある投稿は50万回以上の閲覧を記録し、1万2000回以上共有された。ライプツィヒとハンブルクの市当局は迅速に動画を否定した。同じ選挙サイクルで、Storm-1516は100以上のウェブサイトのネットワークも作成し、正規のドイツニュースメディアを装ってクレムリン寄りの語りを推進する内容や、ドイツ政治家に関する虚偽の主張を公開した。これには、緑の党候補Robert HabeckとAnnalena Baerbock外相に対する性的不正行為の疑惑が含まれると、NewsGuardとCorrectivの共同調査が明らかにした。
2024年3月、チェコ当局は、プラハを拠点とするクレムリン寄りのニュースサイトVoice of Europeと2名のビジネスマン(Viktor MedvedchukとArtem Marchevsky)を制裁対象とし、2024年欧州議会選挙前に少なくとも6つのEU加盟国(ドイツ、フランス、ポーランド、ベルギー、オランダ、ハンガリー)の数十人の右派政治家に数十万ユーロを送金したとされる疑いで告発した。彼らの目的は、反ウクライナメッセージを広め、選挙前に世論に影響を与えることだった。欧州情報当局によれば、工作員は、ウクライナ、反グローバリズム、その他の問題についてインタビューするという口実で、ジャーナリストの資格を偽装して欧州懐疑派の政治家に接近した。これらのインタビューはその後、Voice of Europeのソーシャルメディアチャンネル全体で公開・拡散され、一部は閉鎖前に18万人以上のフォロワーを持っていた。
2016年から2019年の間、Voice of Europeという名称とウェブサイトは、主に反移民ストーリーに焦点を当てたオランダ所有のメディアに関連していた。このメディアは2023年に再浮上した。欧州安全保障当局によれば、ウェブサイトはMedvedchukによって秘密裏に資金提供されていた。Medvedchukはクレムリン寄りの元ウクライナ議員でプーチンの盟友である。2024年5月、EU理事会はVoice of Europeと他の3つのロシア国家系列メディア企業(RIA Novosti、Izvestia、Rossiyskaya Gazeta)によるすべての放送活動の停止を発表した。EUはまた、作戦における役割についてMedvedchukとMarchevskyを制裁対象とした。
2025年3月、ルーマニア当局は、ルーマニア政府に対するクーデターを計画するためにロシアと協力した疑いで6名の個人を逮捕した。容疑者は「Vlad Țepeș Command」(串刺し公ヴラドにちなんで命名)という準軍事組織を結成し、ブカレストの政府を転覆させようとしたとされる。グループはまた、国の憲法を置き換え、政党を解散し、ルーマニアをEUやNATOを含む西側同盟から脱退させることを計画していた。ルーマニア情報機関は、容疑者がロシア大使館の職員に積極的に支援を要請したことを明らかにした。2名は2025年1月にモスクワを訪れ、支援者と会っていた。調査の一環として、ルーマニアはまた、クーデター計画者を支援し、情報収集活動に従事したとして、ブカレストのロシア大使館から2名の外交官を追放した。
暗殺・物理的脅威
2024年11月、ロシアからウクライナに亡命したロシアのヘリコプターパイロットMaxim Kuzminovが、スペインのリゾート地Villajoyosaで射殺された。Kuzminovは1年前、ウクライナ情報機関と協力してMI-8ヘリコプターをロシアからウクライナに飛ばし、キーウに貴重な装備と宣伝上の成果をもたらしたことで国際的な見出しを飾った。亡命後のインタビューで、Kuzminovは50万ドルの報酬を受け取ったにもかかわらず、ロシアの戦争に対する道徳的反対から寝返ったと主張した。ロシア国営メディアはKuzminovを裏切り者と呼び、ロシア情報機関によって追跡されるのは「時間の問題」だと示唆した。ウクライナ当局によれば、Kuzminovはその後ウクライナを離れ、銃撃される前はスペインで偽名で生活していた。この殺害は標的を絞った襲撃だったと見られる。
殺害のニュースを受けて、ロシア対外情報庁長官Sergey Naryshkinはロシア国営メディアTASSに次のように語った。「この裏切り者と犯罪者は、汚く恐ろしい犯罪を計画した瞬間に道徳的な死体となった」。スペイン当局はこの事件で逮捕者を出しておらず、ロシアを公に非難していない。しかし、El Paisによれば、スペイン情報当局はクレムリンが関与していることに「疑いの余地がない」としている。
2025年、英国で6名のブルガリア国民が、ヨーロッパ全域でロシア情報機関のために働く仲介者の指示で実行された様々なスパイ関連犯罪で有罪判決を受けた。スパイリングは、オーストリアでの反ウクライナキャンペーンを組織した疑いのある同じ個人Jan Marsalekによって指揮されたと報告されている。スパイリングの標的には、当時調査メディアBellingcatで働いていたブルガリアの調査ジャーナリストChristo Grozevが含まれていた。Grozevはロシア情報工作員の正体を暴いていた。法廷証言と調査報告によれば、ブルガリアのスパイリングはGrozevをヨーロッパ中で追跡し、彼の家族の家に侵入して電子機器を盗み、ジャーナリストを誘拐する計画も議論した。この計画は、英国警察が2023年に6名のブルガリア人とそのハンドラーを逮捕した後に崩壊した。全員は当時ロンドンに拠点を置いていた。Grozevは、ロシア情報機関によって彼の命に対する継続的な脅威があるため、未公開の場所から仕事を続けなければならなかった。
2025年12月、4機の未確認軍用スタイルのドローンがアイルランドの領空を侵犯した。ドローンは、公式訪問のためダブリンに向かうウクライナ大統領Volodymyr Zelenskyyを乗せた航空機の飛行経路を追跡した。ドローンは後に、Zelenskyy訪問中の海上活動を監視していたアイルランド海軍艦艇の乗組員によってダブリン湾上空で目撃された。アイルランド当局は国家アクターに事件を帰属させていないが、Jim O’Callaghan法務大臣は「間違いなく裏庭のドローン愛好家の仕事ではなかった」と述べた。Micheál Martinアイルランド首相は、「状況はロシアが触発したヨーロッパとウクライナの利益に対する継続的なハイブリッドキャンペーンの一部であることを示唆している」と述べた。欧州理事会議長Antonio Costaは、この事件が「ロシアからのハイブリッド攻撃のもう一つの例」だと付け加えた。
情報操作ネットワーク
ロシア情報機関は、ロシアの全面侵攻後にウクライナへの支援を弱体化させるため、オンラインとオンザグラウンドの両方の戦術を使用した大規模な影響工作をオーストリアおよび他のドイツ語圏諸国で組織した。オーストリア情報機関によれば、影響工作アクターはウクライナ政府に関する虚偽の語りをオンラインで拡散した。また、極右のシンボルと民族主義的言語を使ったステッカーや落書きを広め、親ウクライナ活動家を装うように設計されていた。
この作戦は2025年初頭、オーストリア当局がクレムリンのスパイ容疑で拘留されたブルガリア市民に属するデバイスを分析した後に明らかになった。容疑者はキャンペーンにおいて中心的な役割を果たし、ロシア情報機関の連絡役を務めたとされる。作戦は2022年初頭、モスクワのウクライナ侵攻後に開始された。その後の調査により、この作戦は元Wirecard COOのJan Marsalekによって組織されたことが明らかになった。Marsalekは現在モスクワに住んでいる逃亡中のオーストリア市民で、2014年以来ロシア情報機関と協力していると報告されている。Marsalekとその仲間との間の通信は、ウクライナ国家親衛隊内の軍事旅団であるAzov部隊の欧州支部を装ったウェブサイトのネットワークを作成する計画を示した。Azov部隊はその極右関係で論争を得ている。彼らはまた、他の欧州都市に民族主義的なステッカーや落書きを配置することでウクライナ市民を陥れる計画も立てた。
EU制裁がロシア国営メディアRTによる内容の「あらゆる手段による伝送または配信」を制限しているにもかかわらず、クレムリン寄りの工作員はイタリア全土でウクライナ戦争に関するRTドキュメンタリーの上映を組織・宣伝してきた。「Bambini del Donbass」(ドンバスの子供たち)、「Maidan, la strada verso la guerra」(マイダン、戦争への道)、「Voci dal Donbass」(ドンバスの声)などの映画は、ロシアの軍事侵攻と継続中の紛争を正当化するため、ウクライナを侵略者として描いている。上映はこれまで市民ホール、図書館、大学などの公共の場で開催されてきた。しかし、参加者がWhatsAppで登録し、上映場所が通知される前に公共の場所に集まる必要があるなど、しばしば秘密裏に手配されている。多くの上映は、ロシア支配下のドネツクを拠点とする2名のイタリア市民によって組織されており、彼らは戦争についてクレムリンに沿った語りを一貫して推進してきた。
ドキュメンタリーキャンペーンは欺瞞的なブランディングも使用した。2025年4月にタラントで宣伝されたBambini del Donbassの上映には、公式のUNICEFロゴが掲載されていた。しかし、この組織との関連はなかった。上映に対する国民の怒りに応えて、いくつかの注目度の高いイベントはキャンセルされた。RTの編集長Margarita Simonyonと主催者は、これを「検閲」および「ロシア嫌悪」とブランド付けした。2025年6月、これらの上映をより公に宣伝するより公然とした取り組みとして、ローマ、ミラノ、ボローニャを含むイタリアの主要都市に少なくとも22の看板が現れ、「彼らは真実を禁止し、私たちはそれを示す。あなたの街でRTフィルムを見つけてください」というタグラインが掲載された。看板の資金源は不明である。
北京を拠点とする広報会社Shenzhen Haimaiyunxiang Mediaは、アジア、ラテンアメリカ、ヨーロッパの30カ国で地元ニュースメディアを装った123のウェブサイトのネットワークを作成し、親北京のプロパガンダを拡散した。これには偽のルクセンブルクメディアGaul Journalが含まれる。この作戦を発見したCitizenLabによれば、これらのサイトは盗用された地元コンテンツと、中国国営メディアから調達された英語コンテンツ、中国製品を宣伝する広告を組み合わせていた。研究者は、ウェブサイトに公開された政治コンテンツには2つの主要なテーマがあったと指摘した。中国政府の批判者を攻撃し、米国とその同盟国を貶めることを目的とした陰謀論を拡散することである。例えば、COVID-19が中国政府の研究所から発生したと主張した中国のウイルス学者を批判する記事が、ネットワーク内のすべてのアクティブなウェブサイトに掲載された。
この作戦は、Shanghai marketing firm HaiEnergyに帰属された別の中国影響工作に以前関連付けられたニュースワイヤーサービスTimes Newswireからコンテンツのかなりの部分を引き出した。CitizenLabによれば、この作戦はオンラインユーザーからほとんどエンゲージメントを受けていなかった。おそらく、記事の検索エンジンでの可視性を人為的に高めることを意図していた。
社会分断の煽動
イスラエル・ハマス戦争の開始以来、ロシア情報機関はフランスのユダヤ人コミュニティとイスラム教徒コミュニティの間の緊張を煽るように設計された一連の破壊工作攻撃を組織してきた。2023年10月7日のハマスの攻撃から1か月後、フランス当局は、パリとその近郊全体でほぼ250のダビデの星を塗装した疑いで4名の外国人を逮捕した。この事件は、フランスの外国デジタル干渉に対する警戒・保護サービス(Viginum)によれば、タギングについての論争と混乱を煽るため、ロシアの「Doppelganger」ネットワークに関連する1000以上のボットによって増幅された。
フランス国内情報機関による調査は後に、ロシア連邦保安局がこの不安定化の試みの背後にあると評価した。関連する作戦では、2024年5月、ロシア情報機関は4名のブルガリア国民を雇用し、パリのショア・ホロコースト記念館を赤い手形で冒涜させた。2025年9月、フランス当局は、ロシアの軍事情報機関に代わって働くセルビアを拠点とする個人に対して逮捕状を発行し、2つの類似した破壊工作行為を組織した疑いをかけた。ショア記念館、3つのシナゴーグ、パリのレストランへの緑色のペンキの投げかけ、およびパリ地域全体のモスクの前に9つの豚の頭を廃棄したことである。
ロシアのウクライナ戦争開始以来、ロシアの影響工作アクターはウクライナ人とハンガリー人の間の民族的緊張をさらに煽ろうと試みてきた。ロシア国営メディアは、ウクライナにおける「ハンガリー人の抑圧」の疑惑についての語りを定期的に推進している。これには、ウクライナの「ナチス」によるハンガリー人に対する民族虐殺の告発、ウクライナをハンガリーの主権に対する脅威として描写すること、ブダペストは2026年の議会選挙前に「大規模な干渉に備える」べきだと示唆することが含まれる。
特に、ロシアに関連するアクターは、西ウクライナのザカルパッチャ地域で緊張を煽ろうと試みてきた。同地域にはかなりのハンガリー少数派コミュニティがいる。2025年5月、ロシアのPravdaネットワーク(80以上の国と地域でロシアのプロパガンダを洗浄する200以上の親クレムリンウェブサイトの集合体)は、ハンガリーがザカルパッチャを侵略するためにウクライナ国境に軍用車両を移動させていることを示すとされる画像を流布した。別のケースでは、ロシアのTelegramチャンネルのネットワークが、偽のウクライナ語Instagramアンケートのスクリーンショットを拡散した。アンケートはザカルパッチャ住民にハンガリーへの再加入についての考えを尋ねていた。調査はルーマニアのハンガリー語寄宿学校Bethlen Gábor Collegeに虚偽に帰属された。Telegramチャンネルは、調査がハンガリーがウクライナの一部を併合する準備をしていることを証明していると主張した。さらなる事件では、疑わしいロシアの工作員がザカルパッチャのハンガリーの教会に放火し、建物に反ハンガリーのメッセージを描いた。この事件は、ウクライナ人によるハンガリー人迫害の疑惑についての語りを推進するためにロシアのプロパガンダチャンネルによって増幅された。
2023年、ロシアとイランの影響ネットワークは、スウェーデンでコーラン焼却を含む一連の抗議について虚偽の主張を増幅・拡散した。スウェーデンの心理防衛庁によれば、RTやSputnikを含むロシア国営管理のメディアは、アラビア語やその他の言語で一連の記事を公開した。これらのメディアは、スウェーデン政府がコーラン焼却を支持し、スウェーデンがイスラム嫌悪の国であることを示唆していると虚偽に主張した。
調査により後に、トルコ大使館近くのストックホルムでのコーラン焼却が、極右スウェーデンジャーナリストで元RT寄稿者のChang Frickによって組織・資金提供されたことが明らかになった。Frickは、デモの許可証に支払いをし、極右政治家Rasmus Paludanをリクルートしてコーランを焼却させたことを認めた。スウェーデンの心理防衛庁は、この事件はスウェーデンのNATO加盟プロセスを妨害するためのより大きなキャンペーンの一部だったと述べた。当時、批准にはトルコとハンガリーの票がまだ必要だった。
イランのメディアと国家関連アカウントはロシアのコーラン焼却報道を反響させ、抗議はスウェーデン当局の「承認」を得て行われたと主張した。また、スウェーデンが反イスラム的レトリックの隠れ蓑として「表現の自由」を使用する西側諸国のより広いネットワークの一部であると主張した。この取り組みの一環として、イランのイスラム革命防衛隊(IRGC)はスウェーデンの地元SMS事業者にハッキングし、コーラン焼却への報復を求める約15,000通のテキストメッセージを送信した。ロシアとイランがコーラン焼却に対する怒りを煽ろうとした試みは、スウェーデンにおける実在および創作された民族間緊張の上に構築され、両国が戦略的目的を推進するために社会的亀裂を使用するパターンに適合している。
戦略的含意と結論
本報告書が明らかにしたように、EU加盟国でハイブリッド脅威を免れている国は存在しない。これには、ロシアとのより良好な関係を積極的に求めてきた国も含まれる。ロシアはほぼ確実に予見可能な将来において支配的な脅威アクターであり続けるが、中国、イランを含む他国、そして新たなプレーヤーもその行動を模倣する可能性が高い。したがって、ロシアから定期的に標的とされている国だけでなく、EUのすべての国が将来の攻撃に直面する可能性がある。
報告書の発見はまた、異なるハイブリッド脅威を孤立して対処することができないことを示している。本報告書の事例のほとんどは異なる攻撃の組み合わせを含んでおり、特定の戦術が他の悪意ある活動に奉仕する形で、またはその前段階として展開されることが明らかになった。破壊工作行為はほぼ常に情報操作と組み合わされていた。本報告書に記録された戦術は広範なスペクトラムに存在し、偽の地元ニュースサイトの設立という一端から重要インフラへの標的攻撃や暗殺というもう一端まで及ぶ。それらの相互連関性は、これらすべてをヨーロッパを弱体化・不安定化させるより広範な取り組みの一部として理解する必要性を強調している。
ハイブリッド活動が海外から指示されながらも国内から実行される傾向の強まりは、欧州政策立案者に対して外国脅威と国内脅威をどう区別するかという問題を提起する。敵対国家が意図的にその境界線を曖昧にしている現状では、従来の法的・制度的枠組みでの対応が困難になっている。匿名化・暗号化されたメッセージングプラットフォームを通じた現地協力者のリクルートが容易になっている実態は、技術プラットフォームの規制とデュー・デリジェンス要件の強化を含む新たな政策対応を必要とする。
最も重要な発見は、物理的攻撃への戦術転換である。27事例中14件で物理的作戦が関与しており、これは情報操作とサイバー攻撃が主流だった2014年から2022年の期間と比較して質的な変化を示している。重要インフラへの攻撃、鉄道破壊工作、暗殺、ドローン侵入は、ロシアのウクライナ全面侵攻後のヨーロッパにおける「影の戦争」がサイバー空間から物理空間へと拡大していることを示している。EU加盟国はこの新たな現実に対応するため、情報・サイバー領域の防御だけでなく、重要インフラの物理的セキュリティ、国境管理、対スパイ活動能力の強化を含む包括的なハイブリッド脅威対策を構築する必要がある。

コメント