EEAS 4:e rapport · Mars 2026 · Informationsoperationer

Utländsk
Information­s­manipulation
& Interferens

En operativ hotanalys av utländsk informationsmanipulation och politisk inblandning globalt under 2025 — aktörer, metoder, mål och motåtgärder.

540 Dokumenterade incidenter
10 500 Aktiva kanaler
100+ Länder drabbade
43 000 Innehållsenheter registrerade
Rulla ned
29% Tillskrivet Ryssland

157 incidenter direkt kopplade till ryska statliga aktörer och ombud.

6% Tillskrivet Kina

31 incidenter kopplade till kinesiska statsnära aktörer och IMS-nätverk.

65% Ej tillskrivna

348 incidenter med samordningspår mot kända infrastrukturer — utan formell attribution.

27% Innehöll AI-metoder

En ökning med 259% jämfört med 2024. Från 41 till 147 incidenter med AI-verktyg.

88% Observationer på X

Plattformen X dominerar som spridningskanal för FIMI-innehåll globalt.

Del 1 // Incidentdata 2025

Aktörsattribution & Infrastruktur

Av de 10 500 kanaler som identifierades utgör synliga, statskontrollerade källor bara ytan. Det egentliga hotet döljs under den — täckt av falska identiteter, anonyma nätverk och svårtillskrivna aktörer.

Andel incidenter per tillskriven aktör
🇷🇺 Ryssland
29%
🇨🇳 Kina
6%
⬜ Otillskrivet
65% — med koordineringsindikatorer
Officiella statskanaler
2,5%
Statliga medier
7%
Statsanknutna kanaler
4,5%
Statsalignerade — dolda
86%
Del 1 // Geografiska mål

Mest utsatta länder 2025

🇺🇦 Ukraina
112
🇫🇷 Frankrike
107
🇲🇩 Moldavien
94
🇩🇪 Tyskland
71
🇺🇸 USA
51
🇬🇧 Storbritannien
36
🇦🇲 Armenien
18
🇧🇪 Belgien
16
🇸🇾 Syrien
15
🇷🇴 Rumänien
14
🇯🇵 Japan
13
🇨🇮 Elfenbenskusten
13

Sverige nämns explicit som ett av de EU-länder vars kommande val bedöms som ett sannolikt mål för rysk påverkansverksamhet. Tillsammans med Slovenien, Ungern, Bulgarien, Cypern, Estland, Lettland och Danmark flaggas Sverige för förhöjd risk inför kommande val.

Del 1 // Dokumenterade händelser

Konkreta incidentexempel 2025

Nedanstående händelser är hämtade ur EEAS dokumentation och illustrerar de metoder och aktörer som rapporten kartlägger.

🇲🇩 Moldavien
September 2025
Ryssland
TikTok-störning: 13 000 oautentiska konton inför parlamentsval
TikTok identifierade och avbröt över 13 000 koordinerade inautentiska konton aktiva under Moldaviens parlamentsval. Kontona publicerade tematiskt identiskt, sannolikt AI-genererat, innehåll syftande till att misskreditera regeringen och förstärka pro-oppositionella narrativ. Kopplade till Storm-1516 och Operation Overload.
🇩🇪 Tyskland
Jan–Feb 2025
Ryssland
AI-genererade apokalyptiska bilder inför riksdagsval sprids av CIB-nätverk
Ryska CIB-konton spred AI-genererade bilder föreställande apokalyptiska tyska stadslandskap, kaos och brottslighet — syftande till att misskreditera specifika partier medan pro-Kremlin-alternativ lyftes fram. Storm-1516-nätverk skapade 453 webbplatser indelade i nätverk riktade mot tyska, franska, amerikanska och moldaviska målgrupper.
🇨🇿 Tjeckien
2025
Ryssland
Hundratals anonyma TikTok-konton sprider pro-Kremlinavgiftningsinnehåll
I samband med de tjeckiska parlamentsvalen aktiverades hundratals anonyma TikTok-konton koordinerat för spridning av pro-ryska narrativ. Mönstret bekräftar den ryska välvalsspelböckens fas 1: konsolidering av informationsutrymmet månader innan valdag.
🇵🇱 Polen
2025
Ryssland
Falska dokument påstår ukrainskt valmanipulation — sprids via Telegram
Oattribuerade Telegram-kanaler distribuerade fabricerade dokument påstående ukrainsk inblandning i polska val. Parallellt spreds skrämselmaterial om terrorhot och påstådda terrorattacker på valdagen — en typisk fas 3-manöver ur den ryska valspelsboken.
🌍 Afrika (subsaharisk)
2025
Ryssland / Meta
META bryter två ryskanknutna influeranskampanjer med lokala uppdragstagare
Meta avbröt två kampanjer riktade mot afrikanska länder där lokala "för-hire"-individer genomförde påverkansoperationer sannolikt på uppdrag av ryskbaserade aktörer. Kampanjerna försökte kringgå politisk annonsdetektering och använde fejkkonton för att fortsätta operera efter initiala plattformsåtgärder.
🌐 Europa
Jan 2025
Europol SIMCARTEL
Operation SIMCARTEL: 7 gripna, 49 miljoner fejkkonton avvecklade
Europol ledde insatsen som resulterade i gripen av sju cyberkriminella och nedstängning av ett nätverk ansvarigt för 49 miljoner fejkkonton använda på sociala medier och meddelandeplattformar — konton utformade för att dölja identiteter och underlätta FIMI-operationer.
🇺🇦 Ukraina
2025
Ryssland
Fabricerad karta påstår "Koalition av villiga" planerar att dela Ukraina
Telegram-kanaler distribuerade en oautentisk karta falskt tillskriven franska väpnade styrkor, påstående att länder i "Koalition av villiga" planerat att dela Ukraina som betalning för ekonomiskt stöd. Illustrerar hur FIMI-aktörer utnyttjar officiella symboler för att ge falsk evidens trovärdighet.
🌐 Europa / NoName057
2025
Hybrid
Europol-operation slår mot ryskanknutet DDoS-nätverk NoName057(16)
En europeisk internationell operation slog mot infrastrukturen bakom det pro-ryska cyberkriminalitetsnätverket NoName057(16), kopplat till en serie DDoS-attacker mot Ukraina och dess allierade — ett exempel på gränssnittet mellan FIMI och cyberoperationer.
🌐 Global
2025 (löpande)
Kina / Spamouflage
Spamouflage: AI-videor utger sig för att vara dissidenter på Bluesky
Det kinesiska IMS Spamouflage använde AI-assisterade impersonationsvideor för att imitera oppositionsröster. Exempelvis fabricerades en video där en dissident anklagade den spanska regeringen och NGO Safeguard Defenders för korruption — för att sedan användas för att mobilisera mot den verkliga dissidenten.
🇦🇲 Armenien
April 2025–
Ryssland
Storm-1516 börjar rikta sig mot armeniska parlamentsval (juni 2026) — 14 månader i förväg
Storm-1516 inledde riktade operationer mot Armenien redan i april 2025 — mer än ett år före valdagen. Narrativen speglar exakt de teman som användes mot Moldavien: moralisk depravation, korruption, utländskt inflytande och suveränitetsförlust mot grannländer. Innehållet distribueras primärt på västeuropeiska språk, inte armeniska.
Del 1 // Plattformsdata

Distribution av observerbara innehållsenheter per plattform

19 unika plattformar registrerades. Sociala medier och meddelandeappar är fortfarande det billigaste och mest effektiva verktyget för att nå stora målgrupper globalt.

X
88%
Webb
7%
Facebook
2%
Telegram
1%
YouTube
1%

Telegram dominerar bland östeuropeiska målgrupper. Facebook används framförallt i operationer mot afrikanska länder. X är överrepresenterat på grund av att samordnade falska kontonnätverk enkelt kan skapas och att tillgången till analysdata är begränsad.

Del 1 // Ryssland som hotaktör

Ryska FIMI-aktiviteter 2025

Ryssland använder informationsmanipulation som ett av sina viktigaste maktmedel, fullt integrerat i den bredare hybridstrategin. Budgeten för statliga medier uppgår till 146,3 miljarder rubel (≈1,56 miljarder EUR) under 2026 — 7% mer än 2025.

Strategisk inriktning
Primärt mål: Ukrainas internationella stöd
Ryssland koncentrerade sina resurser på att undergräva det internationella stödet för Ukraina. EU-ledare framställdes som aktörer som tjänar på invasionen och vill förlänga kriget. Ekonomiskt bistånd skildrades som ett slöseri med skattemedel.
5D-metoder: Förvrängning & Splittring
Söndra och förvrida — dominerande taktik
Radaranalys visar tydlig övervikt mot "Distort" (omformning av befintlig information) och "Divide" (förstärkning av samhällsklyftor). EU framställs omväxlande som antidemokratiskt och aggressivt — eller alltför svagt. EU:s Democracy Shield utmålas som ett auktoritärt projekt.
SVR:s roll
Rysk underrättelsetjänst mer synlig i narrativproduktion
SVR utfärdar officiella uttalanden med falska eller ogrundade påståenden som sedan förstärks av informationsnätverk. Under 2025 inkluderade detta falska anklagelser om EU- och NATO-stödda planer för att destabilisera Moldavien, Serbien och Georgien.
Inhemsk censur
Hårdare informationskontroll inom Ryssland
Mer än 1 000 individer och organisationer har drabbats av "utländsk agent"- och terroristlagstiftning. Ryssland inför böter för sökning efter "extremistiskt" innehåll online. WhatsApp, YouTube och Telegram begränsas ytterligare för ryska användare.
Global räckvidd
Afrika och Latinamerika kvarstår som prioriterade regioner
Rysk verksamhet i Afrika och Latinamerika finansieras via dolda nätverk. Portal Kombat registrerade 26 nya underdomäner riktade mot specifika regioner. Det tredje Ryssland-Afrika-toppmötet planeras användas för att sprida budskap om en "multipolär världsordning".
Hybrid
Informationsoperationer samordnas med fysiska aktioner
Drönarkränkningar, sabotage och attacker mot kritisk infrastruktur i Polen, Rumänien, Litauen och Estland åtföljdes av informationskampanjer utformade för att forma den allmänna uppfattningen om händelserna och testa ländernas responsförmåga.
Del 1 // Valstörningsmetodik

Den ryska valspelsboken — tre faser

Baserad på EEAS-övervakning av valen i Tyskland, Polen, Rumänien, Moldavien, Tjeckien och Elfenbenskusten. Mönstret är återkommande och förutsägbart — och kan därmed motverkas i förväg.

01
Kontroll av informationsutrymmet & delegitimering av ledare
Månader före valdagen konsoliderar Ryssland sina egna kanaler och startar kampanjer för att misskreditera pro-EU-kandidater. Återkommande påståenden: korruption, politisk repression, hälsoproblem, att lokala ledare är marionetter för EU-intressen.
Exempel: President Maia Sandu (Moldavien) och PM Dorin Recean utmålades som moraliskt korrupta månader före valet. Identiskt mönster mot Olaf Scholz, Robert Habeck och Friedrich Merz inför det tyska valet.
02
Utnyttjande av inhemska spänningar under valrörelsen
När valet närmar sig utnyttjar de ryska nätverken inhemska frågor för att fördjupa polarisering. Statliga institutioner läggs till som mål. Syftet är att splittra och försvaga det politiska samförståndet.
Exempel: I Tyskland — invandring. I Polen — flyktingmotstånd. I Moldavien — censurpåståenden, fabrikerade krigsvarningar mot Ryssland. I både Tyskland och Moldavien: energi- och ekonomifrågor riktade mot sittande regeringar.
03
Undergrävning av valets trovärdighet
Veckor före och under valdagen intensifieras insatsen: valets legitimitet ifrågasätts, röstabstention uppmuntras, skrämselmaterial om säkerhetshot sprids.
Exempel: I Tyskland och Polen spreds larm om säkerhetshot och påstådda terrorattacker på valdagen. Falska dokument om ukrainskt valinflytande distribuerades i Polen via Telegram-kanaler.
Del 1 // AI i FIMI-operationer

Artificiell intelligens som vapensystem

+259%
Ökning av AI-relaterade metoder i registrerade incidenter — från 41 fall (2024) till 147 fall (2025). AI är nu fullt inbäddad i ryska och kinesiska operationer.
✍️
Generativ text
  • Artiklar och inlägg produceras i massvolym med nästan identiska mallar, automatiskt anpassade till varje språk
  • RRN Media Brands publicerade i snitt 15 AI-genererade artiklar per vecka, många kopplade till MGIMO i Moskva
  • Portal Kombat spred ca 10 000 artiklar per dag via 101 webbplatser
  • LLM-förgiftning: Portal Kombat misstänks medvetet fylla informationsutrymmet med lågkvalitativt flerspråkigt material för att påverka AI-modellers träningsdata
🎬
Syntetiskt ljud och video
  • Storm-1516 och Operation Overload gick från generiska AI-röster till avancerad röstkloning av verkliga personer
  • Operation Overload publicerade upp till 20 videor per dag — mer än 700 videor under 2025
  • Spamouflage använde AI-videor för att imitera dissidenter och falskt tillskriva dem anklagelser mot regeringar
  • Falsos Amigos (kinesisk operation) använde Dall-E för att skapa profilbilder och logotyper för att dölja det statliga ursprunget
🖼️
Syntetiska bilder
  • AI-genererade foton, tecknade bilder och logotyper ökade trovärdigheten hos fejkwebbplatser och falska konton
  • Inför det tyska valet spreds AI-bilder av apokalyptiska stadslandskap för att misskreditera specifika partier
  • Spamouflage producerade minst 50 AI-serieutsnitt som framställde EU som underordnad USA
  • Kognitivt kaos: upprepad exponering för känsloladdade AI-bilder eroderar medborgarnas tillit till informationsmiljön
Del 1 // Kina som hotaktör

Kinesiska FIMI-aktiviteter 2025

Kina strävar efter att framstå som en pålitlig global stormakt, och använder sin informationsinfrastruktur för att minska västerländskt inflytande — inom internationella relationer, global styrning och teknikstandarder.

5D-metoder: Avfärdande
Västerländsk kritik avfärdas som partisk
Radaranalys visar stark övervikt mot "Dismiss" — att avfärda kritik mot Kina som politiskt färgad. Kina positioneras som en fredsbevarande makt och pålitlig handelspartner, framförallt gentemot länder i det globala Syd.
TIS
Gränsöverskridande informationsundertryckning
Kinas svårspårade men allvarliga taktik: hot och påtryckningar som syftar till utbredd självcensur utanför landets gränser. Riktar sig mot medier, näringsliv, akademi, civilsamhälle och diasporaindivider — via teknologisk, psykologisk, rättslig och ekonomisk press.
Falsos Amigos
12 skenbart oberoende webbplatser kopplade till CCTV/CGTN
Graphika avslöjade att ett nätverk av ca 12 webbplatser i verkligheten ägs av Global International Video Communications (GIVC) — ett statsägt bolag grundat av CCTV och CGTN. AI används för att skriva om och översätta CGTN-material till "egna" artiklar anpassade för lokala målgrupper.
Paperwall
108 nya domäner, 40 nya länder, 15 nya språk
Paperwall-nätverket genomgick sin hittills största expansion. PR-firman Haimai och mellanhänder som Times Newswire används som täckmantel. Webbplatserna fylls med automatöversatt innehåll från ryska statliga medier — synliga i nätverkskartorna.
EU–Kina-narrativ
EU framställs som underordnad USA
Narrativ om att EU följer USA blint i frågor om Gaza, Ukraina och handelspolitik. Kring EU–Kina-toppmötet i juli 2025 spreds budskap om att EU och Kina borde bygga en ny multilateral ordning som alternativ till det amerikanska systemet.
Rysk-kinesisk samverkan
Opportunistisk korsförstärkning
Kinesiska medier gav plattform åt ryska röster kring SCO-toppmötet och Segerdag. Samordningen är fortfarande mestadels opportunistisk — men delade "inhyrda" förstärkningsnätverk gör det möjligt för båda aktörerna att använda samma kanalinfrastruktur.
Del 3 // Infrastrukturanalys

Information Manipulation Sets (IMS) — Aktivitet 2025

Ett IMS är en hotaktörs digitala fingeravtryck — en samling beteenden, verktyg, metoder och resurser som antas komma från samma aktör. Nedan visas de nio primära IMS som kartlagts i rapporten.

IMS-namn Aktör Primär metod Aktivitetsnivå 2025 Organisk räckvidd
Storm-1516 / CopyCop / False Façade
RU-alignerad Fabrikerade webbplatser, legitima mediaplattformar, influencers, 453 domäner
Fördubblad produktion 2025
5K–4M visningar
Doppelgänger
RU (SDA/Struktura) Typosquatting av mediedomäner, CIB på X
Stabil, något minskad
Låg, inflated
Portal Kombat (Pravda-nätverket)
RU-alignerad ≈10 000 artiklar/dag, 101 webbplatser, 26 nya subdomäner (Baskien, Balkan, Republika Srpska)
Ökad, regional expansion
Låg, LLM-grooming
Operation Overload (Matryoshka)
RU-alignerad Impersonationsvideor, seeder-amplifier-schema på X och Telegram
700+ videor 2025
Begränsad
RRN / Media Brands
RU (SDA) ≈5 oautentiska mediamärken riktade mot DE, FR, IT, PL, TR, US, MENA. Omvarumärkt som "Researchers and Reporters Network"
15 art/vecka
Inflated
Spamouflage
CN-alignerad 50+ plattformar, AI-impersonationsvideor, AI-serier, dissident-targeting
Förbättrad AI-taktik
Låg
Paperwall
CN (Haimai/TN) 108 nya domäner, 40 nya länder, 15 nya språk, automatöversatt statligt innehåll
Störst expansion sedan 2023
Ingen interaktion
HaiEnergy
CN-alignerad Innehållsdistribution, riktad mot Afrika, Mellanöstern, Sydostasien, Australien
Fortsatt aktiv
Låg
Del 3 // Framåtblick

Skiftande mål: Från Moldavien till Armenien

Analysen av ryska kampanjer riktade mot de armeniska parlamentsvalen (juni 2026) visar slående likheter med dem som genomfördes mot Moldavien inför presidentvalet 2025.

🇲🇩 Moldavien — Presidentval 2025 (mål: Maia Sandu & Dorin Recean)
  • 01 Moralisk depravation: Sandu och PAS anklagades grundlöst för att exploatera minderåriga
  • 02 Korruption: Storm-1516 fabricerade berättelser om missbruk av offentliga resurser för privat vinning
  • 03 Utländskt inflytande: Ledarskap framställt som tjänare åt EU och NATO snarare än egna medborgare
  • 04 Suveränitetsförlust: Moldavien riskerar att absorberas av Rumänien
  • 05 Traditionella värderingar: Sandu framställdes som normbryterska kring HBTQ+-frågor
🇦🇲 Armenien — Parlamentsval juni 2026 (mål: PM Nikol Pashinyan)
  • 01 Moralisk depravation: Pashinyan och PAS anklagades identiskt grundlöst för att exploatera minderåriga
  • 02 Korruption: Samma Storm-1516-fabriceringsstruktur om personlig vinst från offentliga medel
  • 03 Utländskt inflytande: EU, NATO och Frankrike som marionettspelare
  • 04 Suveränitetsförlust: Armenien riskerar att absorberas av Turkiet och Azerbajdzjan
  • 05 Religion: Pashinyan anklagas för att vilja ersätta kristna symboler med islamiska

Innehållet sprids framförallt på västeuropeiska språk — inte på rumänska, armeniska eller ryska. Det tyder på att syftet är att nå en bredare europeisk publik snarare än enbart moldaviska eller armeniska väljare. Målet är att förstärka fördomar och spänningar inom EU och grannländer.

Tidslinjebedömning

Storm-1516 inledde riktade operationer mot Armenien redan i april 2025 — mer än 14 månader före valdagen. Operation Overload skiftade fokus till Armenien när det moldaviska valet var avslutat. Ryska IMS bedöms komma att bygga ut en infrastruktur jämförbar med Moldavien-operationen inför juni 2026.

Del 2 // FIMI Deterrence Playbook

Från hotanalys till motåtgärder

FIMI-aktörer har bidragit till ett "FIMI-som-tjänst"-ekosystem: ett flerskiktat kommersiellt system där operationer planeras, finansieras och läggs ut på underleverantörer. Effektiva motåtgärder kräver att kalkylen vänds — det ska kosta mer än det ger att genomföra FIMI.

Instrument 1
Sanktioner
  • Riktar sig mot aktörer och de ekonomiska och tekniska strukturer som möjliggör operationerna
  • EU har listat ca 150 individer och organisationer under Ukrainas territoriella integritetsregim, 12 under Vitryssland och 50+ under Rysslands destabiliseringsregim
  • Tillgångsfrysar, reseförbud och nekande av finansiella och tekniska tjänster
  • Listade aktörer inkluderar: Social Design Agency, Tigerweb, John Mark Dougan
Instrument 2
Brottsbekämpning
  • Kopplar informationsoperationer till straffbara handlingar — bedrägeri, olaglig finansiering, it-brott
  • Operation SIMCARTEL (2025): 7 gripna, 49 miljoner fejkkonton avvecklade
  • Europol-insats mot det pro-ryska DDoS-nätverket NoName057(16)
  • Europols Internet Referral Unit: samordnade åtgärdsdagar mot extremistinnehåll online
Instrument 3
Digital reglering (DSA)
  • Minskar synligheten, spridningsförmågan och livslängden hos påverkansinfrastruktur på plattformar
  • Kontoborttagning, begränsad spridning, demonetisering
  • TikTok avbröt 13 000 oautentiska konton i Moldavien (september 2025)
  • Plattformar som inte följer DSA riskerar kännbara böter
Instrument 4
Motståndskraft & transparens
  • Offentlig exponering skapar ryktestryck och höjer de politiska kostnaderna
  • Kan avskräcka annonsörer och affärspartner från att indirekt finansiera påverkansoperationer
  • Mediakunnighet och utbildning minskar genomslagskraften för manipulationskampanjer
  • EUvsDisinfo: löpande exponering och tillbakavisning av ryska narrativ
Avbryt kedjan steg för steg

Spelplanen bygger på "kill chain"-logiken — att bryta ned fientliga operationer i avgränsade faser och identifiera var ingripanden ger störst effekt. FIMI-operationer kartläggs från planering och finansiering till produktion och spridning. Målet: bryta den operativa kedjan, försvåra skalning och göra det olönsamt att använda informationsmanipulation som strategiskt verktyg.

Slutsats // EEAS 4th FIMI Report · Mars 2026

En rent defensiv eller reaktiv hållning räcker inte

"Trots att det varken är realistiskt eller möjligt att helt stoppa hotaktörer från att använda informationsmanipulation kan effekterna och hållbarheten av dessa aktiviteter minskas avsevärt. Genom störning, kostnadsökning och begränsning av operationsutrymmet kan aktörerna tvingas att anpassa sig, omvärdera och ifrågasätta om kampanjerna är väda att fortsätta."
Prioritet 1
Stärkt datainsamling och informationsutbyte
Prioritet 2
Bättre utnyttjande av befintliga verktyg
Prioritet 3
Motåtgärder integreras i all counter-FIMI-verksamhet
Prioritet 4
Stärkt samordning med EU:s medlemsstater
Källa: EEAS — 4th Report on Foreign Information Manipulation and Interference Threats · Mars 2026 · Visualiserat av Svensk OSINT · Data baserad på EEAS strategisk FIMI-övervakning och öppna källor. Alla citat och siffror hänförliga till originalkällan. Klassificering: ÖPPEN.