PRISONBREAK: ИИ-операция влияния в X против Исламской Республики

PRISONBREAK: ИИ-операция влияния в X против Исламской Республики

Источник: citizenlab.ca

Скоординированная кампания под названием PRISONBREAK использовала сеть из более чем 50 недостоверных аккаунтов в X (ранее Twitter) для подстрекательства иранской аудитории к восстанию против Исламской Республики. Активность сети, по имеющимся данным, усилилась с января 2025 года и была синхронизирована с военными действиями, проводимыми Силами обороны Израиля (ЦАХАЛ), особенно в период так называемой «Двенадцатидневной войны», начавшейся 13 июня 2025 года.

«Операция влияния «PRISONBREAK» включает в себя скоординированную сеть из более чем 50 недостоверных профилей в X…», — сообщается в отчёте.

Ключевые факты

  • Сеть насчитывала свыше 50 фальшивых профилей, ориентированных на иранскую аудиторию.
  • Пик активности приходится на период с января 2025 года, с явной синхронизацией к событиям июня 2025 года.
  • Особое внимание привлекли взрывы в тюрьме Эвин 23 июня 2025 года — сообщения сети начинали появляться почти сразу после этого инцидента.
  • Широкое использование технологий искусственного происхождения контента: ИИ, deepfake, обработка звука и видеомонтаж.
  • Попытки выдать дезинформацию за материалы легитимных СМИ, в том числе посредством имитации таких брендов, как BBC Persian.

Методы и тактика кампании

Анализ показывает сочетание нескольких приёмов, направленных на усиление эмоционального воздействия и создание видимости массовых протестов:

  • Синтетический контент: генерация изображений и видео с использованием deepfake и ИИ; переработка оригинальных материалов для создания ложного повествования.
  • Аудио‑манипуляции: наложение обработанных версий известных протестных песен, повышающих эмоциональную вовлечённость.
  • Имитация СМИ: представление аккаунтов как подразделений авторитетных изданий (включая попытки маскировки под BBC Persian) для приписывания доверия.
  • Искусственное усиление (amplification): взаимный обмен постами внутри сети, пометка реальных медиа и использование узконаправленных сообществ, склонных к антирежимным настроям.
  • Социальная инженерия: попытки вовлечь реальные обсуждения и манипулировать ими, несмотря на низкий базовый уровень органического вовлечения.

Показатели эффективности и вовлечённость

Несмотря на масштаб и скоординированность, общий уровень вовлечённости постов был низким. Это может объясняться недостоверным характером контента и подозрительностью аудиторий. Тем не менее, сеть стремилась создать очаги дискуссий и использовать существующие антирежимные настроения для распространения своих нарративов.

Атрибуция и анонимность операторов

Принадлежность PRISONBREAK остаётся неопределённой. В отчёте отмечены признаки, указывающие на возможную связь с израильскими правительственными структурами или подрядчиками, однако прямых доказательств не обнаружено из‑за отсутствия идентифицируемых профилей и метаданных. Анонимность операторов подтверждается следующими индикаторами:

  • использование изображений профиля и доменов электронной почты, не соответствующих типичным сервисам;
  • отсутствие связей между аккаунтами и реальными идентичностями;
  • координация активности с внешними военными событиями, что усложняет однозначную атрибуцию.

Значение для информационной безопасности и геополитики

PRISONBREAK служит наглядным примером роли операций по оказанию влияния в современных конфликтах, где информационные атаки используются как продолжение военных и стратегических действий. Основные выводы и последствия:

  • информационные операции могут быстро масштабироваться благодаря ИИ и синтетическим медиа;
  • даже при низкой органической вовлечённости такие кампании способны искажать восприятие событий и провоцировать риски эскалации;
  • атрибуция остаётся серьёзной проблемой, что усложняет ответные меры на государственном и платформенном уровнях.

Рекомендации (кратко)

  • платформам: усилить обнаружение синтетического контента и механизмы быстрой маркировки deepfake; улучшить прозрачность по аутентичности аккаунтов;
  • правительствам и СМИ: координировать проверки фактов в кризисных точках и оперативно опровергать фальшивые видеоматериалы и ложные анонсы;
  • пользователям: повышать медиаграмотность, проверять источники и быть осторожными с материалами, появившимися сразу после резонансных инцидентов.

PRISONBREAK подчёркивает, что информационная составляющая современных конфликтов требует не только технических средств защиты, но и быстрых организационных реакций на уровне платформ, журналистики и международного сотрудничества.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: