2017 metų vasario pradžioje į Ruklą atvyko pirmieji NATO priešakinių pajėgų bataliono kariai. Nepraėjus nė dviem savaitėms, Seimo nariai ir parlamento vadovas gavo elektroninius laiškus, kuriuose buvo teigiama, kad vokiečių kariai neva išprievartavo nepilnametę globos namų auklėtinę. Policija greitai nustatė, kad nieko panašaus neįvyko. Tačiau laiškų autorius taip ir liko šešėlyje. Taip Lietuvoje pasirodė informacinio karo vaiduoklis, kurį tyrėjai vėliau pavadino „Ghostwriter“ vardu.

Šešėlinis autorius
Angliškas žodis ghostwriter reiškia šešėlinį autorių – žmogų, kuris rašo kito vardu, o pats lieka nematomas. Tokį pavadinimą šiai operacijai 2020 m. liepą suteikė JAV kibernetinio saugumo bendrovė „FireEye“. Jos tyrėjai nustatė, kad melagienos platinamos įsilaužus į tikrų žiniasklaidos priemonių svetaines, o tekstai pasirašomi išgalvotų arba tikrų žurnalistų vardais.
Ar tai iš tiesų naujas informacinio karo ginklas? Kibernetiniai įsilaužimai, socialiniai tinklai ir žaibiška informacijos sklaida verčia taip manyti. Tačiau naujas yra tik technologinis apvalkalas. Pats veikimo principas susiformavo gerokai anksčiau – tai Sovietų Sąjungos žvalgybos mokykla.
Seni vaiduokliai
Šaltojo karo metais Sovietų Sąjungos KGB tokią veiklą vadino aktyviosiomis priemonėmis (rus. aktivnyjemeroprijatija). Jas planavo ir vykdė specialus KGB padalinys – tarnyba A. Pasak istoriko Thomo Rido, jau šeštojo dešimtmečio pabaigoje sovietų žvalgyba per metus surengdavo nuo 350 iki 400 tokių operacijų.
Jų veikimo principus geriausiai atskleidžia operacija, kuriai suteiktas „Denver“ pavadinimas. 1983 m. liepos 16 d. Indijos laikraštyje „Patriot“, kurį buvo įsteigęs ir finansavo KGB, pasirodė straipsnis, kuriame teigta, kad AIDS virusas neva sukurtas JAV karo laboratorijoje kaip biologinis ginklas.
KGB nereikėjo išgalvoti visiškai naujos istorijos. Amerikoje tuo metu jau plito baimė dėl naujos ir mažai suprantamos ligos. Sovietų žvalgybos specialistams tereikėjo šias baimes pastebėti, sustiprinti ir nukreipti prieš pačias Jungtines Valstijas.
1985 m. spalį istoriją pakartojo „Literaturnaja gazeta“, o netrukus ją ėmė skleisti ir kitos sovietinės propagandos priemonės. Tariamo mokslinio autoriteto pasakojimui suteikė į operaciją įtraukti Rytų Vokietijos mokslininkai Jakobas ir Lilli Segal. 1986 m. spalį jų teiginius paskelbė britų „Sunday Express“, o 1987 m. kovą apie sovietų kaltinimus milijoninei JAV auditorijai pranešė CBS žinių vedėjas Danas Ratheris.
Ši istorija atskleidžia keturis svarbiausius aktyviųjų priemonių principus. Pirmiausia pasinaudojama jau egzistuojančiomis baimėmis ir visuomenės įtampomis. Antra, pradinei žinutei pasirenkamas kanalas, leidžiantis Kremliui išvengti tiesioginės atsakomybės – šiuo atveju istorija gimė ne Maskvoje, o Indijoje. Trečia, melas kruopščiai supinamas su tikrais faktais ir autoritetingų žmonių vardais. Galiausiai paskleista istorija ima gyventi savarankiškai.
Kad šis informacinis vaiduoklis iš Indijos laikraščio puslapių pasiektų pagrindinę Vakarų žiniasklaidą, prireikė daugiau nei trejų metų.

Nauji vaiduokliai
2018 m. sausio 18 d. 19.15 val. buvo įsilaužta į portalą tv3.lt. Po devynių minučių jame pasirodė melagiena, kad krašto apsaugos ministras Raimundas Karoblis neva priekabiavo prie „Žinių radijo“ žurnalisto. Portalas straipsnį pašalino po penkių minučių, tačiau melagiena jau buvo paleista į apyvartą. Tekstas elektroniniais laiškais išsiųstas kitoms redakcijoms, politikams ir ambasadoms. Istorija buvo priderinta prie tuo metu pasaulį sukrėtusio „Me Too“ judėjimo. Vėl pasinaudota aktualia ir emociškai jautria tema, o melui skleisti pasiskolintas patikimos žiniasklaidos priemonės balsas.
Tai, kam KGB reikėjo metų, dabar įvyksta per kelias minutes. Tačiau pats metodas nepasikeitė: surandama visuomenės baimė, pasirenkamas patikimas balsas, o melaginga istorija įterpiama į tikrų įvykių srautą.
2021 m. vaiduoklis prabilo baltarusišku akcentu. Aleksandro Lukašenkos režimui nukreipus į Lietuvą migrantų srautus, buvo įsilaužta į Prienų rajono savivaldybės svetainę. Joje paskelbtas neva Vyriausybės nutarimas migrantų stovyklas steigti mokyklose. Kad melagiena atrodytų patikimesnė, panaudota tikra mero nuotrauka, tikri mokyklų pavadinimai, adresai ir konkretūs skaičiai. Netrukus pasirodė dar viena melagiena: esą iš laikinos stovyklos pabėgę migrantai apiplėšė bažnyčią ir nužudė Lietuvoje viešėjusį lenkų kunigą. Tikri įvykiai – migrantų pabėgimas iš stovyklos – vėl buvo supinti su išgalvotu nusikaltimu.
Tokių operacijų priskyrimas konkrečiai valstybei retai būna toks aiškus, kaip norėtųsi. 2021 m. rugsėjį Vokietijos Vyriausybė paskelbė turinti patikimos informacijos, leidžiančios „Ghostwriter“ veiksmus sieti su Rusijos valstybiniais kibernetiniais veikėjais ir karine žvalgyba GRU. Europos Sąjunga nurodė, kad kai kurios jos narės šią veiklą susiejo su Rusijos valstybe. Tų pačių metų lapkritį bendrovė „Mandiant“ grupę UNC1151 su didele tikimybe susiejo su Baltarusijos valdžia. Todėl čia matome ne vieną lengvai atpažįstamą autorių, o persidengiančius Maskvos ir Minsko interesus. Vaiduokliai tam ir renkasi šešėlį, kad būtų sunku nustatyti, kieno ranka iš tiesų rašo.
Vaiduokliai kare
Ukrainoje paaiškėjo, kaip tokios operacijos atrodo tikro karo metu. 2022 m. vasario pabaigoje, pirmosiomis plataus masto invazijos dienomis, bendrovė „Meta“ pranešė, kad „Ghostwriter“ taikėsi į Ukrainos kariškių ir viešų asmenų paskyras socialiniuose tinkluose. Per užgrobtas paskyras buvo bandoma platinti vaizdo įrašus, kuriuose Ukrainos kariai vaizduoti kaip palūžę ir pasiduodantys Rusijai. Viename įraše esą buvo matyti iš miško išeinantys ir baltą vėliavą nešantys ukrainiečių kariai.
Tai sena karinė gudrybė: pasiduodančių karių vaizdas turi palaužti kitų valią priešintis. Nauja tik tai, kad apie kapituliaciją bandoma pranešti prisidengiant pačių karių ir pareigūnų vardu.
2023 m. balandį Lenkijos kibernetinio saugumo tarnybos perspėjo apie melagingą kampaniją, neva kviečiančią lenkus stoti į Lietuvos, Lenkijos ir Ukrainos brigadą ir vykti kariauti į Ukrainą. Lenkijos specialistai įvertino, kad šią kampaniją greičiausiai vykdė UNC1151 kaip „Ghostwriter“ operacijos tęsinį. 2026 m. birželį „CERT Polska“ paskelbė, kad nuo kovo UNC1151 intensyviai taikėsi į elektroninio pašto paskyras. Tarp taikinių buvo politikai, žurnalistai, mokslininkai, valstybės tarnautojai ir statutinių tarnybų darbuotojai.
Keičiasi technologijos ir taikiniai, tačiau pagrindinis tikslas išlieka toks pats – įsibrauti į patikimą informacijos kanalą ir prabilti svetimu vardu.
Kaip atpažinti vaiduoklį?
Vaiduoklis stiprus tol, kol lieka neatpažintas. Jam reikia svetimo balso – patikimo portalo, savivaldybės svetainės, žurnalisto, politiko ar kariškio paskyros. Todėl neatsitiktinai tarp „Ghostwriter“ taikinių atsidūrė regioniniai leidiniai ir savivaldybės. Vietos bendruomenės jais pasitiki, o kibernetinei apsaugai skirti ištekliai dažnai būna kuklesni negu didžiųjų nacionalinių leidinių ar institucijų.
„Ghostwriter“ puola ne vien kompiuterių sistemas. Tikrasis operacijos taikinys yra pasitikėjimo ryšys tarp žmogaus ir jam pažįstamo informacijos šaltinio. Įsilaužta svetainė tėra priemonė. Siekiama, kad melas būtų priimtas kaip savos redakcijos, savivaldybės ar pažįstamo žmogaus žinia.
Todėl redakcijų ir savivaldybių interneto svetaines bei socialinių tinklų paskyras turėtume vertinti kaip visuomenės pasitikėjimo infrastruktūrą. Joms būtini ne tik saugūs slaptažodžiai, dviejų žingsnių prisijungimas, atsarginės kopijos ir reguliariai atnaujinamos saugumo sistemos. Reikalingas ir aiškus veiksmų planas: kas pastebi įsilaužimą, kas pašalina melagingą informaciją ir kas nedelsdamas perspėja visuomenę.
Būtent čia slypi paskutinė vaiduoklio gudrybė. Jei po kiekvienos tokios atakos imame manyti, kad jokiu šaltiniu nebegalima pasitikėti, operacija pasiekia platesnį tikslą. Ji ne tik įtikina konkrečiu melu, bet ir griauna pasitikėjimą pačia mūsų visuomenės informacijos ekosistema.














































































