Разведка РФ будет проводить фишинговые атаки/кражу учетных данных против структур по контролю за санкциями ЕС и торговых сетей в течение 90 дней
План ЕС по включению более 1600 компаний в санкционный список, а также продвигаемый законопроект США о санкциях создают острую потребность СВР/ГРУ в сборе информации о поставщиках услуг проверки соблюдения санкций, таможенных органах, портах и трейдерах сырьевых товаров. Исход: правительственное предупреждение или авторитетный отчет разведки, приписывающий фишинг, кражу учетных данных или компрометацию облачных учетных записей, связанных с Россией, субъектам, связанным с санкциями, в государствах-членах ЕС.
Усугубляющееся давление на Россию определяет прогноз: федеральный дефицит, готовый превысить 10 триллионов рублей, сталкивается с продвигаемым законопроектом о санкциях США, предвыборными интервенциями в цены на продовольствие, кибершпионажем против сетей санкций ЕС и продолжающимися тяжелыми боями в Сумах и Харькове — даже на фоне ускоряющегося глобального ИИ-строительства за счет капиталовложений Alphabet и грядущих ограничений США на экспорт памяти HBM в Китай.
Базовая частота действительно высока: сбор APT29/APT28 против целей ЕС в сфере политической и экономической разведки происходит почти постоянно, а отчеты CERT-EU и поставщиков об атрибуции часты, поэтому 'некая приписанная кампания против санкционных/торговых узлов в течение 90 дней' является мягким критерием. Оба аналитика сошлись (GPT 0,69, Claude 0,75) на шпионаже, а не на деструктивных действиях, что соответствует стимулам акторов — Москва избегает каскадных нарушений по типу Sandworm, которые рискуют эскалацией НАТО, пока она управляет конфронтацией. ОДНАКО я применяю жесткую самокоррекцию: мой послужной список в кибербезопасности является провальным (Brier 0,357, переоценка на 32 п.п.), а собственный рекорд киберагента слаб (Brier 0,36). Что могло бы сделать меня неправым: (1) задержка атрибуции более 90 дней, даже если активность происходит; (2) отчеты описывают ее в общих чертах, а не связывают с санкционными структурами; (3) я повторяю свою склонность к завышению вероятности. Поэтому я сжимаю сигнал от базовой частоты ~0,75 вниз к скептическим 0,68 и устанавливаю 0,66 — намеренно около нижней границы моего защищаемого диапазона для события с высокой базовой частотой. Столпы: анализ акторов угроз, поверхность атак.