Ruotsin turvallisuuspoliisi Säpo ilmoitti 10. elokuuta kartoittaneensa Venäjän tiedusteluoperaation Ruotsissa ja ryhtyneensä toimiin sitä vastaan. Säpon mukaan operaation oli suunnitellut ja sitä oli johtanut Venäjän ulkomaantiedustelupalvelu SVR. Operaatiossa oli muun muassa käytetty Ruotsissa toimivan ulkomaisen edustuston agenttia.
Toimintaan kuului Ruotsin päätöksentekoa koskevien tietojen hankkiminen. Tarkoituksena oli luoda edellytyksiä Venäjän vaikuttamiselle yhteiskuntaa polarisoivissa kysymyksissä. Tavoitteena oli heikentää Ruotsin päätöksentekoa sekä mustamaalata Ruotsia, Euroopan unionia ja Natoa.
Eurooppalainen turvallisuusulottuvuus
Tapauksen merkitys ulottuu yksittäistä tiedusteluoperaatiota laajemmalle. Säpon mukaan Venäjän tiedustelun kiinnostuksen kohteisiin kuuluvat erityisesti Ruotsin poliittiset kannanotot, toiminta Natossa ja EU:ssa, Ukrainan tukeminen sekä Ruotsin sotilaallinen suorituskyky. Viranomaisen vuosien 2025–2026 tilannekuvassa todetaan lisäksi, että Venäjän tiedonhankintaa harjoitetaan myös pitkän aikavälin sodanvalmistelun tarpeisiin. Se kohdistuu sekä sotilaallisiin suorituskykyihin että kriittiseen infrastruktuuriin.
Ruotsissa paljastettua operaatiota ei siksi voida tarkastella irrallisena tapauksena. Nato, Euroopan unioni sekä eurooppalaiset turvallisuus- ja tiedustelupalvelut ovat jo useiden vuosien ajan kuvanneet kehitystä, jossa Venäjä käyttää Euroopan valtioita vastaan tiedustelua, sabotaasia, kyberoperaatioita, informaatiovaikuttamista, elektronista häirintää ja toimintaa välikäsien kautta. Täysimittainen sota jatkuu Ukrainassa, mutta strateginen vastakkainasettelu lännen kanssa ulottuu huomattavasti laajemmalle maantieteelliselle alueelle.
Rinnakkainen rintama aseellisen hyökkäyksen kynnyksen alapuolella
Pohjois-Atlantin neuvosto totesi toukokuussa 2024, että useat liittolaismaat olivat tutkineet tai asettaneet syytteeseen henkilöitä, joilla oli yhteyksiä vihamieliseen valtiolliseen toimintaan Tšekissä, Virossa, Saksassa, Latviassa, Liettuassa, Puolassa ja Britanniassa. Nato arvioi tapausten kuuluvan voimistuneeseen Venäjän kampanjaan euroatlanttisella alueella. Tunnistettuihin menetelmiin kuuluivat sabotaasi, väkivallanteot, kybertoiminta, elektroninen häirintä, disinformaatio ja muut hybridioperaatiot, myös välikäsien kautta toteutettuina.
Washingtonin huippukokouksessa heinäkuussa 2024 Nato täsmensi arviotaan. Liittokunta kuvasi Venäjän kampanjaa, johon kuuluivat myös provokaatiot liittolaismaiden rajoilla, haitallinen poliittinen vaikuttaminen, taloudellinen painostus ja epäsäännöllisen muuttoliikkeen välineellistäminen. Nato totesi samalla toiminnan muodostavan uhan liittolaisten turvallisuudelle ja ilmoitti, että vastatoimia kehitettäisiin sekä kansallisesti että yhdessä.
Merkitys ei ole pelkästään tapausten määrässä. Olennaista on, että useita aiemmin erillisinä turvallisuusongelmina tarkasteltuja toimintamuotoja käsitellään nykyään osina yhtenäistä Venäjän hybridistrategiaa. Sotilastiedustelu, sabotaasin valmistelu, kyberoperaatiot ja informaatiovaikuttaminen eroavat operatiivisilta muodoiltaan, mutta voivat palvella samaa strategista tavoitetta: poliittisen päätöksenteon, yhteiskunnan kriisinkestävyyden ja lännen Ukrainalle antaman tuen heikentämistä.
Ruotsi kohdealueena
Säpo arvioi vuosien 2025–2026 tilannekuvassaan Venäjän olevan edelleen Ruotsiin kohdistuva suurin uhka. Venäjän toimintaan kuuluvat ennen kaikkea tiedustelu, vaikuttamisoperaatiot ja teknologian hankinta. Viranomainen toteaa samalla Venäjän muodostavan sabotaasiuhan, joka kohdistuu ensisijaisesti lännen Ukrainalle antamaan tukeen. Venäjän tiedustelu- ja turvallisuuspalvelujen tavoitteena arvioidaan olevan Ukrainan tuen vähentäminen ja polarisaation voimistaminen lännen heikentämiseksi.
Säpon arvio merkitsee, ettei Venäjän tiedonhankinta kohdistu ainoastaan Ruotsin tämänhetkisiin päätöksiin ja olosuhteisiin. Pitkän aikavälin sodanvalmisteluun liittyvä näkökulma antaa hankituille tiedoille mahdollista operatiivista arvoa, joka ulottuu perinteistä poliittista tiedustelua pidemmälle.
Säpo tekee kuitenkin samalla tärkeän rajauksen. Viranomainen oli edeltävän vuoden aikana arvioinut muun muassa merenalaisiin kaapeleihin, sähköasemiin ja vesihuoltolaitoksiin kohdistuneita epäiltyjä sabotaaseja. Julkaisuhetkellä yhtäkään Ruotsissa tapahtunutta fyysistä sabotaasia ei kuitenkaan ollut voitu yhdistää vieraan valtion toimintaan. Viranomainen korostaa nimenomaisesti riskiä, joka syntyy, jos Venäjän oletetaan ilman riittävää näyttöä olevan jokaisen turvallisuuteen liittyvän tapahtuman takana.
Tämä erottelu on keskeinen uskottavassa avoimiin lähteisiin perustuvassa tiedusteluanalyysissä. Todettu strateginen uhka ei tarkoita, että jokainen yksittäinen tapaus voitaisiin osoittaa saman uhkatoimijan aiheuttamaksi. Säpon oma arvio yhdistää siksi kaksi seikkaa, jotka on pidettävä erillään. Venäjän muodostamaa sabotaasiuhkaa pidetään todellisena, ja erityisen tärkeiksi kohteiksi arvioidaan ne, jotka vaikuttavat lännen kykyyn tukea Ukrainaa. Yksittäisten tapahtumien attribuutio edellyttää kuitenkin konkreettista näyttöä.
Fyysisiä vaikutuksia mahdollistavat kyberoperaatiot
Kybertoimintaympäristö osoittaa selvästi, kuinka tiedustelun ja sabotaasin valmistelun välinen raja voi muuttua. Alankomaiden sotilastiedustelu- ja turvallisuuspalvelu MIVD ilmoitti huhtikuussa 2025, että venäläinen hakkeriryhmä oli vuonna 2024 toteuttanut kybersabotaasi-iskun Alankomaissa sijaitsevan julkisen laitoksen digitaaliseen ohjausjärjestelmään. MIVD:n mukaan hyökkäys ei aiheuttanut vahinkoa, mutta se luokiteltiin ensimmäiseksi maassa tunnetuksi tämäntyyppiseksi kybersabotaasi-iskuksi.
MIVD ilmoitti samalla havainneensa erillisen venäläisen kyberoperaation Alankomaiden kriittistä infrastruktuuria vastaan. Operaatio saattoi olla sabotaasin valmistelua. Venäläiset toimijat eivät onnistuneet pääsemään kohteena olleeseen verkkoon. Tapausten yhdistelmä on turvallisuuspoliittisesti merkittävä, koska se osoittaa kaksi erillistä toiminnan tasoa. Ensimmäisessä digitaalista ohjausjärjestelmää manipuloitiin tosiasiallisesti. Toisessa pyrittiin hankkimaan pääsy, jota olisi voitu hyödyntää myöhemmin.
Maaliskuussa 2026 MIVD ja Alankomaiden siviiliturvallisuuspalvelu AIVD julkistivat uuden venäläisen kyberkampanjan. Venäjän valtioon kytkeytyneet hakkerit yrittivät päästä muun muassa korkeassa asemassa olevien henkilöiden, sotilashenkilöstön ja virkamiesten Signal- ja WhatsApp-tileille. Turvallisuuspalvelujen mukaan Alankomaiden valtionhallinnon työntekijöitä oli sekä joutunut kampanjan kohteiksi että sen uhreiksi. Hyökkääjät käyttivät muun muassa väärennettyjä tukipalveluja saadakseen käyttäjät luovuttamaan vahvistus- ja PIN-koodejaan.
Kybertoimintaympäristöä voidaan näin käyttää samanaikaisesti useisiin tarkoituksiin. Viestinnän kerääminen voi tuottaa tiedustelutietoa, teknisten järjestelmien kartoittaminen voi luoda edellytyksiä myöhemmille operaatioille ja pääsy ohjausjärjestelmiin voi mahdollistaa konkreettisen häirinnän. Kybervakoilun ja kybersabotaasin välinen ero on siksi ratkaiseva yksittäistä operaatiota arvioitaessa, vaikka molemmat toimintamuodot voivat kuulua laajempaan strategiseen valmisteluun.
Ukrainan tuki strategisena kohteena
Venäjän Euroopassa harjoittaman toiminnan ja Ukrainan sodan välinen yhteys toistuu johdonmukaisesti virallisissa arvioissa. Säpon mukaan Venäjän vaikuttamisoperaatioiden tavoitteena on vähentää lännen tukea Ukrainalle, ja sabotaasiuhka kohdistuu erityisesti toimintoihin, jotka vaikuttavat lännen kykyyn ylläpitää tätä tukea. Nato on vastaavasti todennut, etteivät Venäjän hybridioperaatiot ole muuttaneet liittolaisten päätöstä jatkaa Ukrainan tukemista.
Ukrainan tukemista ylläpitävillä rakenteilla on siten oma strateginen arvonsa. Sotilaallista materiaalia on tuotettava, rahoitettava ja kuljetettava. Poliittisia päätöksiä on tehtävä ja pidettävä voimassa pitkällä aikavälillä. Viestintäjärjestelmät, liikenneverkot, energiahuolto, satamat, rautatiet, puolustusteollisuus ja logistiset solmukohdat vaikuttavat eri tavoin länsimaiden kykyyn muuttaa poliittiset päätökset käytännön tueksi.
Tällaiseen rakenteeseen kohdistuvan hyökkäyksen ei siksi tarvitse tapahtua Ukrainan alueella vaikuttaakseen Ukrainan puolustuskykyyn. Kuljetusten viivästyminen, tuotannon häiriintyminen, tietojen vaarantuminen tai poliittinen vaikuttaminen voivat tuottaa strategista vaikutusta ilman, että kyse olisi perinteisestä sotilaallisesta hyökkäyksestä Nato-maata vastaan. Tämä osaltaan selittää, miksi avoimen aseellisen konfliktin kynnyksen alapuolella tapahtuvalla toiminnalla on keskeinen asema Venäjän ja lännen vastakkainasettelussa.
Tavanomainen sotilaallinen ulottuvuus
Hybriditoiminta kehittyy samalla, kun Venäjä kasvattaa tavanomaista sotilaallista suorituskykyään. Ruotsin sotilastiedustelu- ja turvallisuuspalvelu Mustin vuoden 2025 vuosikatsauksessa (PDF), joka julkaistiin 17. helmikuuta 2026, Venäjä määritellään Ruotsin ja Naton sotilaallista varautumista mitoittavaksi uhaksi. Must arvioi uhan kasvavan vuoteen 2030 saakka, kun Venäjän asevoimat saavat uusia resursseja ja toteuttavat uudistuksia. Suurin osa Venäjän suorituskyvyn kasvusta arvioidaan saavutettavan vasta vuoden 2030 jälkeen. Kehityksen nopeuteen vaikuttavat muun muassa Ukrainan sota, Venäjän talous, öljytulot, pakotteet ja suhteet Kiinaan.
Must toteaa samalla, että Venäjällä on jo lyhyellä aikavälillä kyky vahingoittaa ja häiritä siviili- ja sotilastoimintoja Ruotsissa ja sen lähialueilla käytettävissään olevilla sotilaallisilla ja hybridivälineillä. Vuosikatsauksen mukaan Venäjä voisi suhteellisen nopeasti keskittää suurempia joukkoja Ruotsin lähialueille, jos se mobilisoisi, pystyisi siirtämään resursseja Ukrainasta sodan intensiteetin vähennyttyä ja siirtäisi voimavaroja muualta Venäjältä.
Arviolla on tärkeä merkitys keskustelulle mahdollisesta tulevasta tulitauosta tai sodan intensiteetin vähenemisestä Ukrainassa. Taistelujen väheneminen Ukrainassa ei automaattisesti merkitse sotilaallisen uhan vastaavaa pienenemistä muualla Euroopassa. Jos Ukrainan sodasta vapautuu resursseja, Venäjän mahdollisuudet keskittää sotilaallista voimaa muille alueille voivat muuttua. Tämä ei ole väite siitä, että Venäjä hyökkäisi Natoa vastaan, vaan kuvaus sotilaallisten resurssien uudelleensuuntaamisen mahdollisuudesta, jonka Must nimenomaisesti tunnistaa.
Must on myös vuonna 2026 jatkanut Ukrainan sodankäynnin, EU- ja Nato-maihin kohdistuvien hybriditoimien sekä Ruotsin lähialueille suunnatun sotilaallisen vahvistamisen tarkastelua yhtenä kokonaisuutena. Mustin johtaja Thomas Nilsson totesi huhtikuussa 2026, etteivät Venäjän talousongelmat olleet muuttaneet maan tavoitteita Ukrainan sodassa tai sen suhtautumista Nato- ja EU-maihin. Taloudelliset rajoitteet vaikuttavat kuitenkin siihen, millaista sotilaallista suorituskykyä Venäjä voi rakentaa ja kuinka nopeasti.
Hybridisodankäynnin strateginen tehtävä
Venäjän hybridimenetelmien käyttöä on tarkasteltava suhteessa strategiseen vastakkainasetteluun Naton kanssa ja Venäjän pyrkimykseen vaikuttaa länteen käynnistämättä avointa sotilaallista konfliktia liittokunnan kanssa. Aseellisen hyökkäyksen kynnyksen alapuolella tapahtuva toiminta mahdollistaa vastustajaan vaikuttamisen ilman, että se välittömästi johtaa avoimesta aseellisesta hyökkäyksestä seuraaviin poliittisiin ja sotilaallisiin seurauksiin. Kyberoperaatioita, tiedustelua, vaikuttamista, sabotaasia ja välikäsien käyttöä voidaan lisäksi toteuttaa siten, että tekijän osallisuus voidaan kiistää vaihtelevassa määrin.
Tällä kiistettävyydellä on operatiivista arvoa. Jos vastuu tapahtumasta on epäselvä, kohteeksi joutuneen valtion on ensin selvitettävä, mitä on tapahtunut, kuka tapahtuman aiheutti ja millainen vastatoimi olisi oikeasuhtainen. Epävarmuus voi viivästyttää päätöksiä, vaikeuttaa liittolaisten välistä koordinointia ja luoda tilaa keskenään ristiriitaisille tilannekuville.
Hybriditoiminnalla voi siksi olla strateginen tehtävä myös silloin, kun välitön aineellinen vahinko jää vähäiseksi. Toimet, jotka synnyttävät epävarmuutta infrastruktuurin, poliittisten prosessien, viranomaisten tietoturvan tai valtion kyvyn suojata keskeisiä toimintojaan suhteen, voivat heikentää yhteiskunnan kriisinkestävyyttä ilman muodollisen sotatilan syntymistä. Nato on nimenomaisesti kuvannut sabotaasia, kybertoimintaa, elektronista häirintää, disinformaatiota, poliittista vaikuttamista ja taloudellista painostusta osiksi Venäjän liittolaismaihin kohdistamaa toimintaa.
Attribuutio analyyttisenä rajalinjana
Merkittävä analyyttinen riski syntyy kuitenkin silloin, jos jokainen tulipalo, kaapelivaurio, tekninen häiriö tai turvallisuuspoikkeama katsotaan automaattisesti Venäjän aiheuttamaksi. Säpo on nimenomaisesti varoittanut tällaisista johtopäätöksistä ja korostanut, että virheellinen attribuutio voi lisätä huolta ja eskalaatiota sekä johtaa yhteiskunnan resurssien väärään kohdentamiseen. Vastustaja voi siten saada strategista hyötyä jopa tapahtumista, joita se ei itse ole aiheuttanut.
Kestävä avoimiin lähteisiin perustuva tiedusteluanalyysi edellyttää siksi selkeää eroa vahvistetun attribuution, virallisen turvallisuusarvion ja vahvistamattoman epäilyn välillä. Säpon 10. elokuuta 2026 julkistama SVR:n johtama tiedusteluoperaatio kuuluu ensimmäiseen ryhmään, koska viranomainen on nimenomaisesti nimennyt Venäjän tiedustelupalvelun vastuulliseksi. Venäjän yleinen sabotaasiuhka kuuluu toiseen ryhmään, koska kyse on viranomaisen julkisesta uhka-arviosta. Epäillyt sabotaasit Ruotsissa, joissa yhteyttä vieraaseen valtioon ei ole pystytty osoittamaan, kuuluvat kolmanteen ryhmään.
Ero ei ole pelkästään metodologinen. Se ratkaisee, voidaanko analyysi tarkistaa ja hyödyntää uudelleen. Avoimiin lähteisiin perustuva tiedustelutieto menettää arvonsa, jos arvioita esitetään vahvistettuina tosiasioina tai epävarmoille tiedoille annetaan sama painoarvo kuin turvallisuusviranomaisen julkiselle attribuutiolle. Korkea näyttökynnys pikemminkin vahvistaa kuin heikentää johtopäätöstä silloin, kun useat toisistaan riippumattomat viralliset lähteet kuvaavat samaa strategista kehitystä.
Eurooppaan kohdistuneet operaatiot 2022–2026
| Ajankohta | Maa ja kohde | Menetelmä | Nimetty toimija | Julkisen näytön taso |
|---|---|---|---|---|
| 24. helmikuuta 2022 | Ukraina ja useat EU:n jäsenvaltiot. KA-SAT-satelliittiverkko. | Satelliittiviestintään kohdistunut kyberhyökkäys, joka aiheutti laajoja viestintähäiriöitä. | Venäjän federaatio | EU:n virallinen attribuutio. EU ja jäsenvaltiot totesivat vahingollisen kybertoiminnan olleen Venäjän federaation toteuttamaa. Hyökkäys tapahtui noin tuntia ennen täysimittaisen hyökkäyksen alkamista ja vaikutti myös useisiin EU-maihin. |
| 2023, julkistettu 7. joulukuuta 2023 | Britannia. Poliitikot, virkamiehet, toimittajat, järjestöt ja muut kansalaisyhteiskunnan toimijat. | Kybervakoilu, tiedonhankinta ja anastetun aineiston valikoiva levittäminen poliittisiin prosesseihin vaikuttamiseksi. | Star Blizzard, FSB:n keskuksen 18 alaisuudessa | Britannian virallinen attribuutio. Britannian hallitus ja NCSC arvioivat erittäin suurella todennäköisyydellä Star Blizzardin toimineen FSB:n keskuksen 18 alaisuudessa ja toiminnan tähdänneen tiedon hankkimiseen Britannian politiikkaan ja demokraattisiin prosesseihin vaikuttamiseksi. |
| 2023–2024 | Saksa ja Tšekki. SPD, viranomaiset, yritykset ja tšekkiläiset instituutiot. | Tunkeutuminen Microsoft Outlookin aiemmin tuntemattoman haavoittuvuuden kautta sekä kybervakoilu. | APT28, yhteys GRU:hun | Virallinen valtiollinen attribuutio. Saksan hallitus osoitti kampanjan Venäjän ja nimenomaisesti GRU:n toteuttamaksi. Tšekki puolestaan tunnisti APT28:n Venäjän valtion ohjaamaksi toimijaksi, joka oli tšekkiläisiin instituutioihin kohdistuneiden hyökkäysten takana. Kampanjan kohteisiin kuului myös logistiikan, puolustusteollisuuden, ilmailu- ja avaruustoiminnan sekä tietotekniikan toimijoita. |
| 20. maaliskuuta 2024 | Britannia. Itä-Lontoossa sijaitseva varasto, jossa oli Ukrainalle tarkoitettua humanitaarista apua ja Starlink-laitteita. | Tahallinen tuhopoltto ja uusien sabotaasien suunnittelu. | Wagner-ryhmän värväämät henkilöt | Tuomioistuimessa todettu yhteys. Britannian syyttäjät saivat keskeiset organisoijat tuomituiksi muun muassa National Security Act -lain nojalla. Crown Prosecution Servicen mukaan tulipalo järjestettiin Wagner-ryhmän toimeksiannosta. Viranomainen kuvaa ryhmää läheisesti Venäjän valtioon kytkeytyneeksi. Tieto ei itsessään merkitse julkista näyttöä siitä, että määräys olisi tullut suoraan nimetyltä Venäjän tiedustelupalvelulta. |
| Huhti–toukokuu 2024 | Puola, Liettua ja suunniteltu kohde Latviassa. OBI Varsovassa, IKEA Vilnassa, Marywilska 44 -kauppakeskus sekä suunniteltu IKEA-tulipalo Riiassa. | Tahalliset tuhopoltot, sytytyslaitteet, tiedustelu ja sabotaasien dokumentointi. | Organisoitu ryhmä, joka Puolan syyttäjien mukaan työskenteli Venäjän federaation tiedustelupalvelulle | Syyte ja syyttäjän arvio. Puolan valtakunnansyyttäjänvirasto nosti maaliskuussa 2026 syytteet tapauksessa, joka käsittää sabotaaseja useissa Euroopan maissa. Syyttäjän mukaan ryhmä toimi Venäjän tiedustelupalvelun hyväksi. Liettuan syyttäjät ovat erikseen ilmoittaneet Vilnan IKEA-tulipalon toteutetun osana järjestäytynyttä terroristiryhmää, joka toimi Venäjän sotilaallisten rakenteiden ja turvallisuuspalvelujen etujen mukaisesti. Tietoja on käsiteltävä oikeudellisina väitteinä, kunnes kunkin osapuolen vastuu on lopullisesti ratkaistu. |
| Heinä–elokuu 2024 | Puola, Saksa ja Britannia sekä suunnitellut testit Yhdysvaltoihin ja Kanadaan. Logistiikka- ja lentorahtijärjestelmät. | Kuriirilähetykset, joihin oli kätketty sytytyslaitteita sekä palavia tai räjähtäviä aineita. | Henkilöt, jotka Puolan syyttäjien mukaan työskentelivät Venäjän tiedustelupalvelulle | Syyte ja laajasti dokumentoitu syyttäjätutkinta. Paketteja syttyi muun muassa kuorma-autossa Puolassa, DHL:n lentorahtikeskuksessa Leipzigin lentoasemalla ja DHL:n varastossa Birminghamin lentoasemalla. Puolan syyttäjien mukaan testipaketteja lähetettiin myös Yhdysvaltoihin ja Kanadaan kuljetusreittien ja toimitusaikojen selvittämiseksi. Viisi henkilöä sai tammikuussa 2026 syytteen toiminnasta Venäjän tiedustelupalvelun hyväksi sekä sabotaasista tai sen valmistelusta. |
| 2024, julkistettu 22. huhtikuuta 2025 | Alankomaat. Julkisen laitoksen digitaalinen ohjausjärjestelmä ja erillinen Alankomaiden kriittisen infrastruktuurin kohde. | Kybersabotaasi sekä yritys hankkia pääsy, jota olisi voitu käyttää myöhemmin sabotaasiin. | Venäläinen hakkeriryhmä; tarkempaa organisatorista yhteyttä ei kyseisessä julkisessa selonteossa ilmoitettu | Tiedustelupalvelun julkinen attribuutio. MIVD ilmoitti venäläisen hakkeriryhmän tehneen kybersabotaasi-iskun digitaaliseen ohjausjärjestelmään. Palvelu havaitsi lisäksi erillisen venäläisen operaation kriittistä infrastruktuuria vastaan, joka saattoi olla sabotaasin valmistelua. |
| Joulukuu 2024, julkistettu 13. heinäkuuta 2026 | Tanska. Vesihuolto. | Vesilaitokseen kohdistunut kyberhyökkäys. | Z-Pentest ja CARR-verkosto | EU:n pakotepäätökseen perustuva attribuutio. Euroopan unionin neuvoston mukaan Z-Pentest toteutti hyökkäyksen tanskalaiseen vesilaitokseen joulukuussa 2024. Ryhmän keskeisiä henkilöitä yhdistetään Cyber Army of Russia Reborn -verkostoon eli CARR:iin, jonka EU kuvaa olevan yhteydessä GRU:hun. Muotoilu ei tarkoita, että EU olisi näin vahvistanut GRU:n suoraan määränneen kyseisen Tanskaan kohdistuneen hyökkäyksen. |
| 2021–2025, julkistettu 29. huhtikuuta 2025 | Ranska. Julkiset toimijat, yksityiset yritykset ja vuoden 2024 olympia- ja paralympialaisiin liittynyt organisaatio. | Kybervakoilu ja tietomurrot. | APT28, GRU | Ranskan virallinen attribuutio. Ranska osoitti useita ranskalaisiin kohteisiin tehtyjä kyberhyökkäyksiä Venäjän sotilastiedustelun APT28-ryhmän toiminnaksi. Noin kymmenen ranskalaista organisaatiota oli vuodesta 2021 lähtien joutunut hyökkäysten kohteeksi tai vaarantunut. |
| Julkistettu 13. heinäkuuta 2026 | Useita EU-maita, muun muassa Ranska, Saksa, Puola, Alankomaat ja Suomi. Valtionhallinnon verkot ja kriittinen infrastruktuuri. | Kybervakoilu, verkkotunkeutumiset ja kriittiseen infrastruktuuriin kohdistunut sabotaasi. | FSB:n keskus 16 ja TURLA-ympäristöön kuuluvat ryhmät | EU:n virallinen attribuutio. EU nimesi FSB:n keskuksen 16 rakenteeksi, joka hallitsee useita kyberuhkaryhmiä, muun muassa TURLAa. EU:n mukaan toimintaan oli kuulunut viranomaisverkkoihin tunkeutumista ja kriittiseen infrastruktuuriin kohdistunutta sabotaasia. Puolaan oli muun muassa kohdistettu kriittistä infrastruktuuria häiritseviä sabotaasioperaatioita, ja Suomi mainittiin yhtenä toiminnan eurooppalaisista kohdealueista. |
| 10. elokuuta 2026 | Ruotsi. Ruotsalainen päätöksenteko, Nato- ja EU-kysymykset sekä edellytysten luominen vaikuttamiselle polarisoivissa kysymyksissä. | Agenttitoiminta, tiedonhankinta ja vaikuttamisen valmistelu. | SVR | Säpon julkinen attribuutio. Säpon mukaan operaatiota oli pitkään suunnitellut ja johtanut Venäjän ulkomaantiedustelupalvelu SVR, ja toiminnassa oli käytetty Ruotsissa toimivan ulkomaisen edustuston agenttia. |
Kaksi kehityslinjaa kohtaavat
Kokonaisaineistossa näkyy kaksi samanaikaista kehityslinjaa. Ensimmäinen muodostuu Venäjän toiminnasta avoimen aseellisen hyökkäyksen kynnyksen alapuolella. Tiedustelua, kyberoperaatioita, sabotaasiuhkaa, informaatiovaikuttamista ja välikäsien kautta toteutettua toimintaa käytetään Euroopan valtioita sekä lännen Ukrainalle antamaa tukea mahdollistavia rakenteita vastaan. Säpo, Must ja Nato tarkastelevat kehitystä eri institutionaalisista lähtökohdista, mutta tunnistavat saman perusongelman.
Toinen kehityslinja muodostuu Venäjän pitkäaikaisesta sotilaallisen suorituskyvyn uudelleenrakentamisesta. Must arvioi Venäjän sotilaallisen suorituskyvyn kasvavan Ruotsin lähialueilla ja pitää Venäjää Ruotsin ja Naton sotilaallista varautumista mitoittavana uhkana. Samalla todetaan, että Venäjällä on jo nyt kyky häiritä siviili- ja sotilastoimintoja sekä sotilaallisin että hybridikeinoin.
Näitä kehityslinjoja ei pidä käsitellä erillisinä ilmiöinä. Ukrainan sota sitoo huomattavan määrän Venäjän sotilaallisia resursseja, kun taas tiedustelua, kyberoperaatioita ja muita hybridimenetelmiä voidaan käyttää niitä valtioita vastaan, jotka rahoittavat, tuottavat ja kuljettavat tukea Ukrainalle. Jos Venäjän tavanomainen sotilaallinen suorituskyky kasvaa samalla, kun aseellisen hyökkäyksen kynnyksen alapuolella tapahtuva toiminta jatkuu, syntyy turvallisuustilanne, jossa sekä sotilaallisen valmiuden että siviiliyhteiskunnan kriisinkestävyyden merkitys kasvaa.
Ukraina on edelleen Venäjän täysimittaisen hyökkäyssodan näyttämö. Tämä ei kuitenkaan tarkoita, että Venäjän turvallisuuspoliittinen vastakkainasettelu rajoittuisi Ukrainan alueelle. Virallisesti todennetut operaatiot, turvallisuuspalvelujen uhka-arviot ja dokumentoitu Venäjän sotilaallisen suorituskyvyn uudelleenrakentaminen osoittavat, että strateginen kilpailu ulottuu jo laajemmin Eurooppaan. Säpon elokuussa 2026 julkistama SVR-operaatio on siksi merkittävä, ei siksi, että se yksin muuttaisi uhkakuvaa, vaan siksi, että se muodostaa jälleen yhden todennetun osan huomattavasti laajemmasta toimintamallista.
Lisää InformNapalmin artikkeleita
Aineistoa saa vapaasti levittää ja julkaista uudelleen, kunhan lähde mainitaan. Lisenssi: Creative Commons Nimeä 4.0 Kansainvälinen (CC BY 4.0). Seuraa meitä Facebookissa, X:ssä, Telegramissa ja Slate (Sl8) -palvelussa.
InformNapalm ei ota vastaan taloudellista tukea miltään valtiolta tai institutionaaliselta rahoittajalta. Toiminta rahoitetaan yksinomaan yksittäisten vapaaehtoisten ja lukijoiden omilla panoksilla. Toimintaa voi halutessaan tukea pienillä kuukausilahjoituksilla BuyMeACoffee-palvelun kautta.





