В начале сентября европейские ленты новостей словно специально собрали несколько вариантов одной и той же истории.

9 сентября канцлер Германии Фридрих Мерц заявил в Бундестаге, что предотвращённая в августе атака беспилотника на аэропорт Лейпциг/Галле готовилась в России в течение нескольких месяцев. Москва обвинения отвергла. Днём раньше румынская спецслужба SRI сообщила о раскрытии операции, которую она также связывает с Россией: проживавший в стране российский гражданин, по версии следствия, собирал материалы о военных объектах и украинских транспортных самолётах. Российская сторона обвинения в организации диверсий в Европе последовательно отрицает.

Почти одновременно с этим Финляндия завершила расследование совсем другого инцидента. Четыре украинских боевых беспилотника с взрывчаткой оказались весной на финской территории, однако полиция и пограничная служба пришли к выводу: Финляндию никто не атаковал. Дроны, направлявшиеся к целям в России, сбились с курса из-за сочетания сильных помех спутниковой навигации и ветра.

А ещё несколькими днями раньше немецкая полиция разыскивала человека, взявшего на себя ответственность за серию диверсий на объектах энергосистемы. На этот раз след вывел не к иностранной спецслужбе, а к подозреваемому с радикальной экологической мотивацией.

Три истории — и три совершенно разных объяснения: предполагаемая государственная операция, непреднамеренное последствие войны и внутренняя политически мотивированная диверсия.

Именно эта неопределённость постепенно становится одним из главных вызовов для Восточной Европы. Прежде чем ответить на нападение, государству теперь всё чаще приходится выяснять, было ли нападение вообще.

Где заканчивается авария

В старых учебниках начало войны выглядело сравнительно убедительно. Танковая колонна пересекает границу, авиация наносит удар, правительство объявляет мобилизацию. Конечно, реальная история всегда была сложнее учебников, но хотя бы сам факт применения силы обычно не требовал многонедельной криминалистической экспертизы.

Современная инфраструктурная война устроена иначе. Перестал работать подводный кабель. Загорелась трансформаторная подстанция. На железнодорожной ветке повреждена автоматика. Судно протащило якорь по морскому дну. Неизвестный беспилотник появился возле аэропорта. Вредоносный код вывел из строя диспетчерскую систему.

В первые часы любое из этих событий может выглядеть как обычная авария. Именно поэтому пространство между миром и войной сегодня расширяется не на карте, а в области интерпретации. Можно причинить государству значительный ущерб, не предоставив ему удобного момента, когда политическое руководство вправе уверенно сказать: «На нас напали».

Но работает этот механизм и в обратную сторону. В перенасыщенном средствами радиоэлектронной борьбы воздушном пространстве беспилотник действительно способен оказаться там, куда его никто не посылал. Коммерческое судно может повредить кабель по неосторожности. Энергетический объект может атаковать внутренняя радикальная группа. А технический отказ никто не отменял даже в эпоху гибридных войн.

Финский случай в этом смысле важнее десятка теоретических докладов. Боевой аппарат иностранного государства оказался на территории члена НАТО со взрывчаткой на борту. Его происхождение установить оказалось относительно просто, а вот намерение — гораздо сложнее. В данном случае расследование установило отсутствие намерения атаковать Финляндию.

Следовательно, новая линия фронта проходит между техническим происшествием и политическим решением назвать его атакой. И ошибка на этой границе принятия решения может оказаться не менее опасной, чем сама диверсия.

Самое трудное — доказать

Атрибуция постепенно превращается в самостоятельный стратегический ресурс. Спецслужбам недостаточно понять, кто, по их мнению, стоит за операцией. Нужно убедить в этом правительство. Правительству — союзников. Союзникам — собственные парламенты и население. А если предполагается серьёзный ответ, желательно ещё и значительную часть внешнего мира.

И здесь возникает неприятный парадокс разведывательной работы. У спецслужбы могут быть достаточно убедительные основания для высокой внутренней уверенности: перехваты, агентурная информация, данные криминалистической и технической экспертизы. Однако публикация таких материалов может повлечь за собой раскрытие источника или метод их получения. Поэтому наиболее весомое доказательство для специалистов иногда оказывается наименее пригодным для публичной политики.

Уверенность спецслужб может быть выше уровня публично доступного доказательства, а политическая необходимость реагировать — быстрее работы суда.

В этом и состоит одно из главных преимуществ гибридного инструментария. Мишенью оказывается не только трансформатор, кабель или порт. Мишенью может стать сама процедура принятия решений.

Представим ограниченный инцидент. Одна спецслужба публично обвиняет иностранное государство. Часть союзников требует немедленного ответа. Другие просят дополнительные доказательства. Третьи опасаются эскалации. Пока продолжается спор, становится очевидно, какие государства готовы повышать ставки, кому требуется больше времени и насколько единой сохраняется коалиция в ситуации, которая не вписывается в классическое понятие вооружённого нападения. То есть даже сравнительно незначительная диверсия способна выполнять функцию политического зонда.

Отсюда и популярность сценариев false flag — операций «под чужим флагом», в которых след не должен вести к реальному исполнителю. Польские и балтийские службы летом предупреждали о таких рисках вокруг энергетической инфраструктуры. Впрочем, здесь особенно важно не перепутать разведывательный сценарий с доказанным планом. Возможность провокации существует; утверждение о конкретно подготовленной операции требует конкретных доказательств.

Не менее опасна противоположная крайность — гиператрибуция. Что произойдёт, если государство настолько подготовилось к диверсии, что начинает видеть диверсию в каждом сбое?

Политический контекст неизбежно влияет на восприятие фактов. После нескольких реальных или предполагаемых операций очередной пожар уже не воспринимается просто как пожар. Дрон становится «разведывательным» до того, как исследована его электроника. Повреждение кабеля — «саботажем» до подъёма якоря со дна. Но готовая интерпретационная рамка экономит время ровно до момента, когда она оказывается неправильной.

Статья 5 Вашингтонского договора здесь, конечно, висит в воздухе, однако подробно пересказывать её едва ли необходимо. Достаточно напомнить главное: НАТО сознательно не устанавливает механического порога, после которого каждый гибридный или киберинцидент автоматически превращается в коллективную войну. Решения принимаются применительно к конкретному случаю.

Такая неопределённость полезна для сдерживания: потенциальный противник не получает таблицу, показывающую, сколько именно кабелей можно безнаказанно перерезать. Между тем, у этой конструкции есть оборотная сторона. Точную границу заранее не знает и тот, кому предстоит принимать решение.

Не пятая, а третья

Поэтому применительно к инфраструктурной войне интереснее смотреть не на знаменитую пятую, а на куда менее популярную третью статью Североатлантического договора. Она требует от участников поддерживать собственную и коллективную способность сопротивляться нападению. Сегодня НАТО прямо связывает с этой нормой т.н. resilience — устойчивость государства, его общества и гражданской инфраструктуры к крупным сбоям, независимо от их происхождения.

И здесь происходит важная смена логики. Полностью защитить тысячи километров кабелей, железных дорог, трубопроводов и линий электропередачи невозможно. Нельзя поставить солдата у каждого трансформатора и фрегат над каждым участком морского дна. Значит, задача меняется: защищать нужно не столько сам объект, сколько прежде всего его функцию.

Если кабель оборван — данные должны пойти другим маршрутом. Если повреждён газопровод — необходим альтернативный источник поставок. Если выходит из строя подстанция — энергосеть должна перераспределить нагрузку. Если атакован дата-центр — критические данные должны существовать ещё где-то. Если закрывается порт — логистическая система должна иметь возможность перенести поток в соседний.

Иными словами, новое сдерживание строится не только на обещании наказать того, кто атакует инфраструктуру. Оно строится на способности показать, что атака не даст ожидаемого результата.

Европейская политика постепенно движется именно в эту сторону. В июле Еврокомиссия выпустила отдельные рекомендации по устойчивости критической инфраструктуры к целому набору рисков: от природных бедствий и аварий до беспилотников и гибридных атак. Главный принцип достаточно прозаичен: предотвращать сбой там, где возможно, и обеспечивать продолжение жизненно важных функций там, где предотвратить его не удалось.

НАТО формулирует ту же проблему ещё шире. Большая часть инфраструктуры, необходимой военным в случае кризиса, вообще не принадлежит армии. По данным альянса, около 90% транспорта при крупных военных операциях обеспечивается с использованием частных компаний, более 70% оборонной спутниковой связи — коммерческими провайдерами.

Получается немного неожиданно: одна из важнейших оборонительных статей договора 1949 года сегодня всё больше касается не количества танков, а наличия запасного трансформатора, защищённого дата-центра, ремонтной бригады и второго маршрута поставки топлива.

И если невозможно гарантировать сохранность каждого объекта, государство должно гарантировать сохранность функции.

Балтийская лаборатория

Лучше всего новая логика видна на Балтике. Море сравнительно небольшое, но под ним и вокруг него проходит плотнейшая сеть энергетической, телекоммуникационной и транспортной инфраструктуры. Оно окружено государствами НАТО, рядом находится Россия, через него движутся коммерческие суда самых разных юрисдикций. Здесь же за последние годы произошло несколько громких повреждений трубопроводов и кабелей, обстоятельства которых расследовались с разной степенью определённости.

В январе 2025 года НАТО запустило Baltic Sentry — усиленное наблюдение за критической подводной инфраструктурой с использованием кораблей, патрульной авиации и беспилотных систем. В феврале 2026-го восемь государств договорились расширить Task Force X-Baltic: постоянное наблюдение должны всё активнее обеспечивать автономные морские аппараты, объединённые системы данных и инструменты искусственного интеллекта. А в конце августа страны Балтийского моря начали создавать ещё и отдельную оперативную группу против беспилотных угроз с упором на быстрый обмен информацией. Балтика постепенно превращается в сенсорное пространство.

С технической точки зрения это понятно: скрытую атаку легче предотвратить, если видеть как можно больше. Но политическая цена также очевидна. Для защиты инфраструктуры требуется плотнее отслеживать суда, подводные аппараты, беспилотники, радиосигналы и перемещения вокруг стратегических объектов. Военные структуры всё глубже взаимодействуют с операторами частных кабелей, портами, энергетическими компаниями и телекоммуникационным бизнесом.

Граница между гражданским и военным здесь размывается ещё одним способом. Аэропорт Лейпциг/Галле — гражданский объект, но одновременно крупный логистический узел. Железная дорога перевозит пассажиров и военные грузы. Порт обслуживает контейнеровоз, а завтра принимает технику. Электростанция питает жилой квартал и оборонное предприятие. Коммерческий спутник одновременно обеспечивает навигацию гражданской экономики и связь военных. Современная инфраструктура всё чаще является dual use по умолчанию.

И на этом своеобразном фронте далеко не все носят форму. Иногда первым человеком, заметившим потенциальное межгосударственное событие, оказывается дежурный инженер. Вопрос, способный через несколько часов попасть на стол премьер-министра, может начинаться с банального сообщения диспетчера: «На линии что-то не так».

По другую сторону зеркала

Было бы ошибкой представить инфраструктурное противоборство как специфически восточноевропейский страх перед Россией. Россия находится по другую сторону того же инфраструктурного зеркала.

Украинские дальние удары по российским НПЗ уже не раз влияли не только на конкретные предприятия, но и на снабжение топливом. В августе 2026 года началась новая волна дефицита бензина минимум в десяти российских регионах после возобновившихся атак на нефтеперерабатывающие мощности. В сентябре украинские беспилотники продолжили наносить удары по нефтяным терминалам, портовой и военной инфраструктуре в районе Новороссийска.

Россия, в свою очередь, систематически наносит удары по украинской энергетике, железнодорожной, портовой и приграничной инфраструктуре. 9 сентября российские беспилотники поразили переход в Одесской области недалеко от границы с Молдавией; Украина в последние месяцы всё сильнее зависит от сухопутной логистики после ударов по черноморским портам.

Юридический статус, цели и последствия отдельных операций различаются, и сводить их к простой симметрии было бы неверно. Тем не менее сам механизм инфраструктурного давления универсален: воздействовать на противника можно не только уничтожением его вооружённых сил, но и повышением стоимости нормального функционирования государства.

Когда последствия начинают пересекать границы стран НАТО: через дроны, море, энергетику, связь или логистику, — известный механизм истощения превращается уже в вопрос коллективной безопасности.

И здесь наиболее опасным сценарием представляется не обязательно тщательно разработанный план большой войны. Куда неприятнее может оказаться цепочка вполне рациональных решений и добросовестных ошибок.

Беспилотник теряет навигацию и уходит с маршрута. Он падает на чувствительный объект. Его происхождение устанавливают достаточно быстро, намерение — нет. У спецслужб уже накоплена история предупреждений о диверсионной активности. Правительство не хочет выглядеть слабым. Союзники ждут солидарности. Предполагаемый виновник считает ответ провокацией и отвечает сам. После этого новый эпизод интерпретируется уже сквозь призму предыдущего.

Никто не планировал начать большую войну. Каждый лишь реагировал на действие другого. Именно поэтому в серой зоне ошибка может оказаться опаснее злого умысла.

Чем сильнее государства готовятся к скрытому противоборству, тем выше чувствительность системы. Чем выше чувствительность, тем быстрее обнаруживается подозрительная активность. Но одновременно тем меньше времени остаётся на то, чтобы отличить атаку от сбоя, а намерение — от случайности.

Выход из этого парадокса, вероятно, лежит не в попытке заранее определить наказание за каждый возможный тип инцидента. Гораздо важнее уменьшить его стратегическую ценность.

Если один повреждённый кабель способен оставить регион без связи, его уничтожение становится чрезвычайно привлекательной операцией. Если трафик за секунды переключается на резервный маршрут — значительно менее привлекательной.

Если авария на газопроводе немедленно создаёт политический кризис, инфраструктура превращается в удобный инструмент давления. Если поставки могут быть перенаправлены — эффект снижается.

Если каждая неизвестная отметка на радаре вызывает политическую панику, даже дешёвый беспилотник становится дорогим оружием. Если существуют отработанные процедуры идентификации, обмена данными и расследования — нет.

Следующая крупная европейская эскалация действительно может начаться не с танковой колонны. Но, возможно, и не с заранее подготовленной диверсии. Она может начаться с аварийной бригады, обнаружившей повреждение, происхождение которого никто пока не понимает, — и с нескольких правительств, которым придётся решить, что именно произошло, раньше, чем следователи и криминалисты успеют дать окончательный ответ.

В мире без объявления войны эти несколько часов, пожалуй, и становятся самой опасной инфраструктурой из всех.

Но даже самая точная информация не гарантирует правильного решения. Между тем, что произошло на самом деле, и тем, как это событие будет интерпретировано, остаётся пространство для ошибки. О том, почему даже профессиональная разведка не застрахована от таких просчётов и как ошибки анализа превращаются в политические решения, — в статье «Между фактом и решением: ошибки и провалы в разведке неизбежны».