Rosyjskie służby potrafią działać z niezwykłym rozmachem. Ostatniego przykładu dostarcza Austria, gdzie dopiero na jaw wychodzi skala sukcesów odnoszonych tam przez GRU. W teorii nie ma się czemu dziwić. W trakcie zimnej wojny Wiedeń i okolice były jednym z pól intensywniejszej działalności wywiadów obu stron, a austriackie władze przymykały na to nie jedno, lecz oboje oczu. W myśl ówczesnego prawa szpiegostwo uznawano za przestępstwo jedynie, gdy było wymierzone przeciwko Austrii. Zresztą podobno swoboda działalności wywiadowczej była jednym z warunków opuszczenia kraju przez Rosjan w roku 1955.
W latach 90., wraz z przystąpieniem do Unii Europejskiej i nawiązaniem bliższej współpracy z NATO, Austria musiała bardziej przyłożyć się do działań kontrwywiadowczych. Federalny Urząd Ochrony Konstytucji i Kontrterroryzmu (Bundesamt für Verfassungschutz und Terrorismusbekämfung, BVT) musiał być dość skuteczny, bowiem po roku 2014 i powrocie konfrontacji z Zachodem Moskwa postanowiła wysadzić z siodła austriackich łowców szpiegów. Jak ujawnia portal Politico, wystarczyło do tego dwóch kretów i jeden rzutki, dobrze prowadzony agent.
Agentem tym był Jan Marsalek, dyrektor firmy Wirecard, sprawca największego przekrętu finansowego w historii Niemiec. Monachijska siedziba Wirecard mieściła się naprzeciwko rosyjskiego konsulatu. Firma ogłosiła upadłość 18 czerwca 2020 roku, a jeszcze tego samego dnia Marsalek odleciał wynajętą Cessną z Wiednia na Białoruś, a stamtąd najprawdopodobniej do Rosji, gdzie słuch po nim zaginął. Chociaż jak się przekonamy, są mocne dowody jego dalszej aktywności w na usługach GRU.
W roku 2015 Marsalek nawiązał współpracę z Martinem Weissem, szefem wydziału drugiego BVT, czyli pionu operacyjnego. Wkrótce dołączył do nich inny wysoki rangą funkcjonariusz BVT i bezpośredni podwładny Weissa, Egisto Ott. Według informacji udzielanych przez śledczych motywy kierujące obydwoma oficerami pozostają niejasne. Początkowe operacje były skromne, Ott wyszukiwał informacje na temat rosyjskich emigrantów krytycznych wobec Kremla. Wśród nich był oficer rosyjskiego wywiadu, który przeszedł na stronę Zachodu. Ott zaczął rozpowszechniać odciski palców agenta, podając go za podejrzanego o terroryzm. Cel udało się namierzyć, jednak mężczyzna zdołał uniknąć zamachu i ponownie zniknąć.
Western intelligence officials say that #Wirecard COO mega-fraudster Jan #Marsalek used for almost a decade his now defunct payments company to help Russian spy agencies move money to fund #Wagner and other covert operations around the world, acc to @WSJ.
He is now allegedly… pic.twitter.com/lcDcq8Xxu6— Yannis Koutsomitis (@YanniKouts) December 15, 2023
Akcja wymierzona w BVT zaczęła się w roku 2017. Był to okres dużych zawirowań w austriackiej polityce, wymarzone warunki dla rosyjskich operacji. Bardzo szybko rozwijała się, by potem równie gwałtownie upaść, kariera kanclerza Sebastiana Kurza z ÖVP. Aby jednak stworzyć stabilny rząd, Kurz potrzebował populistycznej i otwarcie prorosyjskiej FPÖ, ta zaś, delikatnie mówiąc, niezbyt lubiła się z BVT. Marsalek i jego ludzie zaczęli więc przekonywać polityków FPÖ, że służba bezpieczeństwa szykuje wymierzone w nich akcje. Było to tym bardziej zasadne, że populiści mieli chrapkę na ministerstwo spraw wewnętrznych, któremu podlega BVT. Cel osiągnęli i pod koniec roku 2017 kierownictwo nad resortem objął Herbert Kickl.
Zanim jednak do tego doszło, Marsalek i jego siatka zaczęli oczerniać służbę bezpieczeństwa. Od kwietnia 2017 roku rozsyłali do polityków, prokuratorów i dziennikarzy maile zawierające rzekome tajne dossier dowodzące afer w kierownictwie BVT. Zestaw oskarżeń był do bólu klasyczny: korupcja, niezgodne z prawem wykorzystanie tajnych danych, finansowanie wyuzdanych orgii ze środków publicznych. Jeden z czołowych austriackich dziennikarzy śledczych Michael Nikbakhsh, prowadzący podcast Die Dunkelkammer (Ciemnia), stwierdził, że zarzuty brzmiały przekonująco, ale nie trzeba było wiele wysiłku, aby dowieść, że to stek bzdur.
‼️ THIS!
The methods used by Russian propaganda described by a Russian journalist:
“I studied at the Faculty of Journalism of Moscow State University. We had a military department. In an atmosphere of secrecy, we were taught special combat propaganda – the art of sowing discord… pic.twitter.com/OOwxunE2dC
— Natalka (@NatalkaKyiv) May 15, 2024
Jakim szambem stała się austriacka polityka, pokazuje inny przypadek z tamtego czasu, niezwiązany z rosyjskimi służbami. W trakcie kampanii wyborczej socjaliści wynajęli izraelską firmę, aby znalazła haki na Kurza. Dostarczone przez Izraelczyków materiały okazały się nic niewarte, a sama firma zniknęła po wydrenowaniu partyjnej kasy. Koniec końców afera wyszła jednak SPÖ na dobre, doprowadzając do poważnych przetasowań w kierownictwie partii.
Natomiast kolejny skandal doprowadził w roku 2019 do upadku rządu ÖVP-FPÖ i zakończenia kariery politycznej kanclerza Kurza. Tym razem w sprawę pośrednio zamieszani byli Rosjanie. Ktoś podesłał mediom nagranie zrobione rzekomo na Ibizie w roku 2017. Widać na nim szefa FPÖ Heinza-Christiana Strachego podczas suto zakrapianej imprezy z udziałem kobiety podającej się za krewną rosyjskiego oligarchy. Strache oferuje jej udział w lukratywnych rządowych kontraktach w zamian za wsparcie kampanii wyborczej.
Zanim jednak doszło do upadku rządu, mleko się rozlało. Marsalek i jego siatka doprowadzili do izolacji BVT w strukturach porządkowych. 28 lutego 2018 roku do siedziby agencji wtargnęła policja, konkretnie wydział do spraw narkotyków, i zabezpieczyła między innymi 40 terabajtów danych, w tym informacji otrzymanych od innych służb, między innymi CIA, MI5 i Mosadu. Nie wiadomo, czy Rosjanom udało się położyć łapy na tych danych. Pod zarzutami nielojalności i podobnymi rosyjskiej agenturze udało się zniszczyć reputację BVT, doprowadzić do przebudowy agencji i umieścić tam swoich ludzi.
Zaczęły się szczęśliwe dni siatki Marsalka. Na liście jej działań znalazło się chociażby polowanie na przebywającego w Wiedniu Christa Grozewa, najsłynniejszego dziennikarza Bellingcata. W efekcie tych działań Grozew musiał przenieść się do Stanów Zjednoczonych. Po nieudanym otruciu Sergieja Skripala rosyjski wywiad bardzo chciał się dowiedzieć, co zachodnie służby wiedzą o użytej w tej akcji Nowiczoku. Włamanie do siedziby Organizacji ds. Zakazu Broni Chemicznej (OPCW) w Hadze nie przyniosło spodziewanych sukcesów. Dopiero Ott zdobył raport OPCW na temat trucizny. Do sukcesów agentów należy też dodać udostępnianie służbowych laptopów i smartfonów.
Austriackim władzom trzy lata zajęło uświadomienie sobie skali rosyjskich działań, a i wtedy działania przebiegały niemrawo. Weissa i Otta zatrzymano w styczniu 2021 roku. Dość szybko jednak ich zwolniono z braku jednoznacznych dowodów. Żeby było jeszcze ciekawiej, Weissa zatrzymano, gdy służby dowiedziały się o jego planowanej ucieczce na Białoruś prywatnym samolotem przysłanym przez Marsalka. Agentowi wyszło to nawet na dobre. Po wyjściu z aresztu wsiadł w samolot do Dubaju, który nie ma umowy ekstradycyjnej z Austrią. Ott pozostał w kraju i został ponownie zatrzymany 29 marca bieżącego roku. Nadal przebywa w areszcie.
Działalność rosyjskich służb w Austrii budzi rosnące obawy. Już w roku 2014 właśnie z tego kraju operowała część agentów odpowiedzialnych za wybuchy w dwóch magazynach amunicji we Vrběticach w Czechach. Na jesień tego roku w Austrii zaplanowane są wybory parlamentarne, w których FPÖ ponownie ma szanse na sukces i wejście w skład rządu. Byłby to niewątpliwy sukces także dla rosyjskiej agentury.
Element szerszej układanki
Wielka afera w Austrii jest tylko jedną z całego szeregu mniejszych i większych rozgrywających się w państwach szeroko rozumianego Zachodu. Zarówno rosyjskie, jak i chińskie szpiegostwo zagrażać może stabilności państw NATO i Unii Europejskiej. Konflikty starają się od dłuższego czasu obserwować temat, a wnioski są proste i nieprzyjemne: wzrasta intensywność działania tajnych służb Moskwy i Pekinu, a co za tym idzie, rośnie też aktywność kontrwywiadowcza zachodnich służb. W przypadku Kremla według Financial Times sieć wywiadowcza ma być obecnie większą niż w czasach zimnej wojny.
Podobnie jak Austria, szczególnie doświadcza tego Norwegia, która jednak, jak przystało na członka Sojuszu Północnoatlantyckiego, nie przymyka oka. Oslo od dawna informowało (link PDF), że rosyjska działalność wywiadowcza może mieć wyjątkowo destrukcyjny wpływ na funkcjonowanie państw Zachodu w czasie pokoju i w czasie wojny. Analiza zagrożeń bezpieczeństwa wewnętrznego Norwegii stawiała rosyjskie szpiegostwo bardzo wysoko.
Na początku maja karty odsłonił Torgils Lutro, szef regionu zachodniego norweskiej policyjnej służby specjalnej Politiets Sikkerhetstjeneste (PST), podlegającej ministerstwu sprawiedliwości i odpowiadającej za bezpieczeństwo wewnętrzne Norwegii. Odniósł się on do zagrożenia stwarzanego przez agentów rosyjskiego wywiadu działających w zachodniej Norwegii. Funkcjonariusze PST ustalili, że Rosjanie mogą przygotowywać sabotaż przeciwko infrastrukturze krytycznej. Typowanymi celami są Haakonsvern pod Bergen, największa baza morska w Europie Północnej, a także ważne obiekty naftowe i gazowe, takie jak rafineria ropy naftowej Mongstad w dystrykcie Nordhordland czy obiekty w Kollsnes i Sture. Wszystkie są pod stałym nadzorem norweskich służb.
1/
Highly interesting, not surprising:"The Norwegian Police Security Service has uncovered Russian intel activity in Western Norway. Purpose behind some of this activity could be preparations to sabotage critical infrastructure. "https://t.co/KRqlRsZmT9
— Thord Are Iversen (@The_Lookout_N) May 2, 2024
– Jasne jest, że jeden z celów Rosji to postawienie nas w złym świetle. Będzie próbowała pokazać, że sami nie mamy kontroli lub że w potencjalnych przyszłych sytuacjach nie możemy pomóc naszym sojusznikom, między innymi w zakresie zapewnienia ciągłości dostaw na wypadek wojny – powiedział Lutro.
Wzrost aktywności Moskwy w tym regionie świata ma być obserwowany od początku pełnoskalowej wojny rosyjsko-ukraińskiej w lutym 2022 roku. Od tamtego czasu wydalono kilkunastu pracowników ambasady Rosji. Wszystkich podejrzewano o szpiegostwo. Na ich miejsce Kreml próbuje przysyłać innych. Oslo ma do czynienia z klasycznymi agentami i mieszanką osób będących współpracownikami werbowanymi również w Norwegii.
– Nie jest nam łatwo ustalić, kim są ci agenci, gdyż wtapiają się w tłum – dodaje Lutro. – Niekoniecznie muszą też mieć obywatelstwo rosyjskie, ale motywacją do działania w imieniu Rosji mogą być na przykład pieniądze lub szantaż.
PST uspokaja, że wszystko jest pod obserwacją i kontrolą, ale uczula również zwykłych obywateli, aby mieli oczy dookoła głowy i reagowali na wszelkie przejawy podejrzanej działalności w swoim otoczeniu. Bardzo duża odpowiedzialność spoczywa na osobach zarządzających infrastrukturą krytyczną lub będących jej właścicielami. To oni muszą zachować szczególną czujność, monitorując, kto porusza się w obiekcie, kto nawiązuje kontakt, robi zdjęcia i zadaje pytania.
W pobliżu Haakonsvernu znajduje się wiele prywatnych posesji, co rodzi groźbę nabywania ich przez osoby trudniące się szpiegostwem. Podobną sytuację widzieliśmy niedawno w Szwajcarii, gdzie chińska rodzina kupiła zabytkowy hotel Rössli w Meiringen. Byłoby ono zwykłym górskim miasteczkiem, gdyby nie lotnisko wojskowe, na którym mają bazować szwajcarskie F-35A. Tymczasem hotel Rössli leży za płotem. Takie działania są wręcz wizytówką chińskiego wywiadu. W sierpniu 2023 roku do obiektu weszła policja.
W związku z tym PST na bieżąco śledzi zakupy nieruchomości w tych okolicach Haakonsvernu. Obawy wzbudziły też pensjonaty w Målselv na norweskiej Dalekiej Północy. Rosjanie nabyli szereg nieruchomości w tym znanym norweskim ośrodku narciarskim. Niedaleko znajduje się baza lotnicza w Bardufoss, bardzo ważna nie tylko dla Oslo, ale również dla NATO. To w niej odbyły się ćwiczenia „Nordic Response” na początku 2024 roku. Tymczasem w pensjonatach nocowali szwedzcy i norwescy żołnierze.
Zagrożenie występuje również w sektorze energetycznym. W szczególności dotyczy to Eviny, największej firmy energetycznej w zachodniej Norwegii. Jej władze zgłosiły nietypowe działania w elektrowni Modalen. Nie sprecyzowano modus operandi sprawców, ale wskazano, że duże znaczenie miała współpraca z lokalnymi mieszkańcami, którzy zgłosili nieprawidłowości pracownikom elektrowni, a ci następnie poinformowali policję i PST. Pod zarządem Eviny pozostają linie energetyczne i 39 elektrowni.
Wcale nie lepiej jest, gdy spojrzymy dalej na Zachód. O kazusie niemieckim i wpływach rosyjskich pisaliśmy szerzej w tym artykule. Natomiast w pierwszej połowie maja rząd brytyjski wydalił rosyjskiego dyplomatę po oskarżeniu go o szpiegostwo na rzecz Kremla. W oświadczeniu w Izbie Gmin minister spraw wewnętrznych James Cleverly nazwał dyplomatę „niedeklarowanym funkcjonariuszem wywiadu wojskowego”. Londyn wskazał ponadto na wrogą działalność w sieci, za którą miała stać rosyjska Federalna Służba Bezpieczeństwa. W szczególności dotyczy to wymierzonej w legislatywę kampanii typu spear-phishing oraz włamań i wycieków dokumentów handlowych.
Cleverly ogłosił wprowadzenie pakietu środków, które mają wyjaśnić Rosji jej miejsce w szeregu i oznajmić brak brytyjskiej zgody na powyższy proceder. W tym celu odebrano status placówek dyplomatycznych kilku nieruchomościom w Wielkiej Brytanii będącym własnością Rosji, które miały być wykorzystane do celów szpiegowskich. Londyn planuje także ograniczyć czas pobytu rosyjskich dyplomatów w Wielkiej Brytanii w związku z reformą rosyjskich wiz dyplomatycznych. Jak zwykle bywa w takich sytuacjach, ambasador Rosji w Wielkiej Brytanii został wezwany przez rząd brytyjski.
Jeśli już mówimy o szkodnictwie w sieci, brytyjski rząd dostał również z innej strony. Sekretarz obrony Grant Shapps podał do wiadomości publicznej, że na listę płac resortu dokonano ataku cybernetycznego. Mimo że niektóre brytyjskie media sugerują, iż maczali w tym palce Chińczycy, oficjalne wiadomości pomijają ten wątek. Londyn wskazuje jedynie, że było to podejrzane działanie złośliwego podmiotu i nie można wykluczyć zaangażowania państwa. Pekin zaprzeczył jakiemukolwiek udziałowi.
– Oskarżenie strony brytyjskiej to nic innego jak sfabrykowane i złośliwe pomówienie – stwierdził rzecznik ambasady Chin w Wielkiej Brytanii. – To skrajnie absurdalne i podłe, co stanowczo potępiamy.
Atak wymierzono bezpośrednio w przedsiębiorstwo Shared Services Connected, największego dostawcę usług wsparcia biznesowego dla brytyjskiego rządu, sił zbrojnych i londyńskiej policji metropolitalnej. Wskutek działań przestępczych 270 tysięcy pracowników – obecnych i emerytowanych – brytyjskich sił zbrojnych poniosło szkody. Sprawcy ujawnili nazwiska, dane bankowe, a w niektórych przypadkach adresy domowe pokrzywdzonych.
Shapps podkreślił, że nie ma żadnych dowodów na to, że dane usunięto, ale nie ma też informacji, czy sprawcy danych nie skopiowali. Według Londynu system wynagrodzeń jest zewnętrznym systemem całkowicie oddzielonym od głównej sieci, co pozwala sądzić, że inne zbiory danych nie zostały zagrożone. Jeśli podejrzenia się potwierdzą, Wielka Brytania stała się obok Niemiec i Stanów Zjednoczonych kolejnym celem chińskiej ofensywy hakerskiej.
Niemcy – obok szpiegostwa z Moskwy i Pekinu – muszą prawdopodobnie radzić sobie z dywersją. 3 maja wybuchł pożar w zakładach Diehl Metal Applications GmbH w Berlinie. Mimo że do tej pory nie wyjaśniono przyczyny, niektóre teorie mówią po prostu o podpaleniu. Wiązano to ze sprawą dostaw systemu przeciwlotniczego IRIS-T SLM dla sił zbrojnych Ukrainy. Produkcją tych zestawów zajmuje się jednak Diehl Defence, nie zaś Diehl Metal Applications, którego zakłady spłonęły. Powstałe zniszczenia mają nie mieć wpływu na tempo przekazywania sprzętu za naszą wschodnią granicę.
One factory of Diehl Group is burning in Berlin. "Diehl Metal Applications" is specialized in surface treatment. The fire brigade is using special equipment and called residents nearby to close all windows. The reason of the fire is unclear.
The Diehl Group is the umbrella… pic.twitter.com/pLQmglN5KY
— (((Tendar))) (@Tendar) May 3, 2024
Natomiast lewicowi ekstremiści przyznali się do podpalenia domu letniskowego Armina Pappergera, dyrektora zarządzającego Rheinmetalla, w Hermannsburgu w Dolnej Saksonii. W serwisie Indymedia opublikowali list, w którym stwierdzono, że „Rheinmetall jest jednym z beneficjentów tak zwanego punktu zwrotnego” i że przedsiębiorstwo gromadzi „stare typy czołgów”, które „można teraz sprzedać Ukrainie wraz z amunicją i z ogromnym zyskiem”. Podkreślono też, że Rheinmetall nie tylko planuje i produkuje, ale także morduje na skalę krajową. Na końcu listu znalazła się wzmianka o pojmanej w lutym tego roku terrorystce Rote Armee Fraktion, Danieli Klette: „Wolność dla Danieli!”.
Podpalenia zleconego na Kremlu mogła doświadczyć także Polska. Śledztwo w sprawie pożaru, który 12 maja zniszczył halę targową przy Marywilskiej w Warszawie, powierzono Mazowieckiemu Wydziałowi do spraw Przestępczości Zorganizowanej i Korupcji Prokuratury Krajowej. – Postępowanie będzie prowadzone również z artykułu 258 kodeksu karnego, który dotyczy udziału w zorganizowanej grupie przestępczej – powiedział prokurator Przemysław Nowak. Z kolei premier Donald Tusk oświadczył, że związek z podpaleniem mogły mieć rosyjskie służby. Śledztwo na razie skryte jest za grubą kotarą tajemnicy.
Gdyby się okazało, że faktycznie halę spalili Rosjanie (czy może ściślej: ludzie działający na zlecenie Rosjan), byłaby to druga duża afera szpiegowska w naszym kraju na przestrzeni jednego miesiąca. Na początku maja sędzia Tomasz Szmydt, pracujący dotąd w Wojewódzkim Sądzie Administracyjnym w Warszawie, wystąpił na konferencji prasowej w Mińsku i oświadczył, że prosi reżim Łukaszenki o azyl i ochronę. Według Onetu Szmydt odpowiadał w WSA między innymi za weryfikowanie decyzji o odmowie wydania poświadczenia bezpieczeństwa, co z natury rzeczy dawało mu dostęp do informacji niejawnych. A to czyniłoby go cennym nabytkiem dla rosyjskiego i białoruskiego wywiadu. Szmydt znany jest również z udziału w tak zwanej aferze hejterskiej.
Przed kilkoma dniami wypłynęła też niepokojąca sprawa prywatnego archiwum pułkownika Krzysztofa Gaja, a tydzień temu Tusk wydał zarządzenie o powołaniu komisji do badania wpływów rosyjskich i białoruskich w latach 2004–2024. Nie ma co się łudzić – kiedy rozpoczęła się pełnoskalowa wojna w Ukrainie, a Polska została centrum przeładunkowym zachodniej pomocy wojskowej, znaczenie naszego kraju z perspektywy rosyjskich służb wywiadowczych wzrosło o kilka rzędów wielkości.
Z dokumentów, które ujawnił wiceminister @ArkadiuszMyrcha wynika, że kariera Szmydta była dla Piebiaka i Ministerstwa Sprawiedliwości Ziobry PILNA. Stworzono mu wszelkie warunki do uzyskania informacji niejawnych o klauzuli zastrzeżone i awansowano go świadomie.
— Kamila Gasiuk-Pihowicz (@Gasiuk_Pihowicz) May 9, 2024