- WIADOMOŚCI
Służby zatrzymują wykonawców, ale kampanii nie powstrzymują. Rosyjski sabotaż ma siać strach
Pożar stacji Starlink w Woli Krobowskiej i podpalenie zakładu Milrem Robotics w Estonii pokazują, że rosyjskie działania sabotażowe w Europie nie ustały. Obie sprawy są jednak na różnym etapie. Prokuratura Krajowa bada podejrzenie, że za pożarem w Woli Krobowskiej stoją rosyjskie służby. W Estonii tamtejsze służby przypisały Rosjanom podpalenie zakładu Milrem, a trzech podejrzanych zatrzymano. Oba przypadki dobrze pokazują główny problem: zatrzymania, udaremnione plany i śledztwa są ważnymi sukcesami operacyjnymi, ale nie oznaczają, że kampania została zatrzymana. Dochodzi do kolejnych incydentów, a służby muszą ponownie ustalać, kto za nimi stoi i czy są one powiązane z wcześniejszymi sprawami. Aby zrozumieć, dlaczego tak trudno przerwać ten cykl, trzeba najpierw przyjrzeć się skali zjawiska i sposobowi werbunku wykonawców.
Aktualizacja raportu International Centre for Counter-Terrorism (ICCT) i GLOBSEC „Więcej tego samego. Rosyjskie powiązania przestępczości z terroryzmem: ponowna analiza przestępczości jako narzędzia wojny hybrydowej” odnotowuje 151 znanych przypadków z okresu od lutego 2022 do lutego 2026 r. Spośród 41 przypadków dodanych do bazy 29 rozpoznano z opóźnieniem, a 12 dotyczyło drugiej połowy 2025 r. i początku 2026 r.
Zestawienie obejmuje różne działania i spiski, nie tylko dokonane zamachy. Autorzy naliczyli 31 przypadków w Polsce i 20 we Francji. Zastrzegają zarazem, że opóźnienia w ujawnianiu spraw utrudniają pełną ocenę skali zjawiska. ICCT zwraca uwagę, że około 95 proc. osób uwzględnionych w analizie nie miało formalnych związków z rosyjskimi służbami, a około 90 proc. działało z co najmniej jedną inną osobą. Ważną motywacją były pieniądze.
Dane te nie oznaczają więc, że wykonawcy działali wyłącznie samotnie. Pokazują raczej, że wiele zadań powierzano osobom spoza struktur wywiadowczych, często współpracującym w niewielkich grupach.
Przykład takiego werbunku opisuje śledztwo Europejskiej Unii Nadawców (EBU) z 14 września 2026 roku. Publikacja ukazała się w 2026 r., ale dotyczy zdarzeń z 2024 r. Dziennikarze opisali werbunek przez media społecznościowe, portale pracy i fora oraz działania sieci powiązanej przez władze kilku państw z rosyjskim wywiadem wojskowym. W Polsce, Czechach, Rumunii i na Litwie dochodziło do podpaleń, rozpoznania celów oraz udaremnionych lub nieskutecznych prób ataków. EBU podała, że badana sieć obejmowała co najmniej siedem państw i dwa kontynenty – nie oznacza to jednak, że w każdym z nich doszło do dokonanego sabotażu.
Werbunek to jednak tylko część mechanizmu. Żeby zlecić zadanie i wynagrodzić wykonawcę, organizatorzy muszą także przekazać instrukcje i pieniądze, często tak, by utrudnić ustalenie, skąd pochodzą. Ten szerszy wymiar opisuje Royal United Services Institute (RUSI) w raporcie „Przeciwdziałanie finansowaniu rosyjskiego sabotażu” ze stycznia 2026 roku.
Autorzy wskazują na wykorzystanie pośredników, gotówki, kryptowalut i świadczeń rzeczowych. Opierają się między innymi na warsztatach eksperckich, dlatego przedstawiają analizę mechanizmów, a nie pełny rejestr przepływów. Pokazują jednak, dlaczego śledczy muszą badać nie tylko sam atak, lecz także drogę pieniędzy i osoby pośredniczące w zleceniu.
Zobacz też 
Natomiast rozproszenie wykonawców dodatkowo utrudnia odtworzenie całej operacji. Mogą oni działać w niewielkich, doraźnych grupach, a ich kontakty ograniczać się do konkretnego zadania lub pośrednika. Nie muszą znać innych grup ani osób kierujących szerszą siecią. RUSI określa ten model jako geograficznie rozproszony, fragmentaryczny i trudny do zmapowania. Autorzy zwracają też uwagę, że nawet nieudane działania mogą siać niepokój, angażować zasoby policji i służb oraz pozwalać organizatorom sprawdzać zabezpieczenia i czas reakcji państwa.
Dlaczego zatrzymanie sprawców nie kończy kampanii
Polskie śledztwa pokazują, że służby potrafią docierać dalej niż do osób wykonujących bezpośrednie polecenia. Prokuratura Krajowa w listopadzie 2025 roku opisała uszkodzenia infrastruktury kolejowej i zarzuty wobec dwóch podejrzanych o działania na rzecz rosyjskiego wywiadu. W grudniu prokuratura poinformowała też o zarzutach wobec osoby podejrzewanej o organizowanie działalności rosyjskiego wywiadu i kierowanie grupą szpiegowsko-dywersyjną w Polsce. To istotne postępy śledcze, choć zarzuty nie są prawomocnym wyrokiem, a rozpoznanie jednej siatki nie oznacza zakończenia innych operacji.
Podobny obraz wyłania się ze sprawy prowadzonej przy współpracy kilku państw. Eurojust w marcu 2026 roku poinformował o 22 podejrzanych zidentyfikowanych w postępowaniu prowadzonym przez organy pięciu państw. Dwie sprawy skierowano do sądów, a śledczy odtworzyli werbunek przez komunikator, podział zadań i płatności w kryptowalutach. Wspólne śledztwo pozwoliło połączyć informacje z różnych krajów, ale samo w sobie nie dowodzi, że zlikwidowano wszystkie kanały werbunku i finansowania.
Właśnie dlatego sukces w konkretnej sprawie nie musi oznaczać sukcesu wobec kampanii jako całości. Każde nowe zdarzenie wymaga osobnego zabezpieczenia miejsca, zebrania dowodów i ustalenia, czy odpowiada za nie ta sama sieć, inna grupa czy niezależni wykonawcy.
Skala tej pracy jest widoczna w danych przytaczanych przez ICCT: niemieckie BKA odnotowało w 2025 roku 321 podejrzewanych przypadków sabotażu, ale sprawców często nie identyfikowano, a przypisanie odpowiedzialności Rosji pozostawało trudne. Nie oznacza to, że wszystkie te przypadki były rosyjskimi operacjami. Pokazuje natomiast, jak wiele zdarzeń wymaga sprawdzenia, zanim można ustalić ich sprawców i powiązania.
Trudność polega również na tym, że służby i prokuratura odpowiadają na różne pytania. Wywiad może ocenić, że za incydentem stoi obce państwo, na podstawie informacji, których nie można ujawnić. Prokuratura musi natomiast zgromadzić dowody, które można wykorzystać w postępowaniu karnym.
Po próbie ataku na lotnisko w Lipsku rząd Niemiec publicznie przypisał odpowiedzialność Rosji, powołując się łącznie na ustalenia policji, służb wywiadowczych i analizę sposobu działania. Jednocześnie poinformował, że postępowanie karne nadal trwa. To przykład, dlaczego publiczne przypisanie odpowiedzialności nie zawsze oznacza, że śledztwo zostało już zakończone.
Przewaga inicjatywy i rozproszonej infrastruktury
Różnica między organizatorami kampanii a państwami, które próbują jej przeciwdziałać, dotyczy także skali zadań. Organizatorzy mogą wybrać jeden obiekt i moment działania. Państwo musi chronić rozległą sieć potencjalnych celów: linie kolejowe, magazyny, firmy zbrojeniowe, instalacje energetyczne i łączność. Nie jest możliwe zapewnienie identycznego poziomu ochrony każdemu z nich.
European Policy Centre (EPC) w analizie „Europa potrzebuje odstraszania przez karanie, by powstrzymać Rosję” z 21 września 2026 r. opisuje rosyjskie działania jako kampanię prowadzoną poniżej progu otwartego ataku zbrojnego. Według autorów kolejne incydenty mogą przynosić skumulowany efekt, a niepewność co do sprawstwa zmusza rządy do każdorazowego rozważania, jak poważnie zareagować.
EPC zwraca również uwagę, że ani UE, ani NATO nie kierują bezpośrednio krajowymi służbami wywiadowczymi ani siłami zbrojnymi, a nie każda służba ma mandat do prowadzenia działań odwetowych. To ocena analityków EPC, ale pomaga wyjaśnić, dlaczego wspólne rozpoznanie zagrożenia nie zawsze prowadzi do jednej szybkiej decyzji.
Ochrona nie zależy zresztą wyłącznie od służb. Wiele obiektów należy do prywatnych przedsiębiorstw albo jest przez nie obsługiwanych. Policja i kontrwywiad mogą przekazywać ostrzeżenia, lecz bezpieczeństwo zakładów, sieci energetycznych, transportu i telekomunikacji wymaga też współpracy z ich operatorami. Każdy incydent może oznaczać dodatkowe kontrole, czasowe ograniczenie działalności, mobilizację służb i koszty zabezpieczenia. Nawet atak, który nie osiąga celu, może więc wymusić reakcję i obciążyć państwo oraz przedsiębiorstwa.
Strach i podziały jako cel kampanii
Sabotaż ma oddziaływać nie tylko na bezpośrednią ofiarę ataku. Podpalenie obiektu, próba uszkodzenia infrastruktury czy incydent w pobliżu transportu wojskowego może wywołać wrażenie, że zagrożone są kolejne miejsca, a państwo nie potrafi skutecznie chronić podstawowych usług.
W artykule Reutersa z 23 września 2026 roku wysoka przedstawicielka UE Kaja Kallas powiedziała, że Moskwa próbuje przestraszyć Europę, by skłonić ją do ograniczenia pomocy dla Ukrainy. Estoński minister spraw zagranicznych Margus Tsahkna określił rosyjskie działania jako próbę wywołania strachu przed eskalacją i podziałów w zachodnich społeczeństwach. Z kolei Duńska Służba Wywiadu Obronnego (DDIS) oceniła, że Rosja może nasilić działania hybrydowe, w tym cyberataki i sabotaż, aby utrudniać wsparcie dla Ukrainy.
Taki nacisk nie musi prowadzić do masowej paniki, by przynosić polityczny skutek. Wystarczy, że kolejne incydenty stale zajmują uwagę rządów, podnoszą koszty ochrony i wzmacniają spory o ryzyko eskalacji. Szefowie trzech europejskich służb wywiadowczych, z którymi rozmawiał „The Guardian”, wymieniali wśród celów kampanii osłabienie pomocy dla Ukrainy, podzielenie NATO i niepokojenie europejskiej opinii publicznej. Zaznaczali też, że nadmierne podsycanie obaw może samo służyć rosyjskim operacjom wpływu.
Strach jest więc jednym z zamierzonych skutków kampanii, ale jego pojawienie się nie oznacza jeszcze, że Rosja osiągnęła strategiczny cel. Naczelny dowódca sił NATO w Europie gen. Alexus Grynkewich powiedział Reutersowi, że rosyjskie działania mają złamać wolę sojuszników do dalszego wspierania Ukrainy. Wezwał państwa do publicznego wskazywania rosyjskiej odpowiedzialności, gdy pozwalają na to dowody, ponieważ ujawnianie sprawstwa zwiększa koszty po stronie organizatorów. Według relacji Deutsche Welle generał ocenił, że kampania nie skłoniła dotąd państw UE do porzucenia pomocy Ukrainie. Rosja utrzymuje zatem presję, ale jej główny cel polityczny nie został dotychczas osiągnięty.
Współpraca się rozwija, ale kampania nie została zatrzymana
W odpowiedzi na kolejne incydenty NATO zwiększa wymianę informacji wywiadowczych. Reuters podał, że Sojusz reaguje w ten sposób na falę zdarzeń przypisywanych Rosji. Wymiana informacji ma pomóc państwom stworzyć wspólny obraz zagrożenia. Zarazem sama potrzeba jej intensyfikacji pokazuje, że rozproszone incydenty wymagają łączenia danych pochodzących z różnych instytucji i krajów.
Podobne wyzwanie stoi przed Unią Europejską. Kaja Kallas poinformowała 29 września, że ministrowie obrony dopiero rozpoczęli rozmowy o mechanizmie koordynacji reakcji na zagrożenia hybrydowe poniżej progu zbrojnej agresji. Rozmowy mają być kontynuowane, a ewentualne unijne rozwiązanie ma uzupełniać działania NATO, nie je powielać. Nie jest to jeszcze gotowy system wspólnego reagowania, lecz próba uzgodnienia, jak szybciej skoordynować odpowiedź na działania, które nie uruchamiają automatycznie mechanizmów obrony zbiorowej.
Kampania nie ogranicza się przy tym do podpaleń i uszkadzania obiektów. W lipcu 2026 r. Wielka Brytania i Unia Europejska przypisały rosyjskiej jednostce FSB (Centrum 16) działania cybernetyczne, w tym sabotaż polskiej infrastruktury energetycznej w grudniu 2025 roku. Oznacza to, że obrona musi obejmować zarówno fizyczne zabezpieczenia, jak i ochronę systemów cyfrowych oraz ciągłości usług.
Rosyjska kampania trwa mimo zatrzymań, udaremnionych planów i postępowań transgranicznych. Służby odnoszą sukcesy w konkretnych sprawach, ale nie przełożyły ich dotąd na zatrzymanie kampanii jako całości. Rosja może zmieniać wykonawców i cele, a każdy incydent ponownie angażuje służby, operatorów infrastruktury i rządy. Jednocześnie próbuje podsycać strach, podziały i wątpliwości dotyczące dalszego wspierania Ukrainy.
Z tej racji skuteczności przeciwdziałania nie można mierzyć wyłącznie liczbą zatrzymanych osób ani liczbą udaremnionych ataków. Trzeba też pytać, czy państwa potrafią szybciej łączyć informacje, chronić potencjalne cele i odstraszać od kolejnych operacji – oraz czy Rosja zdołała osłabić jedność sojuszników. Dotychczas kampanii nie zatrzymano, ale według publicznej oceny dowódcy NATO nie udało się również złamać woli państw do dalszej pomocy Ukrainie.



