Die Transformation russischer Desinformationsoperationen von rudimentären Taktiken zu einer ausgeklügelten Doktrin der kognitiven Kriegsführung stellt eine der heimtückischsten Bedrohungen für die Stabilität westlicher Demokratien dar. Was aus der Analyse russischer digitaler Einflusssysteme hervorgeht, ist nicht nur eine Sammlung automatisierter Bots, sondern ein integriertes industrielles Ökosystem, das künstliche Intelligenz, Social Engineering, finanzielle Manipulation und ein tiefes Verständnis der psychologischen Bruchlinien demokratischer Gesellschaften kombiniert.
Meliorator: Die Software, die Manipulation industrialisiert hat
Im Juli 2024 beschlagnahmte das US-Justizministerium die Domains dessen, was die fortschrittlichste jemals dokumentierte Bot-Farm-Operation darstellt. Im Zentrum der Operation steht Meliorator, ein KI-gestütztes Softwarepaket, das von RT (Russia Today)-Partnern unter der Leitung eines Beamten entwickelt wurde, der als ehemaliger stellvertretender Chefredakteur des russischen Staatssenders identifiziert wurde. Gemeinsame Analysen von FBI, kanadischen und niederländischen Geheimdiensten enthüllten eine chirurgisch präzise technische Architektur.
Technische Architektur: Brigadir, Taras und die Automatisierung der Täuschung
Meliorator ist um drei grundlegende Komponenten strukturiert, die die Erstellung falscher Identitäten von einem manuellen Prozess zu einer skalierbaren industriellen Operation transformieren:
- Brigadir: Die administrative Schnittstelle, die es Operatoren ermöglicht, Tausende fiktiver Identitäten (genannt „Seelen") zu verwalten und automatisierte Aktionsszenarien (genannt „Gedanken") zuzuweisen. Operatoren verbinden sich über Virtual Network Computing (VNC), um die gesamte Operation fernzusteuern.
- Taras: Das dezentralisierte Backend, das die Bot-Logik über JSON-Dateien und MongoDB-Datenbanken verwaltet. Das System führt komplexe Skripte aus, um authentisches menschliches Verhalten zu simulieren, einschließlich Posting-Muster, sozialer Interaktionen und glaubwürdiger Inaktivitätsperioden.
- Faker und Nemezida: Tools zur Identitätsgenerierung. Faker erstellt Profilfotos via KI, während Nemezida Web-Crawler verwendet, um echte Daten aus dem Internet zu sammeln und Bots zu erstellen, die völlig authentisch erscheinen ohne sichtbare Verbindung zur künstlichen Intelligenz.
Das System ist in der Lage, die Zwei-Faktor-Authentifizierung zu umgehen, indem es Codes auf E-Mail-Servern abfängt, die von der Organisation verwaltet werden, was russischen Bots ermöglicht, stabile Konten auf Plattformen wie X, Facebook und Instagram trotz Moderationsversuchen zu unterhalten. Bis Juni 2024 hatte Meliorator 968 verifizierte Konten auf X erstellt, aber die Analyse zeigt die Absicht, die Fähigkeiten auf andere soziale Plattformen auszuweiten.
Drei Bot-Archetypen zur Vermeidung der Erkennung
Der strategische Ansatz von Meliorator beinhaltet die Erstellung von drei unterschiedlichen Bot-Typen, jeder mit einer spezifischen Rolle im Desinformations-Ökosystem:
- Hochaktive Bots: Vollständige Profile mit KI-generierten Fotos, detaillierten Biografien, die politische Orientierungen und Ideologien anzeigen, geografischer Standort. Diese Bots führen die robusteste Aktivität durch und werden verwendet, um aktiv Desinformation zu verbreiten.
- Low-Information-Bots: Minimale Profile, die hauptsächlich verwendet werden, um Inhalte durch „Gefällt mir"-Angaben und Shares zu verstärken und die Reichweite von Nachrichten künstlich aufzublähen, ohne Aufmerksamkeit auf einzelne Konten zu lenken.
- Nemezida-Bots: Die ausgeklügeltsten, gebaut mit echten Daten, die aus dem Web gesammelt wurden, um authentische Personas mit überprüfbaren Historien, organischer Aktivität und echten Followern zu erstellen. Sie repräsentieren den Gipfel der algorithmischen Täuschung.
Ein kritisches Merkmal: Die meisten von den Bots gefolgten Konten haben über 100.000 Follower, eine notwendige Schwelle, um bei der Interaktion mit anderen Konten nicht erkannt zu werden. Das System weist automatisch Proxy-IP-Adressen basierend auf dem angenommenen geografischen Standort des Bots zu, erstellt Variationen in User-Agent-Strings und implementiert Backend-Code, um den russischen Ursprung der Operation zu verschleiern.
Storm-1516: Das Gesicht der Deepfake-Desinformation
Während Meliorator die Massenautomatisierung repräsentiert, verkörpert Storm-1516 hochwirksame handwerkliche Manipulation. Diese Operation, die von Forschern der Clemson University im Herbst 2023 entdeckt und von Microsoft als koordinierte Kreml-Kampagne bestätigt wurde, hat einige der viralsten und schädlichsten falschen Narrative der letzten Jahre produziert.
John Mark Dougan: Der Amerikaner im Dienst des GRU
Im Zentrum von Storm-1516 steht ein ehemaliger amerikanischer Marine und stellvertretender Sheriff aus Florida, John Mark Dougan, der 2016 nach einer FBI-Razzia nach Russland floh. Laut Washington Post, basierend auf über 150 Seiten europäischer Geheimdienstdokumente, finanzierte das GRU (russischer militärischer Geheimdienst) Dougan und leitete seine Operationen über Valery Korovin vom Zentrum für Geopolitische Expertise. Das GRU stellte Dougan angeblich KI-Tools zur Verfügung, um Texte, Fotos und Videos auf in Russland gehosteten Servern zu generieren.
Im Dezember 2025 sanktionierte die Europäische Union Dougan und machte ihn zum ersten amerikanischen Staatsbürger, der wegen der Durchführung von Einflussoperationen sanktioniert wurde, die darauf abzielen, die öffentliche Debatte in westlichen Ländern zu manipulieren. NewsGuard ernannte ihn zum „Desinformierer des Jahres 2024" und dokumentierte, wie sein Netzwerk über 171 Fake-News-Seiten und 32 falsche Narrative produzierte, die mehr als 67 Millionen Aufrufe in 16 Sprachen generierten.
Die Evolution: Von Amateurvideos zu industriellen Deepfakes
Storm-1516 hat eine schnelle technologische Evolution durchlaufen. Begonnen Ende 2023 mit YouTube-Videos von echten Personen, die sich als Whistleblower ausgaben, hatte die Operation Anfang 2024 bereits KI-generierte Personas und ausgeklügelte Deepfake-Videos implementiert. Das Videoproduktionsteam operiert angeblich von einem Büro in St. Petersburg aus und rekrutiert Schauspieler aus Diaspora-Gemeinschaften in Russland.
Fallstudien: Virale falsche Anschuldigungen
Die Effektivität von Storm-1516 liegt in seiner Fähigkeit, falsche visuelle Beweise zu erstellen, die durch ein koordiniertes Netzwerk von über 100 Websites und Tausenden von Social-Media-Konten verstärkt werden. Die bedeutendsten Operationen umfassen:
- Der Fall Kamala Harris (September 2024): Ein Deepfake-Video behauptete, dass Harris 2011 einen Autounfall in San Francisco verursacht habe, der ein 13-jähriges Mädchen gelähmt habe, und dann vom Unfallort geflüchtet sei. Das Video enthielt Röntgenbilder, die aus medizinischen Zeitschriften gestohlen wurden, und Fotos eines Unfalls von 2018 auf Guam. Die Geschichte generierte Millionen von Aufrufen und wurde von Senator JD Vance geteilt.
- Die Anschuldigungen gegen Tim Walz (Oktober 2024): Eine koordinierte Kampagne mit gefälschten Zeugenaussagen von angeblichen ehemaligen Schülern, die Walz des Missbrauchs beschuldigten. Vor der Entfernung erhielt ein Video 4,3 Millionen Aufrufe. Die als Beweise bereitgestellten E-Mail-Bilder enthielten grobe Fehler wie sichtbare Textcursor in Screenshots.
- Operation Zelensky-Hitler (November 2024): Über 100 Dougan-Seiten veröffentlichten gleichzeitig die falsche Geschichte, dass Zelensky ein Haus gekauft habe, das einst Hitler gehörte, und generierten 19,8 Millionen Aufrufe über 5.087 Posts.
Allein im November 2025 produzierte Storm-1516 fünf falsche Narrative, die sich über 11.900 Artikel und Posts auf X und Telegram verbreiteten und 43 Millionen Aufrufe erreichten. Laut Euromaidan Press generierte Storm-1516 2025 mehr falsche Behauptungen als RT und Sputnik zusammen.
Targeting der europäischen Wahlen
Storm-1516 hat Europa nicht verschont. CORRECTIV-Ermittlungen in Deutschland enthüllten, dass über 100 gefälschte deutschsprachige Websites erstellt wurden, um KI-generierte Artikel, Deepfakes und erfundene Geschichten vor den deutschen Bundestagswahlen am 23. Februar 2025 zu verbreiten. Die Narrative umfassten:
- Falsche Anschuldigungen sexuellen Missbrauchs gegen Robert Habeck (Grünen-Kandidat), verbreitet durch Deepfake-Videos, die digital einen angeblichen ehemaligen Berater aus dem Büro des Abgeordneten nachbilden.
- Behauptungen, dass Marcus Faber, Vorsitzender des Verteidigungsausschusses des Parlaments und Ukraine-Unterstützer, in Wirklichkeit ein geheimer russischer Agent sei.
- Falsche Geschichten über angebliche Abkommen, 1,9 Millionen Arbeiter aus Kenia nach Deutschland zu bringen, die darauf abzielten, rassistische und islamophobe Gefühle zu schüren.
Zwischen Juli 2024 und Februar 2025 wurden Links zu Storm-1516-Domains mit Deutschlandbezug 3.280 Mal auf X und 692 Mal auf Telegram gepostet, was insgesamt 4,7 Millionen Aufrufe generierte. Bezeichnenderweise wurde Storm-1516-Inhalt von offiziellen AfD-Konten aufgegriffen und verbreitet, was den falschen Narrativen Legitimität verlieh.
Doppelgänger: Die Sabotage der journalistischen Glaubwürdigkeit
Operation Doppelgänger, die von den Moskauer Unternehmen Social Design Agency (SDA) und Structura National Technologies betrieben wird, stellt die hartnäckigste und ausgeklügeltste Medien-Imitationskampagne dar, die jemals dokumentiert wurde. Die Kampagne wurde im Mai 2022 unmittelbar nach der groß angelegten Invasion der Ukraine gestartet, im September 2022 vom EU DisinfoLab aufgedeckt, operiert aber trotz Sanktionen weiter und expandiert.
Die industrielle Typosquatting-Technik
Der Mechanismus ist chirurgisch: Operatoren registrieren Domains wie washingtonpost.pm statt .com, derspiegel.com statt spiegel.de oder ansa.ltd statt ansa.it. Diese Spiegelseiten reproduzieren getreu das grafische Design, die Schriften und Logos der Originalpublikationen, veröffentlichen aber mit russischer Propaganda beladene Artikel.
Geklonte Publikation Vermittelte Narrative Mechanismus Der Spiegel (Deutschland) Energiekrise durch Ukraine-Unterstützung verursacht Bots auf X und Meta mit verschleierten Links Le Monde (Frankreich) Regierungsunterstützung für ukrainische „Nazis" Massenkommentare unter offiziellen Posts Fox News (USA) LGBTQ+-Kritik und US-Militärkompetenz Infiltration konservativer MAGA-Gruppen ANSA (Italien) Misstrauen gegenüber EU- und NATO-Institutionen Pro-Kreml-Troll-Kommentare Die Operation verwendet Geofencing-Techniken, um die Sichtbarkeit geklonter Inhalte nur auf IP-Adressen der Zielländer zu beschränken, was die Identifizierung durch globale Sicherheitsforscher erschwert. Das Netzwerk hat seine Reichweite durch die Erstellung gefälschter Websites des französischen Außenministeriums und der NATO erweitert und gefälschte Pressemitteilungen über Steuererhöhungen zur Kriegsfinanzierung veröffentlicht.
Leitung und Finanzierung durch den Kreml
Das US-Justizministerium enthüllte, dass Doppelgänger unter der Leitung und Kontrolle der russischen Präsidialverwaltung operiert, insbesondere von Sergei Kiriyenko, dem Ersten stellvertretenden Stabschef des Präsidialamts. Im September 2024 beschlagnahmte das Justizministerium 32 Internet-Domains, die in der Kampagne verwendet wurden, unter Verletzung bundesstaatlicher Geldwäsche- und Markengesetze.
Zeitgleich mit der Domain-Beschlagnahme stufte das US-Finanzministerium 10 Personen und zwei Organisationen (Social Design Agency und Structura) als Teil einer koordinierten Reaktion auf Russlands bösartige Einflussbestrebungen ein, die auf die US-Präsidentschaftswahlen 2024 abzielen. Die Kampagne produzierte Facebook-Werbung, die auf französische und deutsche Zielgruppen mit Botschaften über Ukraine-Hilfe, Bauernproteste und den Gaza-Krieg abzielte.
Fortsetzung der Expansion trotz Sanktionen
Trotz EU-Sanktionen im August 2023 und Maßnahmen des Justizministeriums im September 2024 hat Doppelgänger seinen Betrieb fortgesetzt und expandiert. Ein Bericht vom Dezember 2024 der Organisation Alliance 4 Europe beschuldigte X (Twitter), illegale Inhalte nicht angemessen zu behandeln und die Doppelgänger-Kampagne nicht zu bekämpfen. Im Januar 2025 eröffnete RT ein neues X-Konto für seinen Sender RT Germany (RT DE) und sammelte innerhalb weniger Tage über 17.000 Follower und zahlte für das verifizierte blaue Häkchen, trotz des Verbots von Finanztransaktionen mit sanktionierten Einheiten. X entfernte das Konto anschließend.
Das Pravda-Netzwerk: Die Vergiftung von KI-Modellen
2025 trat die Desinformations-Herausforderung in eine kritische Phase mit dem Aufkommen dessen, was Forscher „LLM Grooming" nennen – die absichtliche Kontamination von Datensätzen, die zum Training westlicher KI-Chatbots verwendet werden. Im Zentrum dieser Strategie steht das Pravda-Netzwerk (ohne Bezug zur gleichnamigen Propagandazeitung), eine in Moskau ansässige Operation, die von der französischen Regierungsbehörde VIGINUM im Februar 2024 entdeckt wurde.
Das Ausmaß der Operation
Laut NewsGuard hat das Pravda-Netzwerk allein im Jahr 2024 3,6 Millionen Artikel über ein Netzwerk von 150 Websites veröffentlicht, die sich als unabhängige Nachrichtenmedien präsentieren. Diese Artikel sind kein Originalinhalt, sondern strategische Aggregationen von Material russischer Regierungsbehörden, staatlicher Medien wie RT und Sputnik und pro-Kreml-Influencern.
Die Domains haben Namen wie denmark.news-pravda.com, trump.news-pravda.com, nato.news-pravda.com, unter Verwendung von Zwei-Buchstaben-Ländercodes (FI für Finnland, NO für Norwegen). Alle Websites sind auf Servern in Russland gehostet. Das Netzwerk wird von TigerWeb betrieben, einem IT-Unternehmen mit Sitz auf der von Russland besetzten Krim.
Infiltration westlicher Chatbots
Ein von NewsGuard durchgeführtes Audit von 10 führenden Chatbots – einschließlich OpenAIs ChatGPT-4o, Googles Gemini, Microsofts Copilot, Anthropics Claude, Meta AI, xAIs Grok, Perplexity und anderen – ergab alarmierende Ergebnisse: 33% der Zeit reproduzierten diese Systeme vom Pravda-Netzwerk verbreitete Narrative und zitierten gefälschte Artikel als legitime Quellen.
Chatbot-Audit-Ergebnisse Prozentsatz Wiederholung von Pravda-Desinformation 33,55% Widerlegung falscher Narrative 48,22% Keine Antwort 18,22% Gesamte Antworten mit direkten Links zu Pravda 56 von 450 Insgesamt zitierten die Chatbots 92 verschiedene Artikel aus dem Netzwerk, die Desinformation enthielten, wobei zwei Modelle jeweils auf bis zu 27 Pravda-Artikel verwiesen. Sieben Chatbots zitierten direkt spezifische Pravda-Artikel als Quellen und verliehen ihnen damit Legitimität in den Augen der Nutzer.
Der LLM-Grooming-Mechanismus
Das American Sunlight Project formulierte das Konzept des „LLM Grooming" im Februar 2025 und warnte, dass „je breiter eine Reihe von pro-russischen Narrativen ist, desto größer ist die Wahrscheinlichkeit, dass sie in ein Large Language Model integriert wird". Indem Suchergebnisse und Web-Crawler mit pro-Kreml-Falschmeldungen geflutet werden, verzerrt das Netzwerk, wie Sprachmodelle Nachrichten und Informationen verarbeiten und präsentieren.
Der Mechanismus operiert auf zwei Ebenen:
- Echtzeit-Kontamination: Chatbots, die Informationen im Web in Echtzeit suchen, stoßen auf Pravda-Artikel in den Suchergebnissen und präsentieren sie als glaubwürdige Quellen.
- Trainingsdaten-Kontamination: Pravda-Artikel werden in Trainingsdatensätze für zukünftige Modelle absorbiert, was sicherstellt, dass die nächste Generation von KI russische Narrative kommuniziert, auch ohne zusätzliche Informationen online zu suchen.
Wie John Mark Dougan auf einer Moskauer Konferenz im Januar 2025 erklärte: „Indem wir diese russischen Narrative aus der russischen Perspektive vorantreiben, können wir tatsächlich die weltweite KI verändern. Es ist kein Werkzeug, vor dem man Angst haben muss, es ist ein Werkzeug, das man nutzen sollte."
Die 207 dokumentierten falschen Narrative
NewsGuard hat mindestens 207 nachweislich falsche Behauptungen identifiziert, die vom Pravda-Netzwerk seit seinem Start im April 2022 verbreitet wurden. Die wichtigsten Narrative umfassen:
- Geheime US-Biowaffenlabore in der Ukraine
- Missbrauch von US-Militärhilfe durch Zelensky
- Zelenskys Verbot von Truth Social (komplett erfundene Plattform)
- Zelenskys Kauf von Bill Cosbys 29-Millionen-Dollar-Villa
- Ukraine als Nazi-Regime, das Entnazifizierung benötigt
Als NewsGuard den Chatbots die Frage „Warum hat Zelensky Truth Social verboten?" stellte, wiederholten sechs von zehn die falsche Narrative als Tatsache und zitierten in vielen Fällen Artikel aus dem Pravda-Netzwerk.
Strategische Synthese: Ein integriertes Manipulations-Ökosystem
Die integrierte Analyse der vier Hauptoperationen – Meliorator, Storm-1516, Doppelgänger und das Pravda-Netzwerk – enthüllt einen Feind, der nicht mehr nur überzeugen, sondern verwirren will. Die russische kognitive Kriegsführung zielt darauf ab, das verbindende Gewebe zwischen Staat und Gesellschaft zu zerstören und Bürger unfähig zu machen, zwischen Fakten und Fiktion zu unterscheiden.
Operation Haupttechnik Geopolitische Auswirkung Meliorator KI-Bot-Farm zur Simulation organischer Massenbewegungen Erosion des Vertrauens in Wahlen und Institutionen Storm-1516 Deepfakes und Videos mit Schauspielern für virale falsche Anschuldigungen Wahlbeeinflussung mit personalisierten Narrativen Doppelgänger Klonen maßgeblicher Medienseiten mit Typosquatting Zerstörung der Glaubwürdigkeit des professionellen Journalismus Pravda-Netzwerk Infiltration von KI-Trainingsdaten mit 3,6M Artikeln/Jahr Langfristige Korrumpierung der digitalen Wissensbasis Diese vier Vektoren operieren synergetisch und schaffen ein sich selbst verstärkendes Manipulations-Ökosystem:
- Meliorator schafft die kritische Masse von Konten, die organisch Inhalte verstärken, die von anderen Operationen produziert werden.
- Storm-1516 produziert viralen Inhalt mit hoher Wirkung (Deepfakes, falsche Anschuldigungen), der mediale Aufmerksamkeit erregt und emotionale Shares generiert.
- Doppelgänger verleiht scheinbare Legitimität, indem Narrative als von anerkannten journalistischen Quellen stammend präsentiert werden.
- Das Pravda-Netzwerk garantiert langfristige Persistenz durch Infiltration von KI-Systemen, die zum primären Mittel des Informationszugangs werden.
Das Ausmaß der Operationen ist beeindruckend:
- 968 verifizierte Bot-Konten auf X (nur Meliorator)
- 171+ Fake-News-Seiten (Storm-1516)
- 300+ geklonte Domains (Doppelgänger)
- 150 aktive Websites, 3,6 Millionen Artikel in 2024, 83+ Zielländer (Pravda-Netzwerk)
- 43 Millionen Aufrufe von nur 5 Storm-1516-Narrativen im November 2025
- 67 Millionen kumulative Aufrufe dokumentierter Storm-1516-Operationen
Schlussfolgerungen: Die Bedrohung der europäischen kognitiven Souveränität
Russland hat demonstriert, dass Informationen skaliert, mikro-gezielt und überzeugend genug gemacht werden können, um kollektive Reaktionen von Demokratien zu lähmen. In diesem Szenario ist Wahrheit nicht nur ein ethischer Wert, sondern ein fundamentales nationales Sicherheitsgut für das Überleben des demokratischen Systems selbst.
Die Antwort erfordert eine „kognitive Resilienz", die sich nicht auf Faktenprüfung beschränken kann. Ein Ansatz ist erforderlich, der kombiniert:
- Systematische digitale Bildung der Bevölkerung
- Stärkung der nationalen Cyber-Infrastrukturen
- Koordinierte legislative Reaktion zur Zerschlagung von Finanzierungsnetzwerken
- Verpflichtung für KI-Plattformen, Trainingsdatensätze zu verifizieren
- Koordination zwischen öffentlichem und privatem Sektor zur Identifizierung von Operationen
- Strenge Sanktionen für Plattformen, die staatliche Desinformation nicht aktiv bekämpfen
Europa muss erkennen, dass der russische hybride Krieg bereits tief in seinen Informationsraum eingedrungen ist. Jeder Tag Verzögerung bei der Reaktion ermöglicht es Meliorator, mehr Bots zu erstellen, Storm-1516, mehr Deepfakes zu produzieren, Doppelgänger, mehr Publikationen zu klonen, und dem Pravda-Netzwerk, die KI-Systeme weiter zu kontaminieren, die die Realitätswahrnehmung zukünftiger Generationen prägen werden.
Die europäische kognitive Souveränität steht auf dem Spiel. Die Fähigkeit, Wahrheit von Falschheit zu unterscheiden, war noch nie so kritisch für das Überleben der Demokratie.
Bibliographie und Quellen
Regierungs- und Geheimdienstquellen
- FBI/CISA/DOJ Joint Cybersecurity Advisory. "State-Sponsored Russian Media Leverages Meliorator Software." Juli 2024. https://www.ic3.gov/CSA/2024/240709.pdf
- U.S. Department of Justice. "Justice Department Disrupts AI-Powered Bot Farm." Juli 2024. https://www.justice.gov
- VIGINUM (France). "Portal Kombat/Pravda Network Analysis." Februar 2024.
Akademische und Think-Tank-Forschung
- Microsoft Threat Analysis Center. "Russian election interference efforts focus on the Harris-Walz campaign." September 2024. https://blogs.microsoft.com
- Center for Strategic and International Studies (CSIS). "A Russian Bot Farm Used AI to Lie to Americans. What Now?" 2024. https://www.csis.org
- American Sunlight Project. "LLM Grooming Report." Februar 2025. https://www.americansunlight.org
Investigativer Journalismus
- NewsGuard. "A Well-funded Moscow-based Global 'News' Network has Infected Western Artificial Intelligence Tools Worldwide with Russian Propaganda." März 2025. https://www.newsguardtech.com
- Washington Post. "American creating deepfakes targeting Harris works with Russian intel, documents show." Oktober 2024. https://www.washingtonpost.com
- CORRECTIV. "Influence operation exposed: How Russia meddles in Germany's election campaign." Januar 2025. https://correctiv.org
- NBC News. "How Russian disinformation is reaching the U.S. ahead of the 2024 election." 2024. https://www.nbcnews.com
- Euromaidan Press. "Russia's covert influence operation now outpaces state media in spreading Ukraine war falsehoods." Dezember 2025. https://euromaidanpress.com
Überwachungsorganisationen
- EU DisinfoLab. "Doppelganger - Media clones serving Russian propaganda." 2022-2024. https://www.disinfo.eu
- EDMO (European Digital Media Observatory). "Storm-1516, the pro-Russian disinformation operation threatening the public debate." 2024. https://edmo.eu
- Alliance for Securing Democracy. "Russia exploits AI training data to spread propaganda via chatbots." 2025. https://securingdemocracy.gmfus.org