自2010年代末期起,欧洲的基础设施及相关目标陆续出现多起隐秘袭击事件,并在2022年以后呈现出明显加剧的趋势。西方国家政府及情报机构则指称,这些破坏行为系由俄罗斯军方或情报部门在欧洲范围内有组织地实施。包括纵火、暗杀计划、企图破坏铁路、故意破坏以及诸如GPS干扰等电子干扰,这些活动是旨在破坏在俄乌战争期间支持乌克兰国家稳定的混合战争的一部分。欧洲方面官员指出,2023年至2024年期间,疑似与俄罗斯有关的破坏事件数量显著上升,其目标涵盖天然气管道、通信电缆等关键基础设施。 官员表示,这些破坏行动主要由俄罗斯情报机构格鲁乌进行统筹,并由其派遣的秘密人员或在当地招募的执行者实施;而俄罗斯方面则否认对相关行为承担责任。俄罗斯政府否认在欧洲从事任何破坏行动,并称相关事件应由其他行为主体负责。2025年,北约将破坏活动的威胁程度评估为“历史最高水平”,并指出俄罗斯的颠覆行为已构成对欧洲安全的重大挑战。
背景
俄罗斯在欧洲进行秘密行动及破坏活动的历史可追溯至冷战时代。俄罗斯的军事理论长期强调将对手的基础设施作为打击重点 。进入 2010 年代后,俄罗斯特工被指涉入多起相对孤立的破坏事件,其中包括2014年发生在捷克共和国弗尔贝蒂采的弹药库爆炸案。该事件造成两人死亡,事后被认定与俄罗斯总参谋部情报总局(GRU)下属的第29155部队特工有关。捷克调查人员表示,涉案的 GRU 人员使用了与后来斯克里帕尔中毒事件中相同的掩护身份,并被认为负责协调此次爆炸行动,目的据称是在 2014 年顿巴斯战争期间破坏向乌克兰运送武器的补给链。该爆炸事件引发了严重的外交紧张局势,包括布拉格和莫斯科相互驱逐大批外交人员。在 2022 年 2 月俄罗斯对乌克兰发动全面入侵之后,欧洲多国政府陆续报告称,可疑火灾、基础设施受损及其他袭击事件显著增多,并将其界定为混合战争的一部分。 这些事件中有相当一部分在最初阶段难以解释,并一度被认定为意外事故;随着类似事件越来越多,它们开始被视为可能与俄罗斯破坏活动有关。至2023年,北约及欧盟官员指出,俄罗斯正在实施一项有组织的颠覆与破坏行动,并把强度刻意控制在公开战争门槛之下,主要针对欧洲的关键基础设施和公众士气。国际战略研究所记录了2022年至2025年中期欧洲发生的50多起可能与俄罗斯有关的破坏事件。欧洲安全机构表示,这些破坏行动被刻意设计为尽量避免造成人员伤亡,并将破坏规模控制在有限范围内,以降低触发北约直接军事回应的风险。
破坏活动和事件的类型
能源和基础设施
截至2025年,发生于2022年9月26日的北溪天然气管道爆炸事件仍未明确责任归属。部分西方官员对俄罗斯可能的涉入表示怀疑,认为莫斯科或意在破坏当时处于停用状态的管道,并通过制造假旗行动对欧洲能源安全施加压力。对此,俄罗斯政府予以否认,反而指控美国或乌克兰是事件的幕后实施者。该事件被普遍视为暴露了欧洲关键基础设施在海底冲突环境下的脆弱性。事发之后,北约随即加强了对重要海底管道和相关设施的巡逻与监控力度。在北溪管道破坏事件中,从俄罗斯到德国的北溪1号和2号天然气管道部分被毁。地震监测设备记录到强烈的海底爆炸信号,瑞典方面的调查人员据此认定,该天然气管道是遭到炸药破坏的。
在2023年至2024年期间,波罗的海地区多条海底电缆和管道相继出现受损或被破坏的情况,进一步加深了外界对俄罗斯可能实施蓄意破坏的怀疑。其中,2023 年 10 月,连接芬兰与爱沙尼亚的“波罗的海连接线”天然气管道与一条海底数据电缆同时发生断裂。芬兰方面将该事件定性为蓄意破坏,但调查过程中亦未排除船只拖锚等意外因素造成损伤的可能性。2024 年 11 月,波罗的海地区两条海底光纤互联网电缆在短短两天内先后遭到切断,其中一条连接芬兰与德国,另一条则连通瑞典与立陶宛。德国和芬兰当局表示,这些事件可能属于针对关键基础设施的蓄意破坏行为。随后在 2024 年 12 月下旬,芬兰与爱沙尼亚之间的海底电力电缆 Estlink 2 以及周边多条电信电缆发生中断,造成局部停电和通信受阻。芬兰方面扣押了一艘被怀疑与事件有关的俄罗斯船只,当地领导人指出,自 2022 年以来频繁出现的海底基础设施“事故”难以被视为偶然。与此同时,北欧—波罗的海地区的多家欧洲电信运营商也报告称,自2022年起曾多次发生原因不明的海底电缆断裂事件,而西方官员往往将俄罗斯视为主要嫌疑方。
自2010年代中期起,俄罗斯的网络力量被认为经常与实体破坏行动相互配合,重点针对发电厂等关键系统展开活动。
铁路和运输网络
欧洲的铁路与交通网络同样受到破坏行为的波及。2022 年 10 月 8 日,德国发生一起针对铁路通信系统的袭击事件:不明身份者在不同地点切断了德国铁路公司使用的两条光纤电缆,致使北部地区的列车信号系统失效,长途客运及货运列车运行被迫中断,持续约三小时。德国官员随后指出,作案者选择同时破坏多条具备冗余功能的通信线路,显示其对相关系统架构具有较深入的了解,部分观察人士因此对俄罗斯可能参与其中提出质疑。 2022年12月,德国再次发生电缆破坏事件,埃森市附近的电缆被切断,导致一条区域铁路短暂中断。
作为北约向乌克兰运送军事援助的重要过境国,波兰的铁路系统亦成为破坏活动的目标。2023 年 8 月,波兰西北部发生一起针对铁路通信的异常事件,攻击者通过低技术门槛的无线电信号入侵铁路系统,在运营频段内触发紧急停车指令,致使约 20 列列车被迫停运。事后调查显示,作案者利用了铁路通信系统中的安全漏洞,并在干扰信号中夹杂播放俄罗斯国歌。波兰官员随后表示,此次事件具有国家支持的特征。 在此之前,波兰方面已于 2023 年初破获一宗与铁路破坏活动相关的间谍案件,逮捕了一批被指与俄罗斯有关的嫌疑人。波兰检方随后通报称,十余名据称受雇于俄罗斯情报机构的人员被指控策划针对波兰交通基础设施的破坏行动。调查人员还在部分嫌疑人身上查获了用于秘密监控通往乌克兰的铁路线路的隐藏摄像设备。北约方面官员表示,包括试图制造列车脱轨在内的多起过境破坏事件,并非孤立发生,而是更大范围内旨在干扰物流运输行动的一部分。
2025 年 11 月 16 日,在马佐夫舍省米卡和卢布林省普瓦维附近的华沙-卢布林铁路路段发生了一起疑似破坏袭击事件。
纵火袭击和城市破坏
进入 2020 年代中期后,欧洲多地,尤其是波兰和立陶宛,陆续发生纵火及炸弹恶作剧事件,相关行动多以商业设施或具有象征意义的目标为对象。2024 年 5 月 8 日,维尔纽斯一家宜家商场在闭店后遭人纵火,事件未造成人员伤亡。立陶宛检方随后将该事件定性为由俄罗斯总参谋部情报总局(GRU)策划实施的“恐怖主义”行为。调查显示,两名乌克兰籍男子被指为当地执行者,其中一人于立陶宛被捕,另一人则在波兰落网。检察机关称,这两人曾接受来自俄罗斯方面的指示,并被承诺支付 1 万欧元,以在立陶宛和拉脱维亚的购物中心实施爆炸或纵火袭击。
2024 年 5 月 11 日夜间,华沙玛丽维尔斯卡 44 号购物中心发生严重火灾。这座拥有逾一千家商铺的大型商业综合体在火灾中几乎被完全烧毁,所幸事件未造成人员伤亡。波兰调查机关随后认定,该起火灾并非意外,而是一起受雇实施的纵火行为,并指其背后存在俄罗斯情报机构的策划因素。到 2025 年,相关证据进一步显示,纵火行动系由一名身处俄罗斯的俄罗斯总参谋部情报总局(GRU)官员下达指令。与此同时,多名被指在该案中充当本地联络或中介角色的嫌疑人相继在波兰和立陶宛被捕。
立陶宛与波兰当局认为,发生在维尔纽斯的宜家纵火事件与华沙购物中心火灾,极有可能出自同一套与俄罗斯存在关联的犯罪网络。作为应对措施,波兰政府于 2025 年 5 月采取外交行动,驱逐了俄罗斯外交人员,并决定关闭俄罗斯驻克拉科夫的领事馆。
在 2020 年代中期,西欧多国相继出现纵火及恐吓类事件。英国方面披露,一起纵火阴谋的目标是伦敦东部一处由乌克兰商人拥有的工厂与仓储综合设施,该设施此前曾向乌克兰提供防护装备。2024 年 3 月 20 日,该地点遭纵火焚毁,造成严重财产损失。英国警方随后拘捕多名嫌疑人,并表示,纵火行动的组织者通过网络招募人员实施犯罪,其背后指使者被认为与俄罗斯雇佣兵组织瓦格纳集团存在关联。
与英国发生的实体袭击不同,法国在 2024 年主要遭遇的是带有威胁性质的象征性事件。5 月,身份不明者在巴黎一处大屠杀纪念碑上喷涂亲俄涂鸦。随后于 6 月 1 日清晨,游客在巴黎战神广场、埃菲尔铁塔附近发现五口覆盖法国国旗的木棺,其上标注“驻乌克兰法国士兵”。法国当局将上述行为定性为敌对宣传行动,并拘捕三名涉案男子,指控其危害国家安全,其中一人被指与亲俄极端组织有关。法国情报部门认为,这两起事件可能相互关联,属于俄罗斯在法国展开心理战行动的一部分。 俄罗斯政府正式否认与埃菲尔铁塔棺材事件有任何关联,并将其斥为“挑衅”。
西方官员还将若干规模较小、但具有针对性的事件视为破坏活动的一部分,其中包括针对政治人物及公共人物的威胁行为。2023 年初,爱沙尼亚内政部长的车辆遭到破坏,其住宅亦被投掷燃烧装置;同一晚,一名知名调查记者的汽车也发生了类似事件。爱沙尼亚安全机构随后表示,这些行为被认为是俄罗斯特工所为,目的在于对支持乌克兰的人士进行恐吓。 在德国,相关部门亦通报了多起被视为破坏或侦察行为的可疑事件,这些事件主要发生在参与训练乌克兰士兵的联邦国防军设施周边。官员指出,其中包括原因不明的小型无人机出现在训练场地上空的情况,引发了对潜在间谍活动的关注。 2025 年 6 月 26 日,德国埃尔福特发生一起针对军工企业的纵火事件。多辆隶属于莱茵金属公司的军用卡车在当地遭人纵火,其中三辆被完全烧毁。德国方面初步评估认为,该袭击事件可能与俄罗斯特工有关。
电子干扰(GPS和通信)
在俄罗斯对乌克兰发动入侵的当天,美国通信公司 Viasat 运营的卫星互联网系统遭遇网络攻击,其 KA-SAT 网络受到破坏,导致中欧和东欧多个地区出现通信中断,该事件后来被称为 Viasat 黑客事件。随后于同年 5 月,欧盟、美国和英国相继发表声明,指认此次攻击应由俄罗斯方面负责。
相关破坏行为还包括在北欧及东欧地区实施的 GPS 干扰与欺骗行动。自 2022 年起,北欧和波罗的海国家陆续通报称,其边境附近的卫星导航信号遭到大范围干扰,影响对象不仅限于军事用途,也波及民用航空、航运以及无人机运行。 芬兰民航主管机构指出,自俄罗斯于 2022 年对乌克兰发动全面入侵以来,与俄芬边境相关的 GPS 信号干扰事件明显增多,相关中断情况已呈现出持续上升的趋势。2023 年 4 月,一起引发广泛关注的事件中,芬兰航空被迫暂停其飞往爱沙尼亚塔尔图的航班运营。芬兰方面通报称,多架客机在进近机场过程中出现 GPS 信号中断,影响飞行安全。相关评估认为,该现象很可能与俄罗斯在该地区实施的电子干扰活动有关。 位于俄罗斯科拉半岛的军事设施也被认为与区域性干扰活动有关。该半岛设有多处俄罗斯军事基地,而来自这一方向的跨境干扰信号,已多次对挪威和瑞典北部的军事演训以及民用航空运行造成影响。
2025 年 9 月,一架搭载欧盟委员会主席乌尔苏拉·冯德莱恩的飞机在飞越保加利亚领空期间,报告出现疑似 GPS 信号干扰的情况。北约方面官员随后表示,相关干扰很可能源自俄罗斯的电子战部队。 保加利亚当局否认了GPS干扰的说法。 北约秘书长马克·吕特指出,相关的疑似 GPS 干扰并非孤立事件,而是更大范围行动的一部分,并警告称,此类行为一旦失控,可能带来灾难性的后果。
俄罗斯方面则辩称,对 GPS 信号的干扰属于正当防御行为,旨在保护本国领土安全并误导可能来自乌克兰的无人机活动。对此,波罗的海国家官员提出反驳,指出多起干扰事件发生在远离俄罗斯国界的区域,因而对俄方的解释表示质疑。
暗杀
2024 年 2 月,马克西姆·库兹米诺夫被发现死亡,其遗体出现在西班牙阿利坎特省维拉霍约萨的一处地下停车场。调查披露,死者身中多枪,且曾遭车辆碾压。库兹米诺夫此前为俄罗斯武装部队的直升机飞行员,并于约六个月前驾驶一架米-8 军用直升机叛逃至乌克兰控制区。部分西方分析人士据此推测,其死亡事件可能与俄罗斯对外情报局(SVR)有关,并将其视为一次定点清除行动。
其他类型的破坏
欧洲多国政府近年持续应对一系列被认为与俄罗斯有关的虚假炸弹威胁及网络干扰行为。调查显示,在2022年至2023年期间,波兰、捷克和意大利的学校、机场以及多处公共设施先后收到内容相互呼应的炸弹威胁邮件或电话。有关当局表示,这些威胁行动具有协调特征,其源头可追溯至亲俄个人或团体。此类事件往往引发大规模人员疏散,并造成不同程度的经济损失。在这一背景下,波兰被认为是主要的网络攻击目标之一,相关调查显示,其中相当一部分攻击活动源自俄罗斯。
归因和俄罗斯策略
欧洲安全机构普遍认为,这一系列破坏行动主要由俄罗斯军事情报体系内部的特定单位负责。其中,俄罗斯总参谋部情报总局(GRU)下属的第 29155 部队被多次点名,该部队被指专门从事针对欧洲的破坏活动及其他秘密行动。 在欧洲刑警组织的协调支持下,波兰、立陶宛、捷克、德国及英国开展的联合调查显示,相关破坏行动的直接执行者通常并非俄罗斯公民,也不具备官方身份,而是从第三国招募的代理人员。这些代理人包括移民、轻微犯罪记录者,以及具备网络犯罪或技术入侵能力的个人。调查指出,招募过程多通过加密的线上平台进行,而被吸纳者往往并不清楚自身行为实际上服务于俄罗斯国家利益。
有关人员通常以加密货币或其他难以追踪的方式获得报酬,并被指派执行纵火、制造虚假炸弹威胁或破坏通信电缆等具体任务。欧洲情报官员进一步表示,负责指挥这些行动的俄罗斯军官一般仍留在俄罗斯或白俄罗斯境内,并通过多层中间人传递指令,以维持高度的可否认性。
这场被归咎于俄罗斯总参谋部情报总局(GRU)的行动是分散的。它并非单一的大规模行动,而是由数十起发生在不同国家的低级别袭击组成,因此很难确定每起事件的确切来源。基于包括资金流动监控、解密通信和被俘特工证词在内的证据,多个国家的政府公开指责俄罗斯当局发动了这场行动。在2023年至2024年间,波兰和立陶宛当局公开指控GRU实施了具体的破坏活动,英国将瓦格纳集团列为恐怖组织,北约开始在成员国之间共享其所谓的“俄罗斯影子战争”的情报。 情报评估认为,这场行动的目标主要是心理和政治上的:在欧洲公众中散播不安全感,迫使各国政府疲于应对紧急措施,并发出信号,表明俄罗斯可以对武装乌克兰的国家进行非常规报复。
已被确认的多数破坏事件刻意避免造成人员大规模伤亡,或对关键战略资产造成不可逆的破坏,从而使相关行为始终未被界定为公开的战争行动。然而,一些被挫败的阴谋显示出潜在的升级风险。据报道,西方情报机构在 2024 年中期阻止了一项被认为由俄罗斯策划的行动,该行动拟经由欧洲向美国境内目标寄送信件炸弹或爆炸包裹。相关评估指出,若该计划付诸实施,可能引发民用航空灾难,并因此引起西方官员的高度警惕。随后,美国方面通过非正式渠道向俄罗斯当局发出警告,反对实施可能造成大量人员伤亡的恐怖袭击行为,该计划最终未能推进。 到 2025 年年中,调查人员怀疑出现了性质相近的行动。相关调查显示,内含燃烧装置的包裹曾通过欧盟境内的物流枢纽以及英国进行转运。有关官员认为,此举可能是由俄罗斯主导、旨在测试航空货运线路安全性的行动。案件随后在多个司法辖区引发执法行动,涉及逮捕与引渡程序。
北约官员透露,一项针对莱茵金属公司首席执行官的刺杀阴谋已于 2024 年被挫败,该阴谋被认为并非孤立事件,而是更大范围破坏行动的一环。
欧洲的反应
面对持续出现的破坏活动,欧洲多国及北约采取了一系列应对举措,包括强化情报监控、加大执法力度,并对涉嫌参与破坏行为的人员展开抓捕行动。以波兰为例,当地执法机关在 2022 年至 2023 年间拘留了多名嫌疑人,并对约 30 名俄罗斯、白俄罗斯及乌克兰籍人员提出正式指控,指称其在波兰境内涉嫌参与间谍活动或策划破坏行动。 在捷克,政府当局已取缔或关闭多家被指协助破坏活动或暴力阴谋的本土亲俄极端组织及虚假信息传播机构。有关部门同时指出,这些活动背后可能存在俄罗斯方面的介入。
在这次行动之前以及行动之后,外交驱逐都是常用的手段。2022年3月,几个欧盟国家驱逐了数十名俄罗斯外交官,其中一些人被怀疑是情报人员,怀疑他们可能发动破坏活动。驱逐行动在2023年至2025年间持续进行。在揭露华沙购物中心纵火案后,波兰当局驱逐了45名俄罗斯官员,并关闭了俄罗斯驻克拉科夫领事馆。保加利亚和波罗的海国家以安全担忧为由,减少了俄罗斯的外交存在。 北约于2023年成立了关键海底基础设施小组,以加强对管道和电缆的监测和保护,并开始协调盟国海军在被视为高风险海域的北海和波罗的海进行巡逻。 欧盟启动了一系列旨在增强基础设施韧性的举措,包括对能源网络进行压力测试,以及加强对混合威胁的情报共享。 2023年和2024年期间,多个欧洲国家提高了国内安全威胁等级,以应对破坏风险。挪威在发现不明无人机踪迹以及在海上平台附近发现跟踪装置后,将其石油和天然气行业置于高度戒备状态,并部署士兵守卫能源设施。这些跟踪装置被怀疑是俄罗斯为破坏活动进行情报收集的手段。
多名欧洲安全领域官员指出,在实际操作层面,完全杜绝破坏活动几乎不具可行性。在此背景下,欧洲各国政府转而侧重于威慑策略,反复强调任何具有重大破坏性的行为,尤其是涉及平民伤亡的袭击,都不会被容忍,并且会将遭到强烈反制。北约副秘书长米尔恰·杰奥纳在 2024 年的一次表态中进一步说明,盟国已就相关问题向俄罗斯方面明确设定“红线”。他表示,一些被认定为高度侵略性的行为,例如造成平民死伤或严重瘫痪关键基础设施的行动,可能触发直接对抗的风险。在 2023 年 6 月于维尔纽斯召开的北约峰会上,成员国达成共识,认为某些针对关键基础设施的混合攻击行为,尤其是网络攻击,在特定情形下可被视同为武装攻击,并可能据此考虑适用《北约条约》第五条的集体防御机制。
文档
截至 2025 年,欧洲多国仍在持续推进与涉嫌俄罗斯破坏活动有关的调查与司法程序,其中相当一部分案件尚未形成官方结论。现有的公开资料主要来源于波兰和英国的法院裁决,以及波罗的海国家发布的情报评估报告。尽管部分细节仍存在不确定性,但现有证据总体上倾向于将相关责任指向俄罗斯当局。
参见
- 2024年波罗的海海底电缆中断
- 俄乌战争期间的外交驱逐
- 俄罗斯与欧盟关系
参考
评论 (0)