Przejdź do głównej zawartości

Raport roczny — 2025 (metodologia v1.0)

Okres: 01.01–31.12.2025 · Stan wiedzy: 20.09.2026 · Pokrycie: częściowe; część danych opublikowana dopiero w 2026 · Status: roboczy, zatwierdzony do publikacji jako wersja robocza.

Oceny 0–10 opisują udokumentowane działania Rosji wobec Polski/NATO, nie prawdopodobieństwo wojny. Techniczne powiązanie kampanii cyber z klastrem aktywności opisywanym jako rosyjski nie jest tożsame z publicznym dowodem wydania rozkazu przez państwo rosyjskie. Postępowania przeciw różnym służbom i reakcje NATO nie są automatycznie dodatkowymi rosyjskimi atakami.

🟡 · Pewność: umiarkowana. NATO, 10.09 potwierdziło przelot licznych dronów z Rosji w przestrzeń RP i uruchomienie obrony NATO; ocenę intencjonalności naruszeń pozostawiono otwartą. To incydent militarny wobec członka NATO, nie potwierdzone rozpoczęcie bezpośredniej wojny ani spójny zestaw przygotowań do niej. Alternatywa: błędna trajektoria części obiektów w związku z działaniami nad Ukrainą; brak w źródle rozstrzygnięcia tej hipotezy. Konsultacje art. 4 nie stanowią dowodu przygotowań do wojny.

Domena 2025 2024 (v1.0) Δ r/r Pewność Podstawa
Hybrydowe (przekrojowo) 5/10 5/10 n/d — nierówne pokrycie umiarkowana ABW, podsumowanie opubl. 14.05.2026 opisuje utrzymywanie się rosyjskiej aktywności wywiadowczej i dywersyjnej; UE, 20.05.2025 wskazuje szeroką kampanię informacyjną. Wrześniowe drony nie są do tego wyniku mechanicznie dodane.
Sabotaż/dywersja n/d 5/10 n/d n/d ABW, podsumowanie 2024–2025 nie dostarcza w cytowanym fragmencie odrębnej, deduplikowanej ewidencji sabotaży 2025; 48 postępowań szpiegowskich to nie 48 dywersji.
Cyber 3/10 n/d n/d niska CSIRT GOV, raport 2025 wydany 18.09.2026: utrzymywała się aktywność grup powiązanych z Rosją i Białorusią oraz prorosyjskich haktywistów; skala odrębnie rosyjskich incydentów i skutki niepełne. CERT Polska, 30.01.2026 wiąże technicznie incydent energetyczny z klastrem Static Tundra/Berserk Bear/Ghost Blizzard/Dragonfly, lecz nie podaje publicznego dowodu państwowego zlecenia; nie zaliczono automatycznie całości skutków jako potwierdzonej operacji państwowej Rosji.
GNSS/EW n/d n/d n/d n/d UE, 20.05 opisuje sankcje/ograniczenia, a nie wystarczający rejestr incydentów GNSS i ich skutków.
FIMI/infosfera 3/10 3/10 n/d — nierówne pokrycie umiarkowana UE, 20.05 dokumentuje długotrwałą kampanię medialną, lecz działania objęte sankcjami mogły zacząć się wcześniej niż 2025; brak porównywalnego pomiaru intensywności emisji w roku.
Incydenty militarne 4/10 n/d n/d umiarkowana NATO, 10.09: liczne drony z Rosji naruszyły przestrzeń RP podczas jednej nocy, uruchamiając obronę sojuszniczą; intencjonalność i liczba osobnych operacji nieustalone.

*Porównanie wyłącznie dla ograniczonej rocznej próby; nie dowodzi pełnej stabilizacji całej aktywności.

Porównywalność historyczna: raport obejmuje wybrane, różnie udokumentowane wydarzenia i nie posiada stałego rocznego rejestru wszystkich incydentów Rosja→Polska/NATO. Wartości poprzedniego roku są odsyłaczem do oceny jego własnej próby; nie stanowią porównywalnego mianownika do wyliczenia Δ r/r. Równa liczba nie dowodzi stabilizacji, a wyższa liczba nie dowodzi wzrostu całkowitej aktywności. Dopuszczalne są wyłącznie jawnie udokumentowane porównania jakościowe poszczególnych działań.

Data zdarzenia Data ujawnienia Co / gdzie / skutki Status i atrybucja Źródła
Incydenty podmorskie głównie XII.2024; operacja ochronna 14.01.2025 14.01.2025 NATO uruchomiło Baltic Sentry na Bałtyku, zwiększając obecność i monitoring infrastruktury podmorskiej. Odpowiedź NATO, nie nowy incydent Rosji. Nie przenosić uszkodzenia kabli z grudnia 2024 do 2025. NATO, 14.01
2025: 48 nowo wszczętych postępowań szpiegowskich; pozostały zakres 2024–2025 14.05.2026 ABW podała 48 postępowań szpiegowskich rozpoczętych w 2025 i ponad 60 w okresie 2024–2025 łącznie; dotyczą aktywności różnych służb, nie 48 rosyjskich ataków ani 48 sabotaży. Statystyka reakcji ABW i podsumowanie 2024–2025 wydane w 2026, nie 48 nowych aktów dywersji Rosji. ABW, 14.05.2026
Noc 09/10.09.2025 10.09.2025 Liczne drony z Rosji naruszyły przestrzeń Polski; aktywowano obronę powietrzną Sojuszu; Polska wniosła o konsultacje art. 4. Potwierdzone naruszenie z kierunku Rosji przez NATO; zamiar nieustalony w przywołanym oświadczeniu. Jedna fala, nie liczba niezweryfikowanych pojedynczych rosyjskich operacji. NATO, 10.09
12.09.2025 12.09.2025 NATO uruchomiło Eastern Sentry na wschodniej flance jako wzmocnienie ochrony. Odpowiedź obronna NATO, nie kolejna rosyjska operacja. NATO, 12.09
29.12.2025 (atak skoordynowany; dalsze ustalenia o drugiej elektrociepłowni) 30.01.2026 (CERT); 08.08.2026 (uzupełnienie); IX.2026 (raport CSIRT GOV; załącznik PDF datowany 18.09) W Polsce zaatakowano co najmniej 30 farm OZE, zakład produkcyjny i elektrociepłownię; zakłócono łączność obiektów OZE z operatorami, bez przerwania produkcji energii i dostaw ciepła. Uzupełnienie CERT opisało także drugą elektrociepłownię. Potwierdzona technicznie skoordynowana kampania destrukcyjna; CERT wiąże infrastrukturę napastnika z klastrem Static Tundra/Berserk Bear/Ghost Blizzard/Dragonfly, ale publicznie nie rozstrzyga pełnego łańcucha zlecenia przez państwo rosyjskie. Zdarzenie w 2025, ujawnienia w 2026; nie liczyć jako 30 niezależnych operacji Rosji. CERT Polska, 30.01.2026 · CERT Polska, 08.08.2026 · CSIRT GOV, 18.09.2026
Działania informacyjne objęte sankcjami — daty poszczególnych aktów nieustalone 20.05.2025 UE rozszerzyła listę osób i podmiotów sankcjonowanych za destabilizujące działania Rosji, w tym kampanie medialne w Ukrainie i poza nią. Sankcje UE, nie data nowego ataku ani dowód, że każda operacja rozpoczęła się w 2025. Rada UE, 20.05

Opis sankcji UE to późniejsza atrybucja / odpowiedź polityczna; nie zwiększa sama z siebie oceny FIMI. NATO, 10.09 rozróżniło zdarzenie i nieustaloną intencjonalność. Baltic Sentry i Eastern Sentry to środki obronne. W analizowanej próbie nie potwierdzono konkretnego rosyjskiego działania deeskalacyjnego.

Zweryfikowano istotną falę naruszeń przestrzeni powietrznej Polski przez drony z Rosji, ale nie potwierdzono w tym zestawie źródeł intencjonalnego rozpoczęcia bezpośredniej konfrontacji Rosja–NATO. CERT Polska dostarczył późniejszej technicznej atrybucji ataku energetycznego do znanego klastra; nie jest to dowód państwowego zlecenia każdego elementu tej kampanii.

Metodologia: v1.0. Wersja robocza zatwierdzona do publikacji.