“Рух ісламістів ‘Асхаб аль-Ямін'”: Нова гібридна група загрожує безпеці Європи
11 травня 2026 року
На гамірній вулиці Лондона, серед білого дня, чоловік з ножем напав на двох євреїв поблизу автобусної зупинки. Напад стався 29 квітня у переважно єврейському передмісті Голдерс Грін – тому ж районі Північного Лондона, де 23 березня було підпалено чотири єврейські благодійні автомобілі швидкої допомоги. Організація “Рух ісламістів ‘Асхаб аль-Ямін'” (HAYI), яка, як вважається, пов’язана з Іраном, заявила про свою причетність до цих двох інцидентів, а також до понад десятка підпалів та актів саботажу проти єврейських, ізраїльських чи західних установ у Європі. Це виглядає як відповідь на війну Сполучених Штатів та Ізраїлю проти Ірану.
Станом на дату публікації, HAYI заявив про 17 інцидентів у Великій Британії, Бельгії, Нідерландах, Франції, Німеччині, Македонії та Греції. Британські правоохоронці затримали щонайменше 28 осіб лише у зв’язку з лондонськими нападами. Напад 29 квітня змусив Велику Британію підвищити рівень терористичної загрози до “серйозного”. Правоохоронні органи продовжують перевірку причетності HAYI до кожного з нападів. Британські спецслужби розслідують можливий зв’язок HAYI з Корпусом вартових Ісламської революції.
Експерти з тероризму припускають, що HAYI може бути “вигаданим фронтом”, а не справжньою терористичною клітинкою, створеною пов’язаними з Іраном оперативниками для сіяння паніки та плутанини. Така тактика гібридної війни ускладнює встановлення зв’язку між виконавцями на місцях та спонсорованими державою організаторами нападів.
Наразі невідомо, чи був нападник у Голдерс Грін найнятий, чи HAYI помилково взяв на себе відповідальність у рамках дезінформаційної кампанії. Однак, заява HAYI про причетність, у поєднанні з використанням дронів для погроз посольству Ізраїлю в Лондоні у квітні, свідчить про ескалацію тактики. До нападу в Голдерс Грін тактика HAYI обмежувалася підпалами та саботажем – символічними цілями, і, що найважливіше, ніхто не постраждав.
Ця очевидна ескалація супроводжується посиленням риторики у пропаганді групи. Наприклад, у нещодавньому онлайн-повідомленні група виокремила президента США Дональда Трампа та його родину для “відплати”, що відрізняється від попередніх, більш загальних повідомлень (Малюнок 1). Ці інциденти та онлайн-провокації загострюють увагу на дедалі складнішому безпековому середовищі, з яким стикаються європейські правоохоронці. Окрім загроз з боку HAYI, влада також має справу з проросійськими осередками, транснаціональними кримінальними організаціями та іншими інцидентами, спрямованими проти ізраїльських чи єврейських об’єктів, які не були заявлені HAYI, створюючи заплутаний та фрагментований ландшафт загроз.

Щоб краще зрозуміти природу HAYI, цей аналіз містить огляд групи та її заявлених нападів, включаючи тактику та технології, які вона застосовувала, порівняння з тактиками гібридної війни інших акторів, а також рекомендації для політиків та практиків.
HAYI: Основні факти та напади
Англійською мовою назва HAYI перекладається як “Ісламський рух сподвижників правої руки”. Група використовувала щонайменше два різні типи логотипів у своїх публічних онлайн-зверненнях: чорно-білий та кольоровий. Логотипи, що зображують кулак зі зброєю, схожі на символіку груп, пов’язаних з Іраном, таких як ліванська “Хезболла”. Однак, на відміну від цих груп, які використовують АК або “Калашников” у своїй публічній символіці, логотип HAYI містить гвинтівку Драгунова.


Перший напад, пов’язаний з HAYI, стався в синагозі в Льєжі, Бельгія, 9 березня – в той же день, коли HAYI оголосив про свою присутність онлайн (Малюнок 4). У першому повідомленні інцидент у Льєжі не згадувався. Через кілька днів, 11 березня, група заявила про свою причетність, опублікувавши відео інциденту. Повідомлення поширювалося серед проіранських акаунтів у X та Telegram.

У березні швидко послідували інші напади: 13, 14 та 15 числа в Нідерландах; 23 березня підпал чотирьох автомобілів швидкої допомоги в лондонському районі Голдерс Грін; та інцидент у Бельгії в ніч з 23 на 24 березня. Крім того, HAYI оприлюднив відео, в якому заявив про напад 11 березня в Греції, хоча доказів його існування немає. Деякі експерти вважають, що цей грецький інцидент насправді стався 3 березня в Нідерландах. Група також випустила пропагандистське відео з погрозами щодо Bank of America в Парижі. 28 березня правоохоронці знешкодили підлітка, який намагався підпалити бомбу біля того ж американського банку.
У квітні інциденти включали напад на Ізраїльський центр у Нейкерку, Нідерланди, 4 квітня; напад на ізраїльський ресторан у Мюнхені, Німеччина, 10 квітня; та напади на македонські єврейські установи 12 квітня. Останній інцидент також розслідується на предмет можливих зв’язків з сунітською джихадистською групою “Ісламська держава”, і HAYI opportunistically заявив про свою причетність для дезінформації. У Лондоні 15 квітня відбулися два напади на синагогу та перськомовний новинний канал, 16 квітня – погрози дронами посольству Ізраїлю, 17 квітня – напад на єврейську освітню організацію, а 18 квітня – підпал синагоги. Місяць завершився інцидентом у Голдерс Грін 29 квітня. Важливо зазначити, що 27 квітня було скоєно підпал меморіалу в тому ж районі, присвяченого протестувальникам, убитим іранським режимом, хоча цей інцидент, схоже, не був заявлений HAYI.
Тактика та технології
HAYI розповсюджує повідомлення та відео на онлайн-платформах, таких як X та Telegram. У Telegram проіранські новинні акаунти та акаунти, пов’язані з іракськими шиїтськими ополченцями, активно поширюють пропаганду HAYI. Проіранський новинний канал у Telegram був одним з перших, хто повідомив про напад зі ножем у Голдерс Грін, припускаючи, що це може бути пов’язано з HAYI. Пізніше акаунт опублікував відео HAYI, в якому група взяла на себе відповідальність за напад.


Багато відео HAYI, що поширюються в X та Telegram, виглядають зернистими та аматорськими, що може бути навмисним. Відео використовують прості техніки, такі як примітивна графіка та супутникові знімки. Аналіз фонової музики пов’язує її з прихильниками іранського режиму та іракськими шиїтськими ополченцями. HAYI також, очевидно, використовує ШІ-переклад для текстової пропаганди, що призводить до деяких незвичних формулювань.

Одне з примітних відео зосереджене на посольстві Ізраїлю в Лондоні. У цьому відео двоє чоловіків у масках та білих захисних костюмах позують у кімнаті, поки камера показує два дрони – один на рюкзаку, інший на підлозі. На дронах наклеєні наліпки з логотипом HAYI. Потім відео показує дрон, що летить через парк, стверджуючи, що дрони перевозять “радіоактивні та небезпечні канцерогенні матеріали”. Слідчі знайшли поблизу в Кенсінгтонському парку предмети, що могли бути пов’язані з цим, але, на щастя, тести показали, що вони не були небезпечними.
Використання дронів, хоч і в обмеженому масштабі, є відносно новим вектором терору для джихадистів на Заході, про який правоохоронці мають знати. Раніше дрони, можливо, розгорнуті пов’язаними з Росією осередками, загадково з’являлися поблизу європейських військових об’єктів та іншої інфраструктури. Групи-проксі, пов’язані з Іраном, використовували дрони в бойових діях проти Ізраїлю в Лівані. Хоча це не робить використання дронів недержавними акторами чимось новим, той факт, що штучно створена проіранська група погрожує використовувати дрони в Європі, має викликати занепокоєння, додаючи ще один ускладнюючий фактор до цих інцидентів.
Використання “одноразових агентів” є ще однією тактикою HAYI. Це було помічено під час невдалої спроби підірвати Bank of America в Парижі, де 17-річний підліток був заарештований під час спроби підпалити саморобний вибуховий пристрій. Він стверджував, що був завербований через соціальні мережі. В іншому випадку, підліток, затриманий у зв’язку з підпалом 23 березня в Антверпені, Бельгія, який пізніше був заявлений HAYI, отримав гроші за інсценування інциденту, повідомляє The New York Times. Ця гібридна тактика додає шар “відмовної правдоподібності” та посилює плутанину, як це було і у випадку з підлітком, заарештованим у зв’язку з підпалом лондонської синагоги 18 квітня. Він заявив слідчим, що не знав, що це синагога. Наймання людей для здійснення кримінальної чи терористичної діяльності також є відомою тактикою, яку використовують пов’язані з Росією осередки.
Деякі експерти з тероризму вважають, що нападник у Голдерс Грін, ймовірно, був натхненний HAYI, а не обов’язково завербований групою, особливо враховуючи, що за кілька днів до нападу зі ножем його виписали з психіатричної лікарні. Натхненні напади, поряд з інцидентами, фактично керованими HAYI, ще більше ускладнюють ситуацію з безпекою.
Висновки та рекомендації
Незабаром після нападу в Голдерс Грін 29 квітня стало відомо, що підозрюваний перебував у полі зору правоохоронних органів, оскільки раніше, у 2008 році, був ув’язнений за напад з ножем на поліцейського та поліцейського собаку. Пізніше він був включений до національної програми “Prevent”, місія якої – дерадикалізація та запобігання залученню вразливих осіб до тероризму. На момент публікації аналізу невідомо, якою мірою та як довго нападник брав участь у програмі “Prevent”, або чи перебував він під наглядом до нападу. Тим не менш, цей та інші інциденти мають спонукати правоохоронні органи та політиків до всебічного перегляду поточних контртерористичних ініціатив та програм дерадикалізації, водночас враховуючи потенційні порушення прав людини та масовий нагляд за невинними громадами, які стають мішенню. Будь-які нові рекомендації щодо політики та тактики правоохоронних органів повинні базуватися на доказах, враховуючи попередні дослідження та розслідування, які показують, що ефективність певних тактик, таких як масовий нагляд, є неоднозначною, а в гіршому випадку – вони викликають роздратування у громад, що є ключовими для стримування радикалізації вразливих членів суспільства.
Технологічні рішення повинні включати більш інтелектуальну, цільову модерацію онлайн-платформ, використовуючи системи, які можуть розрізняти контекст онлайн-повідомлень. Додаткові заходи можуть включати поведінкову аналітику на основі ШІ для виявлення користувачів, які шукають екстремістські матеріали, та перенаправлення їх до контртерористичних повідомлень, а також інтелектуальні інструменти регуляторних технологій (regtech) для боротьби з фінансуванням тероризму.
Крім того, політики, правоохоронні органи та бізнес повинні розглянути можливість впровадження технологічного шару з федеративним машинним навчанням, де різні групи або пристрої допомагають тренувати модель ШІ, зберігаючи при цьому чутливу інформацію на локальному рівні. Такий підхід, використовуючи федеративне машинне навчання, може покращити обмін інформацією між контртерористичними організаціями, зберігаючи при цьому конфіденційні дані кожної групи. Це буде особливо корисно для regtech у сфері контртерористичного фінансування, програм поведінкової аналітики, що балансують між безпекою та медичною інформацією, яка підпадає під закони про конфіденційність, а також для подолання будь-якої контрпродуктивної фрагментації між розвідувальними агентствами з пересічними або конкуруючими юрисдикціями.
