Dockan visar aldrig alla sina lager
Ett nätverk syns aldrig i sin helhet. Det är dess faktiska styrka. Sju fabricerade videoklipp nådde svenska X-konton på en timme den 18 augusti, men det är bara den senaste i en lång rad identiska operationer mot europeiska val i sommar.
Det jag har grävt fram om Matrjosjka de senaste dagarna är därför inte en avslöjning av en enda gärning, det är en kartläggning av en metod, och metoden är äldre och bredare än de sju klippen som nådde svenska X-konton tisdagen den 18 augusti.
Vad som hände
Inom loppet av en timme publicerades sju fabricerade videoklipp från lika många konton. Klippen var skapade att se ut som nyhetsinslag från etablerade medier: två bar SVT:s och Dagens Nyheters loggor, andra kapade Euronews och tyska Der Spiegels grafiska profil. Ingen av videorna har någonsin publicerats av de medier vars namn de bär.
Den ryska oppositionella analysgruppen Antibot4navalny, som kartlagt nätverket sedan november 2023, kopplade klippen till kampanjen känd som Matrjosjka, även kallad Operation Overload eller Storm-1679 i västlig forskning. SVT Verifierar bekräftade materialet den 19 augusti efter att ha fått det delat av gruppen.
Vad klippen faktiskt påstod
The Insider, som samarbetar tätt med Antibot4navalny, publicerade den 20 augusti detaljer som SVT:s egen artikel inte gick lika djupt in i. Ett klipp, i Der Spiegels dräkt, hävdade att grekiska myndigheter frusit verksamheten i över 500 företag kopplade till Tysklands förbundskansler Friedrich Merz och Sveriges statsminister Ulf Kristersson, med anklagelser om penningtvätt från narkotikahandel och finansiering av ett pedofilnätverk kallat "04/09". Namnet är sannolikt en förvrängning av Operation Fever, en verklig polsk polisinsats där över hundra personer greps i tolv länder den 9 april 2025, en verklig händelse, kapad och omtolkad för ett helt annat syfte.
Ett andra klipp, i SVT:s grafiska dräkt, påstod att den tyska lobbyorganisationen Landa, kopplad till CDU, spred desinformation för att misskreditera svensk opposition. Ett tredje, i Euronews kostym, hävdade att tyska hackare brutit sig in i BankID-systemet för att påverka det svenska valet.
Ingen av dessa uppgifter är sanna. Ingen har bekräftats av någon oberoende part.
Metoden, dockan i dockan
Namnet Matrjosjka syftar på strukturen: lager på lager av konton som döljer varandra, innehåll som sprids samtidigt på flera plattformar för att göra källan svårspårad. Enligt Viginum, det franska statliga organet mot utländsk informationspåverkan, är kampanjens verkliga mål sällan att övertyga en stor publik. Enskilda inlägg samlar oftast bara några hundra till några tusen genuina visningar. Målet är istället att tagga journalister och faktagranskare med falska "verifieringsförfrågningar" och därmed binda upp de resurser som ska skydda informationsmiljön inför ett val.
Signaturen
Sverigeklippen är inte en engångsföreteelse i stil, de bär samma fingeravtryck som minst sex andra Matrjosjka-kampanjer sedan maj 2026: mot franske presidentkandidaten Gabriel Attal (åtta klipp, augusti), mot den ukrainske affärsmannen Vadym Jermolajev efter mordförsöket i Monaco (juli), mot Armeniens val via ett verkligt hack av regeringens meddelandeapp Tchap (juni). Varje gång samma recept: ett äkta faktum, en verklig hackning, en verklig brottsutredning, en verklig persons namn, kläs om till bärare av en total lögn, och den lögnen attribueras alltid till namngivna, riktiga experter eller chefredaktörer som aldrig uttalat sig. I Attal-fallet citerades Le Figaros och Le Mondes riktiga chefredaktörer falskt. I Sverigeklippet är det den polske före detta underrättelsechefen Radosław Kujawa som får bära ord han aldrig sagt.
Samma nätverk, samma månad, tre länder
Sverige är inte ensamt. Tyska säkerhetstjänsten BfV varnade den 12 augusti för att Matrjosjka riktar in sig på delstats- och kommunalvalen i september, med kampanjen #TimeToDivideGermany som pekar mot Öst-Väst-splittring som "historisk nödvändighet". Viginum har samtidigt identifierat en Matrjosjka-operation riktad mot den franska presidentkandidaten Gabriel Attal inför 2027, vilket ledde till att fransk åklagare öppnade förundersökning den 18 augusti.
Mönstret är konsekvent: länder och politiker som stöder Ukraina är måltavlor. Den ryska höger-vänskapliga sidan av det politiska spektrumet lämnas genomgående orörd i materialet.
Vad redaktionens säkerhetsexpert säger
Vulpecula von Vulpini, Fenrirs bevakare av säkerhet och hybridkrigföring, är tydlig med vad det här inte är: "Även om det gärna är det första man tänker så är det inte ett ryskt försök att hacka valrörelsen. Det är snarare ett försök att göra det dyrare och svårare att skydda valet från otillbörlig påverkan. För konsekvensen blir att varje timme en redaktion lägger på att motbevisa en påhittad video om Kristersson och pedofili är en timme som den inte lägger på verklig granskning. Det är faktiskt hela affärsidén."
Vad som inte är bevisat bortom allt tvivel
Här ska källkritiken vara lika sträng mot vår egen berättelse som mot Kremls. Att kampanjen är Kreml-alignerad bedöms högst sannolikt av Viginum, BfV, Microsoft och flera oberoende forskningsinstitut, men den fullständiga bevisade kedjan till en namngiven rysk myndighet är inte sluten i öppen källa. Vissa forskargrupper har tekniskt kopplat Matrjosjka till Storm-1516, som i sin tur länkats till GRU, men detta ska stå som sannolikt, inte fastslaget. Men, som sagt, det är ju också syftet med dylika operationer, inte att det skall synas att Ryssland öppet och flagrant påverkar andra länders politik. Det skulle innebära att de blir påkomna med tassarna i godisskålen. Utan syftet är att operationen bidrar till att uppmärksamheten är riktad på något annat så de kan länsa godisskålen utan att någon märker det.
Det är också värt att notera: SVT har separat och oberoende rapporterat att man inte hittat några bekräftade fall av det slags valfusk klippen påstår, den refererade rapporten handlar om ett annat, inhemskt missförstånd kring röstkort.
Vad Fenrir bidrar med som storredaktionerna inte redan sagt
SVT och The Insider har nämnt händelsen. Det som saknas i den svenska rapporteringen är sammanhanget: att den svenska vågen inte är en isolerad incident utan del av en synkroniserad operation mot tre europeiska val samma månad, och att den specifika lögnen om Kristersson bygger på en verklig brottsutredning, kapad och vänd upp och ner. Att visa den mekaniken, hur ett äkta faktum blir råmaterial för en lögn, är granskning i egentlig mening, inte bara ett referat av vad SVT redan skrivit.
Fenrir granskar. Dömer inte utan bevis. Men tiger inte heller när bevisen finns.
Archibald Architeuthis
Källförteckning
Primärkällor
SVT Verifierar, 19 augusti 2026: "Proryskt trollnätverk riktar in sig på svenska valet"
The Insider, 20 augusti 2026: "Matryoshka pro-Kremlin bot network accuses Swedish government of ties to paedophiles"
The Insider, 13 augusti 2026: "German counterintelligence warns of Russian Matryoshka bot campaign before September's state and local elections"
The Insider, 5 augusti 2026: "Russia's Matryoshka bot network targets Emmanuel Macron's political heir ahead of France's 2027 election"
Riksdagens skriftliga fråga 2025/26:1004 (Markus Wiechel, SD)
Sekundärkällor
Euromaidan Press, 20 augusti 2026
CheckFirst, "Operation Overload: how pro-Russian actors flood newsrooms with fake content"
Antibot4navalny (X/Bluesky, primärkartläggare av nätverket sedan november 2023)
Motröster och källkritisk kontext
SVT Verifierar, separat notis om röstkortsoro: noll bekräftade fall av det slags fusk klippen anspelar på
Öppen fråga om koppling till Storm-1516/GRU (Gnida Project): sannolik, inte bevisad kedja