Posted in

Як українські кіберфахівці розкрили таємниці РФ

bddbbfcfd.jpg
bddbbfcfd.jpg

Які результати розвідувальної операції?

Після початку повномасштабного вторгнення РФ в Україну, українські кіберфахівці та OSINT-волонтери провели ряд успішних розвідувальних операцій. Нещодавно вони поділилися інформацією про те, як їм вдалося знайти таємну інформацію про російські ядерні сили.

Документація була здобута в ході взаємодії кіберфахівців та OSINT-аналітиків протягом 2024 року. Станом на 2025 рік оперативно-розвідувальні спроможності операції були вичерпані, і в 2026 році аналітики міжнародної розвідувальної спільноти Inform Napalm розкрили деякі деталі. У цій операції брали участь аналітики Ukrainian Militant, кіберфахівці зі складу 256-ї Кібер Штурмової Дивізії та волонтери міжнародної розвідувальної спільноти InformNapalm.

Які джерела інформації використовувалися?

Операція складалася з даних від HUMINT-джерел, попереднього OSINT-аналізу та подальшої CYBINT-складової для отримання даних, які неможливо здобути з відкритих джерел. Це включало інформацію про архітектуру програмних інструментів, що використовуються під час розробки, а також випробувань систем стратегічних ядерних сил РФ та участі частин російської зовнішньої розвідки в цих процесах. Вся інформація оперативно надавалася Силам оборони України.

Що стало відомо про документи?

Кіберфахівці зазначають, що у розвідці рідко трапляються документи, які одразу дають кілька шарів інформації. Один аркуш показує замовника, другий відкриває виконавця, третій пояснює бюджет, а четвертий підсвічує конкретний програмний продукт. Саме так працює пакет документів по НИР з шифром “Полюс-24”, який дозволяє побачити фрагмент російської оборонно-наукової кооперації на стику військової науки, спеціального програмного забезпечення та структур, пов’язаних із зовнішньою розвідкою РФ.

У документах, здобутих кіберфахівцями та волонтерами в 2024 році, фігурувало АНО “ЦП СЯС АВН”, структура, пов’язана з проблематикою стратегічних ядерних сил РФ. Ця назва вже сама по собі вказує на високий рівень чутливості.

Далі з’являється шифр НИР “Полюс-24”, посилання на технічне завдання, етапи робіт, проміжні випробування модулів СПО, а також розрахунки по трудомісткості, зарплатах, накладних витратах і ліцензії на використання вихідних кодів стороннього програмного продукту.

Документ містить тактико-технічне завдання, яке визначає рамки всієї роботи: хто ставить задачу, у яких межах її треба виконати, за якими вимогами та для якого ланцюга. Якщо “Полюс-24” виконується за ТТЗ від в/ч 33949, то ця військова частина є важливим елементом ланцюга управління проєктом.

Після цього починається справжня розвідка по відкритих джерелах. ФКУ “Войсковая часть 33949” дійсно присутня у відкритих російських реєстрах. Для неї вказані ІНН 7728124452, ОГРН 1037728030306, дата реєстрації 23 квітня 1993 року, юридична адреса в Москві, провулок Колпачний, 11, корпус 1. У реєстровому профілі також зазначено основний вид діяльності, пов’язаний із забезпеченням воєнної безпеки, та чинного командира, Павла Олександровича Іванова, із датою вступу на посаду 1 лютого 2024 року.

Новий командир з’являється 1 лютого 2024 року, технічне завдання видається 21 лютого 2024 року, держконтракт оформлюється 19 квітня 2024 року. Така послідовність дат дозволяє побачити оформлений цикл запуску робіт.

Також, порівнюючи з незалежними розслідуваннями, в/ч 33949 прямо пов’язують зі Службою зовнішньої розвідки РФ, зокрема з напрямом нелегальної розвідки. Це зовнішня атрибуція, яка повторюється в журналістських розслідуваннях. Для OSINT цього достатньо, щоб оцінювати в/ч 33949 як частину контексту СЗР і працювати з нею саме в цій логіці.

Фахівці зазначають, що “Полюс-24” цікавий не стільки витоком таємних паперів, як прикладом того, як із кошторису, технічного завдання і рядка про ліцензію виростає карта системи, яка працює в інтересах держави-агресора. Російські внутрішні стратегічні системи є “прохідним двором” для кіберфахівців різних країн, особливо з України, і існує дуже висока ймовірність, що всі секрети РФ вже давно не є таємними.

Нагадаємо, що раніше Головне управління розвідки Міноборони України оприлюднило дані про масштаби виробництва російського військово-промислового комплексу на 2025 рік, за оцінками, Москва нарощує випуск озброєнь і робить ставку на дрони.