Исследование команды аналитиков YouControl о работе российской агентуры в Украине, собирающей информацию об оборнно-промышленном комплексе
Россия чаще всего пытается получить чувствительную информацию об украинском оборонно-промышленном комплексе через агентурную сеть, информаторов и корректировщиков, а также соцсети и кибероперации. Специалисты YouControl проанализировали 7362 новости с официального сайта СБУ и определили, какие каналы получения чувствительной информации об ОПК чаще всего фигурируют в публичных сообщениях спецслужбы в течение 2020-2026 гг. Детали – в новом исследовании.
Пути получения информации об ОПК и оборонной инфраструктуре Украины: анализ публикаций СБУ за 2020-2026 гг.
По результатам анализа массива из 7 362 новостей официального сайта СБУ за период с января 2020 по август 2026 года (из которых 131 новость напрямую касается разоблачения угрозы оборонно-промышленному комплексу), выделяется 7 ключевых способов получения информации врагом. Все они распределяются по двум основным векторам угроз: Внутренний (инсайдерский) и Внешний (дистанционно-технологический).

Внутренний доступ остается одним из наиболее опасных рисков ОПК. Получение данных происходит через людей, уже работающих внутри системы или имеющих непосредственный контакт с работниками:
Когда у врага нет прямого "крота" на предприятии, он может использовать внешнее наблюдение, мессенджеры, публичный контент и киберинструменты:
Аналитики YouControl проверили, фигурировали ли в сообщениях СБУ случаи получения информации об объектах оборонно-промышленного комплекса именно из-за открытых данных (Open Data). В исследованном массиве таких случаев не обнаружено: 0 публикаций.
Отдельно специалисты YouControl исследовали сообщения СБУ о случаях, когда закрытая информация попадала наружу из-за самих сотрудников правоохранительных и контролирующих органов. В массиве из 7362 сообщений с официального сайта СБУ обнаружили 14 публикаций, касающихся 11 уголовных производств.
Чаще фигурировали налоговые и фискальные органы, тогда как отдельные публикации касались также схем с привлечением нескольких государственных структур. В исследовании зафиксированы случаи, связанные с ГНС/ДФС, прокуратурой, СБУ, НАБУ, ГНСУ, пенитенциарной системой, а также базами МВД и ДМС.
Анализ сообщений СБУ показывает, что враг использует сочетание человеческих, агентурных и технологических каналов для получения информации об украинском ОПК. В то же время главной уязвимостью остается человеческий фактор. Открытые данные при этом не фигурируют среди зафиксированных каналов утечки информации об ОПК. В исследованном массиве из 7362 сообщений СБУ не обнаружено ни одного случая, когда получение информации об оборонных объектах было бы связано именно с использованием данных из государственных публичных реестров. Это важно учитывать в дискуссии об изъятии открытых данных об ОПК. Если основные зафиксированные каналы получения чувствительной информации лежат вне публичных реестров, то само по себе изъятие базовых сведений о юридическом лице из публичного поля в соответствии с постановлением Кабмина №1257 не может быть эффективным инструментом защиты ОПК. Более того, полное исчезновение информации о предприятии само по себе не делает его невидимым. Как уже отмечал YouControl, резкое изменение или исчезновение данных может наоборот стать дополнительным сигналом для OSINT-анализа.
Результаты исследования также показывают: важно не просто определить наличие риска безопасности, а четко понимать, что именно требует защиты. Сама возможность использования открытой информации противником не значит, что нужно закрывать все. Если угрозу представляют сотрудники-шпионы, государство не закрывает учреждения, где они работают, - оно усиливает контроль, защиту и противодействие агентуре. Так же и в случае с открытыми данными: если риск представляет конкретная чувствительная информация, защищать следует именно ее, а не закрывать данные о предприятиях в целом. Это позволяет одновременно реагировать на реальные риски безопасности и сохранять общественно важную прозрачность.
Именно поэтому YouControl поддерживает позицию ОО "Ассоциация открытых данных" по делу об обжаловании постановления №1257. Команда Юконтроля "за" открытое рассмотрение этого дела и общественную дискуссию по поиску баланса между безопасностью государства и прозрачностью данных.
Исследование охватило 7362 новости, опубликованные со 2 января 2020 года по 7 августа 2026 года на официальном сайте СБУ. При анализе новости отбирали по статьям Уголовного кодекса Украины: ст. 111, ст. 114, ст. 114-2, ст. 328, ст. 330, ст. 361, ст. 362, связанными с государственной изменой, шпионажем, несанкционированным распространением военной информации, разглашением государственной и служебной информации и несанкционированным доступом к информационным системам. В выборку включались только инциденты, когда к незаконному доступу, копированию, сбыту или разглашению информации был непосредственно причастен действующий на момент преступления сотрудник или должностное лицо правоохранительного, спецслужбового или контролирующего органа.
При анализе массива новостей применен принцип перекрестной классификации материалов. Один и тот же новостной материал может фигурировать в нескольких тематических категориях и юридических кластерах одновременно.
Заметим, что низкое количество публикаций по отдельным статьям УКУ не означает отсутствия соответствующих случаев. Она свидетельствует о том, что именно такая юридическая квалификация редко фигурирует в открытых сообщениях СБУ. В частности, статья 328 "Разглашение государственной тайны" упоминается только в трех материалах, ни один из которых не касается ОПК, а статья 330 "Передача или сбор служебной информации в сфере обороны" - только в одном сообщении за 2020 год.
Исследование не включает непубличные материалы СБУ и не позволяет установить полное количество попыток получения информации о украинском ОПК. Количество упоминаний в сообщениях также не количество уникальных инцидентов, поскольку один материал может содержать несколько статей УКУ или тематических категорий.
Полная версия исследования на сайте YouControl
Партнерский материал