
09:44, Сьогодні
"Кроти", Telegram та коригувальники: як Росія збирає інформацію про український оборонно-промисловий комплекс

Росія найчастіше намагається отримати чутливу інформацію про український оборонно-промисловий комплекс через агентурну мережу, інформаторів і коригувальників, а також соцмережі та кібероперації. Фахівці "YouControl" проаналізували 7 362 новини з офіційного сайту СБУ та визначили, які канали отримання чутливої інформації про ОПК найчастіше фігурують у публічних повідомленнях спецслужби протягом 2020-2026 рр.
Ключові тези:
- Головна вразливість ОПК - люди. 149 новин на офіційному сайті СБУ безпосередньо стосуються "кротів" і шпигунів на стратегічних підприємствах та в державних органах.
- Відкриті дані не фігурують серед зафіксованих каналів витоку інформації про ОПК. У дослідженому масиві новин на сайті СБУ не виявлено жодного такого випадку.
- 269 повідомлень пов’язані з коригуванням вогню та наведенням ударів. Інформація про українські об’єкти, зокрема,використовується для планування атак.
- Telegram став одним з інструментів вербування. 84 із 90 публікацій про пошук інформаторів через соцмережі (93%) стосувалися саме Telegram.
- Для розвідки ворогу не завжди потрібні складні технології. У 43 випадках агенти фізично збирали інформацію про об’єкти ОПК, фотографуючи та знімаючи на відео їхні території.
- Корупція залишається значною загрозою для оборонного сектору. 43% релевантних повідомлень СБУ стосуються корупції, хабарництва та фінансово-економічних злочинів.
Після 2022 року значно зросла кількість публікацій про державну зраду
Аналіз публікацій з офіційного сайту СБУ показав зміну характеру загроз після початку повномасштабної війни. У 2020-2021 роках серед релевантних повідомлень частіше фігурували економічні злочини, кібершахрайство та корупція посадовців. Після початку повномасштабного вторгнення фокус змістився на державну зраду, агентурну діяльність, шпигунство, коригування вогню та збір інформації про військові об'єкти.
Зміна фокусу простежується в динаміці повідомлень із згадкою статті 111 ККУ "Державна зрада". У 2020 році таких матеріалів було 45, у 2021 - 65. У 2022 році їх кількість зросла до 129, у 2023 - до 286, а найбільший показник зафіксовано у 2025 році - 355 повідомлень.
Загалом стаття 111 ККУ згадується у 1428 матеріалах із досліджуваних 7362. Серед них:
- 269 новин стосуються коригування вогню та наведення ракетних і балістичних ударів;
- 179 - викриття агентів, інформаторів та зв'язкових ФСБ;
- 149 - "кротів" та шпигунів у державних органах і стратегічних підприємствах;
- 117 - агентурних мереж, груп коригувальників та спільників ворога;
- 119 - зрадників і бойовиків, які воювали у складі армії РФ проти України.
Шляхи отримання інформації про ОПК та оборонну інфраструктуру України: аналіз публікацій СБУ за 2020-2026 рр.
За результатами аналізу масиву з 7 362 новин офіційного сайту СБУ за період з січня 2020 по серпень 2026 року (з яких 131 новина безпосередньо стосується викриття загрози оборонно-промисловому комплексу), виділяється 7 ключових способів здобуття інформації ворогом. Усі вони розподіляються за двома основними векторами загроз: Внутрішнім (інсайдерським) та Зовнішнім (дистанційно-технологічним).

Інфографіка
Внутрішні фактори або Інсайдерський вектор загроз
Ключові статті ККУ: ст. 111 (Державна зрада - 1 428 новин загалом у вибірці) та ст. 362 (Несанкціоновані дії з інформацією, яка оброблюється в комп'ютерах, автоматизованих системах, комп'ютерних мережах або зберігається на носіях такої інформації, вчинені особою, яка має право доступу до неї - 45 новин).
Внутрішній доступ залишається одним із найбільш небезпечних ризиків для ОПК. Отримання даних відбувається через людей, які вже працюють всередині системи або мають безпосередній контакт із працівниками:
Спосіб 1. Вербування працівників стратегічних та оборонних підприємств. Загалом виявлено 149 публікацій за ст. 111 ККУ, де йдеться про викриття "кротів" і шпигунів у державних органах та на стратегічних об'єктах. Власне, у вибірці новин, які безпосередньо стосуються ОПК (131 матеріал), внутрішній (інсайдерський) фактор фігурує у 111 випадках. Ворог цілеспрямовано залучає діючих та колишніх співробітників - від інженерів і конструкторів до робітників та посадовців цехів. Фігуранти використовують свій службовий доступ до закритих об'єктів для передачі даних про розробки, локації цехів, стан виконання замовлень та внутрішній режим роботи підприємств.
Спосіб 2. Використання агентурних мереж, зв'язкових та особистих контактів: у 179 повідомленнях за ст. 111 ККУ згадується викриття поодиноких агентів та зв'язкових ФСБ, а ще 117 новин стосуються затримання агентурних мереж та їхніх спільників (115 новин у вибірці ОПК). Ворог часто використовує родинні зв'язки (родичів у РФ чи на тимчасово окупованих територіях) як "зв'язкових" або інструмент тиску, а також випитує дані "втемну" під час побутових розмов із робітниками заводів.
Спосіб 3. Викрадення секретної технічної документації фіксується у 19 новинах щодо ОПК. Полягає у прямому витоку науково-технічної інформації - спробах несанкціонованого копіювання на носії та переправлення за кордон креслень, специфікацій ракетних програм, авіаційних комплектуючих та новітніх оборонних розробок.
Зовнішній вектор загроз
Ключові статті ККУ: ст. 114-2 (Несанкціоноване поширення інформації про направлення, переміщення зброї, озброєння та бойових припасів в Україну, рух, переміщення або розміщення ЗСУ чи інших утворених відповідно до законів України військових формувань, вчинене в умовах воєнного або надзвичайного стану - 286 новин), ст. 114 (Шпигунство - 23 новини) та ст. 361 (Несанкціоноване втручання в роботу інформаційних (автоматизованих), електронних комунікаційних, інформаційно-комунікаційних систем, електронних комунікаційних мереж - 71 новина).
Коли ворог не має прямого "крота" на підприємстві, він може використовувати зовнішнє спостереження, месенджери, публічний контент та кіберінструменти:
Спосіб 4. Цільовий збір інформації про військові об'єкти та візуальна розвідка: Стаття 114-2 ККУ згадується у 286 повідомленнях (найбільше: 2023 рік - 75 новин, 2024 рік - 99 новин). У 2022-2023 роках 59 випадків були пов'язані із загальною розвідкою позицій ЗСУ.
У 2025-2026 роках акцент змістився: 33 випадки за ст. 114-2 ККУ стосувалися затримання інформаторів та коригувальників, які здійснювали цільовий збір і поширення даних про дислокацію конкретних військових та оборонних об’єктів. Зокрема, у 42 новинах зафіксовано фізичний обхід/об'їзд території фігурантами з фото- та відеофіксацією об'єктів ОПК і прилеглої інфраструктури на смартфон. Крім того, ст. 114 ККУ ("Шпигунство") згадується у 9 повідомленнях, що стосувалися безпосередньої координації воєнних ударів.
Спосіб 5. Дистанційне вербування через соціальні мережі: Соцмережі слугують інструментом пошуку потенційних коригувальників серед місцевих жителів, які мешкають поруч із промзонами (90 новин у вибірці ОПК). У матеріалах за ст. 114-2 ККУ окремо виділено 40 випадків жінок-інформаторок, яких ворог залучав через Telegram-чати пошуку "легкого заробітку" або з родинно-побутових мотивів.
Спосіб 6. Блогери, Telegram-канали та фото/відео фіксація: у 15 випадках за ст. 114-2 ККУ фігурують блогери, адміністратори Telegram-каналів та стримери, які здійснювали несанкціоновану фіксацію результатів влучань, роботи ППО чи переміщення техніки. Потрібні відомості опиняються у відкритому доступі внаслідок необережного або навмисного поширення у соцмережах.
Спосіб 7. Кібератаки та технічний витік даних: за період дослідження СБУ опублікувала 71 новину за ст. 361 ККУ (хакерські атаки, втручання в системи) та 45 матеріалів за ст. 362 ККУ (несанкціоновані дії комп'ютерною інформацією). У масиві ОПК зафіксовано також 4 випадки несанкціонованого підключення ворога до зовнішніх IP-камер, розташованих поблизу оборонних заводів. Кіберзагрози є окремим важливим каналом, однак у досліджуваному масиві вони кількісно поступаються агентурним загрозам.
Суб'єкти та структури, згадані в повідомленнях СБУ про незаконну передачу чутливих даних
Аналітики "YouControl" перевірили, чи фігурували у повідомленнях СБУ випадки отримання інформації про об’єкти оборонно-промислового комплексу саме через відкриті дані ("Open Data"). У дослідженому масиві таких випадків не виявили: 0 публікацій.
Окремо фахівці "YouControl" дослідили повідомлення СБУ про випадки, коли закрита інформація потрапляла назовні через самих працівників правоохоронних і контролюючих органів. У масиві з 7362 повідомлень з офіційного сайту СБУ виявили 14 публікацій, що стосуються 11 кримінальних проваджень.
Такі випадки фіксували протягом усього досліджуваного періоду - протягом 2020-2026 рр. Найбільше повідомлень припало на 2020 рік (5 публікацій) та 2025-й (3). Водночас частина справ отримувала повторне висвітлення на різних етапах - від затримання та повідомлення про підозру до винесення й підтвердження судового вироку.
Серед описаних СБУ випадків - продаж даних із державних баз, передача персональної інформації правоохоронців і військовослужбовців, розголошення оперативної інформації та державної таємниці, а також передача відомостей російським спецслужбам.

Інфографіка
Найчастіше фігурували податкові та фіскальні органи, тоді як окремі публікації стосувалися також схем із залученням кількох державних структур. Загалом у дослідженні зафіксовано випадки, пов’язані з ДПС/ДФС, прокуратурою, СБУ, НАБУ, ДПСУ, пенітенціарною системою, а також базами МВС і ДМС.
1. Державна податкова та фіскальна служби (4 публікації)
2021. Підполковник податкової міліції ДФС, за даними СБУ, тривалий час несанкціоновано копіював і передавав кураторам із "ДНР" та ФСБ РФ персональні дані співробітників правоохоронних і розвідувальних органів, а також інформацію про виконання державного оборонного замовлення та оборонні закупівлі.
2020. Посадовці ДПС і ДМС у змові з представниками банків організували схему копіювання та продажу конфіденційних даних із державних інформаційних систем. Серед них - відомості про фінансово-господарську діяльність підприємств та експортно-імпортні операції, які продавали через Telegram-канали та чат-боти.
2020. На Хмельниччині СБУ припинила канал витоку персональних даних із баз ДФС. За версією слідства, колишній працівник фіскальної служби залучив до схеми діючих податківців, які систематично збирали та передавали замовникам інформацію з обмеженим доступом.
2021. Четверта публікація стосувалася міжвідомчої схеми, до якої входили посадовці ДПС, ДМС, ДПСУ та МВС. СБУ заблокувала міжрегіональну схему втручання в бази правоохоронних і контролюючих органів. До неї входили діючі посадовці різних державних структур, які систематично отримували та продавали замовникам закриту інформацію з баз МВС, ДМС, ДПС і ДПСУ.
2. Органи прокуратури (4 публікації)
Миколаївська окружна прокуратура. У 2022 році СБУ повідомила про затримання керівника прокуратури, якого підозрювали у державній зраді. За даними спецслужби, він передавав російським спецслужбам оперативну інформацію про ситуацію в регіоні, дані про загиблих військових і цивільних, місця утримання полонених, результати обстрілів та паролі на блокпости.
У 2023 році СБУ повідомила про довічний вирок у цій справі, а у 2024-му - про його підтвердження апеляційним судом. Три публікації стосуються одного кримінального провадження.
Старобільська міська прокуратура: у 2020 році СБУ повідомила про підозру прокурору, який розголосив відомості, що становлять державну таємницю, зокрема інформацію про проведення поліцією негласних слідчих і розшукових дій.
3. Служба безпеки України (2 публікації)
2026. Внутрішня безпека СБУ затримала посадовицю одного з прифронтових підрозділів, яку спецслужба назвала агенткою ФСБ. За даними СБУ, вона передавала ворогу інформацію про оперативні розробки, матеріали кримінальних проваджень і персональні дані співробітників служби.
2020. СБУ затримала генерал-майора Валерія Шайтанова, якого звинуватила у співпраці з ФСБ РФ. За даними спецслужби, він передавав російській стороні секретну інформацію про таємні операції в районі АТО/ООС, а також дані про співробітників контррозвідки та розвідувальних органів України.
4. НАБУ (2 публікації)
2025. СБУ повідомила про затримання діючого співробітника НАБУ із закритого підрозділу "Д-2", якого назвала агентом ФСБ. За даними спецслужби, він використовував закриті інформаційні бази правоохоронних органів і передав російським кураторам понад 60 масивів даних про українських силовиків.
Згодом СБУ оприлюднила нові деталі цієї ж справи, зокрема щодо використання фігурантом закритих баз для збору інформації про силовиків та цивільних осіб. Дві публікації враховано як одне кримінальне провадження.
5. Державна прикордонна служба України (1 публікація)
2020. На Івано-Франківщині СБУ викрила діючого прикордонника, який разом із колишнім працівником продавав інформацію з обмеженим доступом із баз ДПСУ. Йшлося, зокрема, про відомості щодо перетину громадянами державного кордону, термінів перебування та наявності заборон на в’їзд або виїзд.
6. Державна кримінально-виконавча служба (1 публікація)
2025. На Київщині СБУ затримала керівника відділення виправної колонії, якого назвала агентом ФСБ. Використовуючи службовий доступ до документації, він, за даними спецслужби, передавав ворогу персональні дані колишніх засуджених, які після звільнення приєдналися до штурмових підрозділів Сил оборони.
Висновки
Аналіз повідомлень СБУ показує, що ворог використовує поєднання людських, агентурних та технологічних каналів для отримання інформації про український ОПК: вербування працівників стратегічних підприємств, агентурні мережі та інформаторів, коригування вогню, цілеспрямований збір інформації про військові об’єкти, соціальні мережі, фізичну розвідку та кібероперації.
Водночас головною вразливістю залишається людський фактор. У 149 матеріалах за ст. 111 ККУ йдеться про «кротів» і шпигунів у державних органах та на стратегічних підприємствах, у 179 - про агентів, інформаторів і зв’язкових ФСБ. Ще 269 повідомлень стосуються коригування вогню та наведення ударів. У 2025–2026 роках окремо зафіксовано 33 випадки цілеспрямованого збору інформації про конкретні військові об’єкти.
Відкриті дані при цьому не фігурують серед зафіксованих каналів витоку інформації про ОПК. У дослідженому масиві з 7 362 повідомлень СБУ не виявлено жодного випадку, коли отримання інформації про оборонні об’єкти було б пов’язане саме з використанням даних з державних публічних реєстрів.
Це важливо враховувати в дискусії про вилучення відкритих даних про ОПК. Якщо основні зафіксовані канали отримання чутливої інформації лежать за межами публічних реєстрів, то саме по собі вилучення базових відомостей про юридичну особу з публічного поля відповідно до постанови Кабміну №1257 не може бути ефективним інструментом захисту ОПК.
Більше того, повне зникнення інформації про підприємство саме по собі не робить його невидимим. Як уже зазначав YouControl, різка зміна або зникнення даних може, навпаки, стати додатковим сигналом для OSINT-аналізу.
Результати дослідження також показують: важливо не просто визначити наявність безпекового ризику, а чітко розуміти, що саме потребує захисту. Сама ймовірність використання відкритої інформації ворогом не означає, що необхідно закривати все. Якщо загрозу становлять співробітники-шпигуни, держава не закриває установи, де вони працюють, - вона посилює контроль, захист і протидію агентурі. Так само й у випадку з відкритими даними: якщо ризик становить конкретна чутлива інформація, захищати варто саме її, а не закривати дані про підприємства загалом. Це дозволяє одночасно реагувати на реальні безпекові ризики та зберігати суспільно важливу прозорість.
Саме тому "YouControl" підтримує позицію ГО "Асоціація відкритих даних" у справі щодо оскарження постанови № 1257. Ми "за" відкритий розгляд цієї справи та суспільну дискусію щодо пошуку балансу між безпекою держави й прозорістю даних.
Читайте також: "Хмельниччина - у п’ятірці областей України за результатами НМТ-2026: рейтинг шкіл міста та регіону".
Якщо ви помітили помилку, виділіть необхідний текст і натисніть Ctrl + Enter, щоб повідомити про це редакцію
Останні новини
17:30
10 вересня
ТОП новини
Оголошення
12:14, 1 вересня
14:22, 11 вересня
12:57, 4 вересня
143
14:11, 13 вересня