Open Source Signal logo
Open Source SignalСигнал відкритих джерел
Issue #060 21 July 2026 Daily Signal EN + UKR

Open Source Signal

Сигнал відкритих джерел

Bilingual OSINT radar for Ukrainian accountability work, verification, war-crimes documentation, losses, captivity and missing-persons research, maps, platforms, surveillance and researcher safety.

Daily issue #060: an alleged military-asset theft in southern Ukraine as an inventory and procedural-status ledger; prosecutorial reform as a chain from functional analysis to implemented measure; leaked plans for an FSB media-monitoring assistant as a distinction between intended, prototyped and deployed surveillance; European AI transparency rules as a marking and disclosure record; a cryptocurrency reporting guide built around reproducible transaction boundaries; and legal follow-up to leaked encrypted chats as an impact trail rather than retroactive confirmation of the original investigation.

Editorial frame

What this is: A bilingual editorial filter for public-interest OSINT. Each item explains what happened, why it matters, how a reader can use the insight, and where the method or evidence has limits.

What this is not: Doxxing, live targeting, stolen-data workflows, private-person deanonymization, credential hunting, revenge calls, unsafe operational guidance or unverified accusations against private people.

Rubric map

🇺🇦 Ukraine Lens
🇺🇦 Ukraine Lens
🛡️ Investigator OPSEC
🤖 AI Verification
🧰 Tradecraft
🗂️ Casefile
🇺🇦Ukraine LensУкраїнська оптика
#01

An indictment over missing drones belongs in an asset ledger, not a guilt headline

Source: State Bureau of Investigation of Ukraine · 20 July 2026

What happened

Ukraine’s State Bureau of Investigation said it completed a pretrial investigation and sent an indictment to court against the head of a military-unit subsection in Odesa region. Investigators allege that he appropriated reconnaissance drones and counter-drone equipment stored for the defence of southern Ukraine, pawned part of the equipment and sold other items below value. The agency put the alleged loss at more than 6.2 million hryvnias and said the accused remains in custody.

Why it matters

The durable public-interest record is the custody history of each asset and the procedural history of the case. An indictment is a formal accusation sent for judicial review, not a finding of guilt. Inventory loss, valuation, recovery, disciplinary action and criminal responsibility should therefore remain separate fields.

How to use it

Maintain linked asset and case tables: inventory identifier, generic asset class, receipt and handover date, custodian, authorised storage status, date the shortage was detected, valuation method, recovery status, audit record, investigator, charge, court, custody measure, hearing date, judgment and correction. Publish only the minimum technical detail needed for accountability.

Limits

Do not publish serial numbers, warehouse locations, current inventories, counter-drone configurations, unit allocation or security procedures. The facts described by investigators remain allegations until tested in court, and later court records may alter the amount, legal qualification or case status.

Обвинувальний акт щодо зниклих дронів належить до журналу майна, а не до заголовка про доведену вину

Джерело: State Bureau of Investigation of Ukraine · 20 липня 2026

Що сталося

Державне бюро розслідувань повідомило про завершення досудового розслідування та передання до суду обвинувального акта щодо начальника підрозділу військової частини на Одещині. Слідство стверджує, що він привласнив розвідувальні дрони й обладнання для протидії безпілотникам, які зберігалися для оборони півдня України, частину техніки заклав, а частину продав за заниженою ціною. Заявлена шкода перевищує 6,2 мільйона гривень; обвинувачений перебуває під вартою.

Чому це важливо

Стійким суспільно важливим записом є історія зберігання кожної одиниці майна та процесуальна хронологія справи. Обвинувальний акт є формальним обвинуваченням, переданим на судовий розгляд, а не встановленням вини. Втрату майна, оцінку вартості, повернення, дисциплінарні заходи й кримінальну відповідальність слід фіксувати окремо.

Як це застосувати

Ведіть пов’язані таблиці майна і справи: обліковий ідентифікатор, загальний клас засобу, дата отримання й передавання, відповідальний за зберігання, дозволений стан складу, дата виявлення нестачі, спосіб оцінки, стан повернення, запис перевірки, слідчий орган, обвинувачення, суд, запобіжний захід, дата засідання, рішення та виправлення. Публікуйте лише мінімум технічних подробиць, потрібний для відповідальності.

Обмеження

Не публікуйте серійні номери, місця складів, поточні залишки, налаштування засобів протидії дронам, розподіл між підрозділами чи процедури охорони. Описані слідством обставини лишаються твердженнями до перевірки судом; подальші матеріали можуть змінити суму, правову кваліфікацію або стан справи.

ukrainemilitary-assetsinventory-controlprocedural-statuspublication-safety
🇺🇦Ukraine LensУкраїнська оптика
#02

A rule-of-law roadmap becomes evidence only when measures acquire owners, deadlines and results

Source: Council of Europe Office in Ukraine · 20 July 2026

What happened

The Council of Europe reported on a 17 July workshop devoted to measures under the Judiciary pillar of Ukraine’s Rule of Law Roadmap. Representatives of Ukrainian institutions, the European Commission, international organisations, civil society and independent experts discussed optimisation of the prosecution service, reform of the General Inspectorate, the court network, prosecutor evaluation and the capacity of prosecutorial self-governance bodies. The discussion referred to functional analyses and audit recommendations.

Why it matters

A workshop, recommendation or roadmap is an input to reform, not proof of implementation. Accountability research needs a traceable path from diagnosed problem and recommended measure to responsible institution, legal act, budget, deadline, operational change, audit finding and measurable result.

How to use it

Create one row per roadmap measure: problem statement, baseline source, recommendation, responsible body, partner, required legal act, consultation date, target deadline, adopted text, budget or staffing change, implementation evidence, audit result, public indicator, exception, delay explanation and next review date.

Limits

Do not equate international participation with endorsement of every proposed measure, or an adopted document with a changed practice. Avoid ranking institutions from incomplete indicators, and preserve disagreements, superseded drafts and implementation gaps.

Дорожня карта верховенства права стає доказовим записом лише тоді, коли заходи отримують відповідальних, строки й результати

Джерело: Council of Europe Office in Ukraine · 20 липня 2026

Що сталося

Рада Європи повідомила про проведений 17 липня семінар щодо заходів судової частини Дорожньої карти з питань верховенства права. Представники українських установ, Європейської комісії, міжнародних організацій, громадянського суспільства й незалежні експерти обговорили впорядкування системи прокуратури, реформу Генеральної інспекції, мережу судів, оцінювання прокурорів і спроможність органів прокурорського самоврядування. Обговорення спиралося на функціональні аналізи та рекомендації перевірок.

Чому це важливо

Семінар, рекомендація або дорожня карта є внеском у реформу, а не доказом її виконання. Дослідження відповідальності потребує перевірюваного шляху від установленої проблеми й запропонованого заходу до відповідальної установи, правового акта, бюджету, строку, практичної зміни, висновку перевірки та вимірюваного результату.

Як це застосувати

Створюйте окремий рядок для кожного заходу: опис проблеми, джерело початкового стану, рекомендація, відповідальний орган, партнер, потрібний правовий акт, дата консультації, цільовий строк, ухвалений текст, зміна бюджету або штату, доказ виконання, результат перевірки, відкритий показник, виняток, пояснення затримки й дата наступного перегляду.

Обмеження

Не прирівнюйте міжнародну участь до схвалення кожного запропонованого заходу, а ухвалений документ — до зміненої практики. Не складайте рейтинги установ за неповними показниками; зберігайте зауваження, замінені редакції та розриви між рішенням і виконанням.

ukrainerule-of-lawprosecutorial-reformimplementation-ledgerinstitutional-accountability
🛡️Investigator OPSECБезпека дослідника
#03

Leaked plans for a surveillance assistant are not proof that the system became operational

Source: OCCRP / IStories · 20 July 2026

What happened

OCCRP and IStories reported that Russia’s Federal Security Service planned a system called PAUK to combine selected websites and Telegram channels with restricted databases and internal briefings. Leaked contractor documents described a crawler, officer review, scans and summaries from closed sources, and a language-model chatbot whose answers could include personal identifiers. The reporting says the contractor stopped work in 2025 and never delivered a working system.

Why it matters

The key distinction is intended capability, prototype, test corpus, accepted delivery and operational use. Collapsing those stages would exaggerate the surveillance system. At the same time, the design shows how ordinary public reporting can become more dangerous when fused with closed personal records and searchable officer workflows.

How to use it

Build a capability-status matrix from leaked project records: document provenance, contractor, customer, requirement, data source, prototype screen, test data, task-tracker status, user estimate, security classification, acceptance document, payment, deployment evidence, contradiction and publication decision. Mark every feature as planned, demonstrated, tested, accepted, deployed or disproven.

Limits

Do not republish personal data, scans from restricted sources, credentials, internal access paths or targeting details from the leak. The leaked planning record does not show that every proposed field was available, that the FSB used the chatbot operationally or that people mentioned in training briefings were under a specific investigation.

Витік планів системи стеження не доводить, що вона запрацювала

Джерело: OCCRP / IStories · 20 липня 2026

Що сталося

OCCRP та «Важные истории» повідомили, що Федеральна служба безпеки Росії планувала систему PAUK для поєднання вибраних сайтів і каналів Telegram з обмеженими базами даних та внутрішніми зведеннями. Документи підрядника описували збирач матеріалів, перевірку працівниками, скани й довідки із закритих джерел та мовну модель, відповіді якої могли містити особисті ідентифікатори. За даними розслідування, підрядник припинив роботу 2025 року й не передав працездатної системи.

Чому це важливо

Ключове розрізнення проходить між задумом, дослідним зразком, навчальним масивом, прийнятою поставкою та реальним використанням. Злиття цих етапів перебільшило б спроможність системи. Водночас сам задум показує, як звичайні відкриті публікації стають небезпечнішими, коли їх поєднують із закритими особовими записами та пошуком для працівників спецслужби.

Як це застосувати

Побудуйте матрицю станів спроможності за проєктними документами: походження файла, підрядник, замовник, вимога, джерело даних, зображення дослідного зразка, випробувальний масив, стан завдання, оцінена кількість користувачів, гриф доступу, акт приймання, оплата, доказ розгортання, суперечність і рішення щодо публікації. Кожну функцію позначайте як заплановану, показану, випробувану, прийняту, розгорнуту або спростовану.

Обмеження

Не перепубліковуйте особисті дані, скани з обмежених джерел, облікові дані, внутрішні шляхи доступу чи подробиці вибору цілей. Планові документи не доводять, що всі запропоновані поля були доступні, що ФСБ застосовувала мовну модель в роботі або що згадані у випробувальних зведеннях люди перебували під конкретним розслідуванням.

investigator-opsecsurveillanceleaked-documentscapability-statussource-protection
🤖AI VerificationШІ та верифікація
#04

AI transparency needs a marking and disclosure ledger, not a detector verdict

Source: European Commission · 20 July 2026

What happened

The European Commission published guidelines on Article 50 transparency duties under the AI Act, which begin to apply on 2 August 2026. Providers must inform people when they directly interact with an AI system and add machine-readable marks to AI-generated or manipulated content. Deployers must provide notices for deepfakes, emotion recognition, biometric categorisation and certain AI-generated public-interest text that lacks human review or editorial control.

Why it matters

Transparency is a chain of responsibilities: who provided the system, who deployed it, what kind of content or interaction occurred, what machine-readable mark was attached, what human notice appeared and what editorial review took place. A probabilistic detector score is only one test and cannot substitute for this provenance record.

How to use it

For every tested system or publication, record provider, deployer, system version, interaction type, content class, creation time, machine-readable mark, visible label, human review, editorial responsibility, applicable exception, test method, preserved original, platform transformation, complaint route and correction.

Limits

The guidelines clarify the Commission’s interpretation and do not make every unlabelled item automatically unlawful or synthetic. Marks may be removed by conversion, screenshots or platform processing, and detectors produce false positives and false negatives. Preserve the original file and the legal context before drawing a compliance conclusion.

Прозорість штучного інтелекту потребує журналу маркування й повідомлень, а не вироку одного визначника

Джерело: European Commission · 20 липня 2026

Що сталося

Європейська комісія оприлюднила настанови щодо вимог прозорості за статтею 50 Акта про штучний інтелект, які починають діяти 2 серпня 2026 року. Постачальники мають повідомляти людину про безпосередню взаємодію із системою штучного інтелекту та додавати машиночитане маркування до створеного або зміненого нею вмісту. Користувачі таких систем у роботі мають повідомляти про глибокі підробки, розпізнавання емоцій, біометричне розподілення та певні суспільно важливі тексти без людської перевірки чи редакційного контролю.

Чому це важливо

Прозорість є ланцюгом відповідальності: хто надав систему, хто її застосував, який вид вмісту або взаємодії виник, яке машиночитане маркування додано, яке повідомлення побачила людина та чи відбулася редакційна перевірка. Імовірнісна оцінка визначника є лише однією перевіркою й не замінює запису про походження.

Як це застосувати

Для кожної перевіреної системи або публікації фіксуйте постачальника, сторону застосування, версію, вид взаємодії, клас вмісту, час створення, машиночитану позначку, видиме повідомлення, людську перевірку, редакційну відповідальність, застосований виняток, спосіб перевірки, збережений оригінал, перетворення платформою, шлях оскарження та виправлення.

Обмеження

Настанови пояснюють підхід Європейської комісії й не роблять кожен немаркований матеріал автоматично незаконним або штучно створеним. Позначки можуть зникнути після перетворення, знімка екрана чи опрацювання платформою, а визначники дають хибні спрацювання й пропуски. Перед висновком про дотримання вимог зберігайте первинний файл і правовий контекст.

ai-verificationai-actcontent-provenancemachine-readable-markingtransparency
🧰TradecraftМетодика
#05

A crypto flow becomes reportable only after the chain, direction and attribution boundary are fixed

Source: GIJN / ICIJ · 20 July 2026

What happened

GIJN and ICIJ published a guide to cryptocurrency investigations based in part on lessons from The Coin Laundry. It explains how to identify the relevant currency and blockchain, obtain wallet addresses from public and victim-held records, choose a time window and transaction direction, avoid duplicate counting, export public-ledger data and ask independent experts to reproduce findings. The guide warns that explorer labels for wallet owners can be wrong and that activity inside centralised exchanges is not visible on-chain.

Why it matters

Blockchain visibility can create false confidence. A transaction is public, but the person behind an address, the purpose of the transfer and the path after funds enter an exchange may remain unknown. Reproducible reporting therefore depends on a declared perimeter, documented address provenance and independent verification of labels and calculations.

How to use it

Create a transaction manifest: currency, blockchain, address and source, transaction identifier, timestamp, block height, direction, amount, value-conversion time and rate, counterparty label and source, exchange boundary, pass-through rule, duplicate-removal rule, query or API version, exported file hash, reviewer, expert replication and wording approved for publication.

Limits

A wallet label is not proof of a person’s identity, control or wrongdoing. Never request or store private keys or recovery phrases. Protect victims from repeat scams and unnecessary exposure, do not claim to see internal exchange transfers, and present illicit-flow statistics as minimum estimates when the underlying address set can grow.

Рух криптовалюти стає придатним до публікації лише після визначення мережі, напрямку й межі встановлення власника

Джерело: GIJN / ICIJ · 20 липня 2026

Що сталося

GIJN та Міжнародний консорціум журналістів-розслідувачів оприлюднили посібник із дослідження криптовалют, частково побудований на досвіді проєкту The Coin Laundry. Він пояснює, як визначити потрібну валюту й мережу, отримати адреси гаманців із відкритих записів та документів постраждалих, обрати часовий проміжок і напрямок операцій, уникнути подвійного підрахунку, вивантажити дані публічного реєстру та попросити незалежних фахівців відтворити висновки. Посібник застерігає, що позначки власників гаманців можуть бути помилковими, а рух усередині централізованої біржі не видно у відкритому реєстрі.

Чому це важливо

Видимість записів у блокчейні може створювати хибну впевненість. Операція є відкритою, але людина за адресою, мета переказу та подальший шлях коштів після надходження на біржу можуть лишатися невідомими. Відтворювана публікація потребує оголошених меж дослідження, задокументованого походження адрес і незалежної перевірки позначок та обчислень.

Як це застосувати

Створіть опис масиву операцій: валюта, мережа, адреса та її джерело, ідентифікатор операції, час, номер блока, напрямок, сума, час і курс перерахунку вартості, позначка другої сторони та її джерело, межа біржі, правило для проміжних адрес, правило усунення повторів, версія запиту або програмного інтерфейсу, контрольна сума вивантаження, перевіряча, незалежне відтворення й погоджене формулювання.

Обмеження

Позначка гаманця не доводить особу власника, фактичний контроль чи правопорушення. Ніколи не запитуйте й не зберігайте приватні ключі або фрази відновлення. Захищайте постраждалих від повторного шахрайства й зайвого викриття, не заявляйте про видимість внутрішніх переказів біржі та подавайте оцінки незаконних потоків як мінімальні, якщо перелік пов’язаних адрес може зростати.

tradecraftcryptocurrencyblockchain-analysisreproducibilityvictim-protection