Open Source Signal logo
Open Source SignalСигнал відкритих джерел
Issue #067 29 July 2026 Daily Signal EN + UKR

Open Source Signal

Сигнал відкритих джерел

Bilingual OSINT radar for Ukrainian accountability work, verification, war-crimes documentation, losses, captivity and missing-persons research, maps, platforms, surveillance and researcher safety.

Daily issue #067: alleged torture and unlawful confinement inside a Ukrainian military unit as separate witness, medical, location and procedural records; a suspected disability-and-deferment bribery scheme as linked referral, demand, payment, decision and court-state events; Cyber Resilience Act guidance as a product-by-product obligation register with support periods, substantial modifications and reporting dates; the EU Entry/Exit System as a biometric event system whose exemptions depend on document type, issuing state and family status; an Iranian crypto-sanctions network as a graph of legal designations, corporate filings, domains, wallets, public imagery and denials; and Shahed-type drone strikes in Mali as a layered geolocation, satellite, component and expert-assessment record that does not overclaim the exact variant or manufacturer.

Editorial frame

What this is: A bilingual editorial filter for public-interest OSINT. Each item explains what happened, why it matters, how a reader can use the insight, and where the method or evidence has limits.

What this is not: Doxxing, live targeting, stolen-data workflows, private-person deanonymization, credential hunting, revenge calls, unsafe operational guidance or unverified accusations against private people.

Rubric map

🇺🇦 Ukraine Lens
🧾 Mobilisation & Procedure
🛡️ Product Security
🛂 Border Data
🕸️ Financial Networks
🎥 Visual Verification
🇺🇦Ukraine LensУкраїнська оптика
#01

An abuse case inside a unit needs separate records for confinement, violence, injury and command response

Source: State Bureau of Investigation of Ukraine · 28 July 2026

What happened

Ukraine’s State Bureau of Investigation said two members of the medical company of the Skelya regiment were detained and notified of suspicion after allegedly beating and unlawfully confining two fellow service members in Kirovohrad region. The Bureau said the victims were returned from hospital to the unit after breaching the hospital regime, after which the suspects allegedly decided to punish them, struck them repeatedly and locked them in a utility building. Both victims were later hospitalised with head injuries and other trauma. Investigators are also examining other reports of mistreatment at distribution and training locations connected with the regiment.

Why it matters

The reason for returning a person to the unit, each assault, each period of confinement, every medical finding, command awareness, detention of suspects and later procedural action are different events. A diagnosis can corroborate injury but does not identify an assailant or prove the full sequence. A wider pattern cannot be inferred from one case without preserving each additional complaint, source and outcome separately.

How to use it

Create a protected incident timeline with stable person and event identifiers, source class, testimony date, consent, alleged act, confinement start and end, location generalised for publication, witness relationship, command notification, medical presentation, diagnosis, photographs and hashes, hospital records, suspected person and role, investigative action, legal qualification, defence response, reviewer, confidence and next procedural date. Keep allegation, corroboration and final finding in separate fields.

Limits

The Bureau’s statement presents an investigative allegation before trial. Do not publish victim identities, medical records, exact training locations, internal routines or witness contacts. Do not treat detention or notice of suspicion as guilt, and do not merge unrelated allegations concerning the regiment into one established pattern without case-level verification.

Справа про насильство у підрозділі потребує окремих записів про утримання, побиття, травми та реакцію командування

Джерело: State Bureau of Investigation of Ukraine · 28 липня 2026

Що сталося

Державне бюро розслідувань повідомило про затримання й підозру двом військовослужбовцям медичної роти полку «Скеля», яких слідство пов’язує з побиттям і незаконним утриманням двох побратимів на Кіровоградщині. За даними Бюро, потерпілих після порушення лікарняного режиму повернули до медичної частини, після чого підозрювані нібито вирішили самостійно їх покарати, завдали численних ударів і зачинили у господарській будівлі. Обох військових згодом госпіталізували з черепно-мозковими травмами та іншими ушкодженнями. Слідчі також перевіряють інші повідомлення про неналежне поводження у місцях розподілу та навчання полку.

Чому це важливо

Причина повернення до підрозділу, кожен напад, кожен проміжок утримання, медичний висновок, обізнаність командування, затримання підозрюваних і подальша процесуальна дія є різними подіями. Діагноз може підтвердити ушкодження, але не встановлює нападника або повну послідовність. Повторювану практику не можна виводити з однієї справи без окремого збереження кожної додаткової скарги, джерела та результату.

Як це застосувати

Створіть захищену хронологію зі сталими ідентифікаторами людини й події, класом джерела, датою свідчення, згодою, заявленою дією, початком і завершенням утримання, узагальненим для публікації місцем, зв’язком свідка з подією, повідомленням командуванню, зверненням по медичну допомогу, діагнозом, фотографіями й контрольними сумами, лікарняними документами, підозрюваною людиною та її роллю, слідчою дією, правовою кваліфікацією, відповіддю захисту, перевіряча, рівнем упевненості й датою наступної процесуальної події. Твердження, підтвердження та остаточний висновок зберігайте окремо.

Обмеження

Повідомлення Бюро викладає версію слідства до судового розгляду. Не публікуйте імена потерпілих, медичні записи, точні місця навчання, внутрішній розпорядок або контакти свідків. Не подавайте затримання чи підозру як вину й не зливайте непов’язані повідомлення щодо полку в одну доведену практику без перевірки кожної справи.

ukrainemilitary-abusetorture-allegationmedical-evidenceprocedural-status
🧾Mobilisation & ProcedureМобілізація і процедура
#02

A deferment scheme must separate the referral, money demand, medical decision and administrative benefit

Source: State Bureau of Investigation of Ukraine · 28 July 2026

What happened

The State Bureau of Investigation said an employee of a district recruitment and social-support centre in Odesa was exposed in an alleged scheme to arrange disability status and mobilisation deferment for money. According to the Bureau, a lawyer referred clients to her, she allegedly demanded USD 11,000, promised to influence the head of an expert team assessing everyday functioning and then secure a deferment through the recruitment centre. Investigators said she was detained while receiving the agreed amount, notified of suspicion and placed in custody with the possibility of UAH 1 million bail.

Why it matters

A referral, document review, demand for money, claimed influence, payment, expert assessment, disability decision, deferment decision and preventive measure are different records. Payment can corroborate a transaction but not necessarily the promised influence or a completed benefit. The expert team and recruitment centre perform legally separate decisions, so one intermediary statement cannot prove that every institution or official participated.

How to use it

Maintain linked records for referrer, intermediary, applicant, expert body, recruitment centre and each decision. Preserve referral date, communication source, documents reviewed, amount demanded and transferred, currency, payment method, claimed target of influence, promised outcome, actual expert assessment, disability decision identifier, deferment application and decision, detention, notice of suspicion, court order, defence response, reviewer and current status. Mark every relationship as observed, reported or inferred.

Limits

The source is an investigative-agency account and the pretrial investigation continues. Do not publish medical documents, applicant identities, private communications or information about uninvolved expert-team members. Do not treat a request for money as proof that a disability decision was fabricated, or custody and bail as evidence of guilt.

Схема з відстрочкою потребує окремих записів про направлення, вимогу коштів, медичне рішення та адміністративну пільгу

Джерело: State Bureau of Investigation of Ukraine · 28 липня 2026

Що сталося

Державне бюро розслідувань повідомило про викриття працівниці районного територіального центру комплектування та соціальної підтримки в Одесі, яку слідство пов’язує зі схемою оформлення інвалідності та відстрочки за гроші. За даними Бюро, юрист направляв до неї клієнтів, вона нібито вимагала 11 тисяч доларів США, обіцяла вплинути на голову експертної команди з оцінювання повсякденного функціонування, а потім домогтися відстрочки через ТЦК. Слідчі заявили, що її затримали під час отримання суми, повідомили про підозру й помістили під варту з можливістю внесення застави в один мільйон гривень.

Чому це важливо

Направлення, перевірка документів, вимога грошей, обіцянка впливу, платіж, оцінювання експертної команди, рішення про інвалідність, рішення про відстрочку та запобіжний захід є різними записами. Платіж може підтвердити передачу коштів, але не обов’язково обіцяний вплив або завершену пільгу. Експертна команда й ТЦК ухвалюють юридично окремі рішення, тому слова посередника не доводять участі кожної установи чи посадовця.

Як це застосувати

Ведіть пов’язані записи про особу, яка направила клієнта, посередника, заявника, експертний орган, ТЦК і кожне рішення. Зберігайте дату направлення, джерело комунікації, перевірені документи, запитану й передану суму, валюту, спосіб платежу, заявленого адресата впливу, обіцяний результат, фактичне оцінювання, ідентифікатор рішення про інвалідність, заяву й рішення про відстрочку, затримання, підозру, судову ухвалу, відповідь захисту, перевіряча й чинний стан. Кожен зв’язок позначайте як спостережений, повідомлений або виведений.

Обмеження

Джерелом є повідомлення слідчого органу, а досудове розслідування триває. Не публікуйте медичні документи, імена заявників, приватне листування або відомості про непричетних членів експертної команди. Не подавайте вимогу коштів як доказ того, що рішення про інвалідність було сфальсифіковане, а тримання під вартою чи заставу — як доказ вини.

ukrainemobilisationdisability-decisionbribery-allegationlinked-records
🛡️Product SecurityБезпека цифрових виробів
#03

Cybersecurity guidance becomes useful only when each product has its own obligation timeline

Source: European Commission · 27 July 2026

What happened

The European Commission published guidance on implementation of the Cyber Resilience Act. It explains which products fall within scope, what counts as a substantial modification, how support periods should be understood and how to meet risk-assessment and reporting duties. The Commission noted that the Act has been in force since December 2024, reporting obligations begin to apply on 11 September 2026 and the broader compliance deadline is in December 2027.

Why it matters

One organisation may distribute several product versions with different components, support periods, market dates and regulated roles. Entry into force, reporting start, full compliance date, end of support and a later substantial modification are different legal states. Without a product-level register, a team can report the wrong version, retain an unsupported component or assume that a minor update cannot change legal classification.

How to use it

Create one record per product and version: manufacturer, distributor and importer roles; product identifier; release and market dates; hardware, software and remote-processing components; software bill of materials; support start and end; known vulnerabilities; risk assessment; update policy; substantial-modification assessment; incident and vulnerability reports; competent authority; applicable date; evidence file and hash; reviewer; correction history and current status.

Limits

The guidance does not replace the Regulation, delegated acts, standards or role-specific legal advice. Product scope and substantial modification can be contested. Do not publish exploitable vulnerability detail before coordinated remediation, and do not treat a self-assessment or conformity mark as proof that no vulnerability exists.

Настанова з кібербезпеки стає корисною лише тоді, коли кожен виріб має власну хронологію вимог

Джерело: European Commission · 27 липня 2026

Що сталося

Європейська комісія оприлюднила настанову щодо виконання Акта про кібервідповідність. Вона пояснює, які цифрові вироби підпадають під дію акта, що вважається істотною зміною, як визначати період підтримки та як виконувати оцінювання ризику й обов’язок повідомлення. Комісія нагадала, що акт набрав чинності у грудні 2024 року, обов’язок повідомлення починає застосовуватися 11 вересня 2026 року, а ширший строк відповідності припадає на грудень 2027 року.

Чому це важливо

Одна організація може поширювати кілька версій виробу з різними складниками, періодами підтримки, датами виходу на ринок і регульованими ролями. Набрання чинності, початок повідомлення, повний строк відповідності, завершення підтримки та істотна зміна є різними правовими станами. Без реєстру для кожного виробу команда може повідомити не про ту версію, залишити непідтримуваний складник або помилково вирішити, що невелике оновлення не змінює правову класифікацію.

Як це застосувати

Створюйте окремий запис для кожного виробу й версії: ролі виробника, розповсюджувача та імпортера; ідентифікатор; дати випуску й виходу на ринок; апаратні, програмні та віддалені складники; перелік програмних залежностей; початок і завершення підтримки; відомі вразливості; оцінювання ризику; правила оновлення; оцінку істотної зміни; повідомлення про подію чи вразливість; уповноважений орган; дату застосування; файл доказу й контрольну суму; перевіряча; історію виправлень і чинний стан.

Обмеження

Настанова не замінює регламент, делеговані акти, стандарти або правову пораду для конкретної ролі. Належність виробу до сфери дії та істотність зміни можуть бути спірними. Не публікуйте придатні для використання подробиці вразливості до узгодженого усунення й не подавайте самооцінку або знак відповідності як доказ відсутності вразливостей.

cyber-resilienceproduct-securitysupport-periodversioningreporting-obligations
🛂Border DataПрикордонні дані
#04

A biometric border-system exemption depends on the traveller’s document state, not nationality alone

Source: European Commission Directorate-General for Migration and Home Affairs · 27 July 2026

What happened

The European Commission said the Entry/Exit System has been fully operational at external Schengen border crossings since 10 April 2026 and has registered more than 145 million entries and exits. It records travel-document data, fingerprints, facial images and border events for many non-EU short-stay travellers. The Commission listed exemptions, including certain microstate nationals, holders of qualifying long-stay visas or residence permits, and some non-EU family members of EU or associated-country citizens. Documents issued by Cyprus or Ireland can produce a different registration result.

Why it matters

Nationality, document type, issuing state, validity period, family relationship and the actual border event are separate fields. A person can be exempt on one journey and registered on another after a document change. An aggregate count of entries and exits is not a count of unique people. Without event-level data and rule versioning, researchers can misstate who was biometrically registered or compare unlike categories.

How to use it

For policy or audit work, model one border event with pseudonymous traveller identifier, nationality, travel purpose, short- or long-stay status, document type, issuing state, validity dates, family-member basis, residence document, crossing state and point, event time, registration or exemption outcome, biometric fields collected, rule version, source, correction and appeal event. Keep personal biometric data outside public research systems.

Limits

The Commission page is a public explanation, not an individual eligibility decision. Border authorities may require original documents and apply current law to facts not visible in open sources. Do not collect or publish fingerprints, facial images, passport numbers, travel histories or family records, and do not infer legal status from one observed border interaction.

Виняток із біометричної прикордонної системи залежить від стану документів, а не лише від громадянства

Джерело: European Commission Directorate-General for Migration and Home Affairs · 27 липня 2026

Що сталося

Європейська комісія повідомила, що система в’їзду-виїзду повністю працює на зовнішніх пунктах пропуску Шенгенської зони від 10 квітня 2026 року й уже зареєструвала понад 145 мільйонів в’їздів і виїздів. Вона зберігає дані про проїзний документ, відбитки пальців, зображення обличчя та подію перетину для багатьох громадян третіх держав, які прибувають на короткий строк. Комісія навела винятки для окремих громадян малих держав, власників належних довгострокових віз або дозволів на проживання та деяких членів родин громадян ЄС. Документи, видані Кіпром або Ірландією, можуть призводити до іншого результату реєстрації.

Чому це важливо

Громадянство, вид документа, держава видачі, строк чинності, сімейний зв’язок і фактична подія перетину є окремими полями. Людина може мати виняток під час однієї поїздки й бути зареєстрованою під час іншої після зміни документа. Загальна кількість в’їздів і виїздів не дорівнює кількості унікальних людей. Без подієвого запису й версій правил дослідник може неправильно вказати, кого біометрично зареєстрували, або порівняти несумісні категорії.

Як це застосувати

Для перевірки правил моделюйте окрему прикордонну подію з псевдонімізованим ідентифікатором мандрівника, громадянством, метою поїздки, коротко- чи довгостроковим статусом, видом документа, державою видачі, строком чинності, підставою сімейного зв’язку, посвідкою, державою й пунктом перетину, часом, результатом реєстрації або винятку, зібраними біометричними полями, версією правила, джерелом, виправленням і подією оскарження. Особисті біометричні дані не повинні потрапляти до відкритих дослідницьких систем.

Обмеження

Сторінка Комісії є відкритим поясненням, а не індивідуальним рішенням про право на виняток. Прикордонні органи можуть вимагати оригінали документів і застосовувати чинне право до обставин, яких немає у відкритих джерелах. Не збирайте й не публікуйте відбитки пальців, зображення обличчя, номери паспортів, історію поїздок або сімейні записи й не виводьте правовий статус людини з одного перетину.

border-databiometricsentry-exit-systemexemptionsevent-model
🕸️Financial NetworksФінансові мережі
#05

Crypto-network attribution needs legal designations, filings, domains, wallets and public denials on separate edges

Source: Organized Crime and Corruption Reporting Project · 27 July 2026

What happened

OCCRP reported that the U.S. Treasury sanctioned four individuals and nine entities tied to Iranian financier Babak Zanjani, targeting companies and crypto services that authorities allege supported sanctions evasion and movement of funds for the Islamic Revolutionary Guard Corps. The article joined legal designations with earlier findings from corporate filings, domain records, social-media posts and blockchain analysis. It described a purported chief executive represented with stock footage, earlier control records, a domain-registration link, exchange and wallet infrastructure in several jurisdictions, and a public denial by Zanjani.

Why it matters

A sanctions designation, company filing, listed controller, domain registrant, social image, wallet transaction, service integration and personal relationship are not equivalent proofs. A shared image can support an operational link but cannot establish legal control alone. A blockchain transfer may show movement between addresses while the beneficial owner remains uncertain. The denial is part of the record and must be preserved.

How to use it

Build separate records for person, company, legal designation, corporate filing, domain, account, media artefact, wallet, token, transaction and service integration. For each edge store source, date range, jurisdiction, observed fact, attribution basis, amount and asset where applicable, transaction identifier, controller or registrant field, archived copy, hash, alternative explanation, subject response, reviewer, confidence and current status. Keep sanctions status separate from investigative attribution and criminal liability.

Limits

OCCRP reports investigative findings and official allegations; sanctions are not a criminal judgment. Domain and company records can be stale, nominees may be used, wallet labels can be wrong and public images can be copied. Do not expose private individuals from weak association, publish access credentials or seed phrases, or claim ownership of a wallet from one transaction or visual clue.

Встановлення криптомережі потребує окремих зв’язків для санкцій, реєстрів, доменів, гаманців і публічних заперечень

Джерело: Organized Crime and Corruption Reporting Project · 27 липня 2026

Що сталося

OCCRP повідомив, що Міністерство фінансів США внесло до санкцій чотирьох людей і дев’ять організацій, пов’язаних з іранським фінансистом Бабаком Занджані, та спрямувало заходи проти компаній і служб криптоактивів, які влада пов’язує з обходом санкцій і переміщенням коштів для Корпусу вартових ісламської революції. Матеріал поєднав правові внесення з попередніми висновками за корпоративними поданнями, доменними записами, дописами у соціальних мережах і аналізом блокчейну. Він описав удавану керівницю, показану через готове відео, записи про контроль, зв’язок реєстрації домену, біржі та інфраструктуру гаманців у кількох юрисдикціях, а також публічне заперечення Занджані.

Чому це важливо

Санкційне внесення, корпоративне подання, зазначена особа з контролем, реєстрант домену, зображення у соціальній мережі, операція гаманця, технічне з’єднання служб і особистий зв’язок не є рівнозначними доказами. Спільне зображення може підтримати робочий зв’язок, але не встановлює юридичного контролю. Операція в блокчейні показує рух між адресами, тоді як кінцевий власник може лишатися невідомим. Заперечення також є частиною запису.

Як це застосувати

Створіть окремі записи для людини, компанії, правового внесення, корпоративного подання, домену, облікового запису, медіаматеріалу, гаманця, токена, операції та технічного з’єднання служб. Для кожного зв’язку зберігайте джерело, проміжок дат, юрисдикцію, спостережений факт, підставу приписування, суму й актив за наявності, ідентифікатор операції, поле контролера чи реєстранта, архівну копію, контрольну суму, інше можливе пояснення, відповідь суб’єкта, перевіряча, рівень упевненості й чинний стан. Санкційний стан відділяйте від журналістського встановлення та кримінальної відповідальності.

Обмеження

OCCRP подає результати журналістського дослідження й офіційні твердження; санкції не є кримінальним вироком. Доменні та корпоративні записи можуть бути застарілими, можуть використовуватися номінальні особи, позначки гаманців можуть бути помилковими, а відкриті зображення — скопійованими. Не викривайте приватних людей за слабким зв’язком, не публікуйте дані доступу чи початкові фрази й не приписуйте гаманець за однією операцією або візуальною ознакою.

financial-networkscryptocurrencysanctionsdomain-recordsattribution
🎥Visual VerificationВізуальна верифікація
#06

Weapon identification should preserve the gap between family match, exact variant and manufacturer

Source: Bellingcat · 24 July 2026

What happened

Bellingcat geolocated footage related to two July strikes in Inafarak and Talahandak in northern Mali and assessed that the imagery showed Shahed-136-type one-way attack drones. The investigation combined social videos, satellite imagery, post-strike damage, smoke-plume matching, visible engine remnants, comparison with an expert-reviewed munitions database and assessments from weapons specialists. It said the evidence did not allow the exact variant to be identified and treated Russian manufacture as likely rather than proven.

Why it matters

Location, event time, flight profile, impact site, component family, exact model, country of manufacture, operator and target selection are different claims. Matching a distinctive engine can support the drone family while leaving variant and manufacturer unresolved. A social-media caption can show how an aligned account describes the weapon but does not prove operational control. Satellite damage can corroborate place and timing without establishing intent.

How to use it

Maintain separate records for each source video, upload, geolocation feature, camera position, satellite image, damage polygon, smoke plume, component, reference image, expert opinion and public claim. Store original URL, earliest upload, file hash, coordinates and confidence, imagery date and provider, component measurements, reference entry, expert wording, exact supported claim, contradiction, reviewer and publication limit. Use a claim ladder from type family to exact variant, manufacturer, operator and legal attribution.

Limits

Do not publish live launch locations, current military positions or information that enables targeting. The investigation cannot establish the exact variant or manufacturer, and expert assessment is not a laboratory result. Graphic imagery may expose victims, while geolocation and satellite comparison remain vulnerable to incomplete coverage, reused footage and date uncertainty.

Встановлення зброї має зберігати різницю між родиною виробу, точним різновидом і виробником

Джерело: Bellingcat · 24 липня 2026

Що сталося

Bellingcat геолокував матеріали, пов’язані з двома липневими ударами в Інафараку й Талагандаку на півночі Малі, та оцінив, що на відео видно одноразові ударні безпілотники типу Shahed-136. Розслідування поєднало відео із соціальних мереж, супутникові знімки, наслідки ударів, зіставлення димового сліду, видимі уламки двигуна, порівняння з перевіреною експертами базою боєприпасів та оцінки фахівців зі зброї. Автори зазначили, що дані не дають змоги встановити точний різновид, а російське виробництво подали як імовірне, а не доведене.

Чому це важливо

Місце, час події, профіль польоту, точка удару, родина складника, точна модель, країна виробництва, оператор і вибір цілі є різними твердженнями. Збіг характерного двигуна може підтримувати родину безпілотника, залишаючи різновид і виробника невстановленими. Підпис у соціальній мережі показує, як пов’язаний обліковий запис називає зброю, але не доводить оперативного керування. Супутникові пошкодження можуть підтвердити місце й час, не встановлюючи умисел.

Як це застосувати

Ведіть окремі записи для кожного відео, завантаження, геолокаційної ознаки, положення камери, супутникового знімка, ділянки пошкодження, димового сліду, складника, еталонного зображення, експертної оцінки та відкритого твердження. Зберігайте первинну адресу, найраніше завантаження, контрольну суму файла, координати й упевненість, дату та постачальника знімка, вимірювання складника, запис у довідковій базі, формулювання експерта, підтримане твердження, суперечність, перевіряча й межу публікації. Використовуйте сходи висновку від родини виробу до точного різновиду, виробника, оператора та правової відповідальності.

Обмеження

Не публікуйте поточні місця запуску, чинні військові позиції або відомості, придатні для наведення. Наявні дані не встановлюють точного різновиду чи виробника, а експертна оцінка не є лабораторним висновком. Графічні матеріали можуть викрити потерпілих, тоді як геолокація й супутникове порівняння лишаються вразливими до неповного покриття, повторного використання відео та невизначеності дати.

visual-verificationgeolocationsatellite-imageryweapons-identificationclaim-ladder