Open Source Signal logo
Open Source SignalСигнал відкритих джерел
Issue #074 6 August 2026 Daily Signal EN + UKR

Open Source Signal

Сигнал відкритих джерел

Bilingual OSINT radar for Ukrainian accountability work, verification, war-crimes documentation, losses, captivity and missing-persons research, maps, platforms, surveillance and researcher safety.

Daily issue #074: a Russian ballistic-missile strike on Kyiv and the surrounding region as an event record that keeps target claims, civilian use, casualties and legal assessment separate; a UN resource that consolidates prisoner-of-war findings while preserving differences in access, interview populations and documented patterns; the EU AI Act’s new transparency duties as evidence about labels, machine-readable marking and editorial control rather than a universal authenticity test; a public-record investigation that joins sanctions and immigration records without turning sensitive identifiers into a reusable search recipe; a password-manager supply-chain review that follows code lineage, update control and corporate ownership while stopping short of an unsupported malware claim; and leaked project records showing how Russia’s security service planned to combine media monitoring with restricted databases in an AI-assisted search system that was never delivered.

Editorial frame

What this is: A bilingual editorial filter for public-interest OSINT. Each item explains what happened, why it matters, how a reader can use the insight, and where the method or evidence has limits.

What this is not: Doxxing, live targeting, stolen-data workflows, private-person deanonymization, credential hunting, revenge calls, unsafe operational guidance or unverified accusations against private people.

Rubric map

📡 Signal One
🪖 Losses, Captivity & Missing
🤖 AI Verification
🧰 Tradecraft
🛡️ Investigator OPSEC
👁️ Surveillance Watch
📡Signal OneГоловний сигнал
#01

A strike record must separate the attacker’s target claim from civilian use, casualties and legal assessment

Source: Reuters · 5 August 2026

What happened

Reuters reported that Russia fired dozens of ballistic missiles at Kyiv and the surrounding region, killing at least 17 people and injuring more than 40. Ukrainian officials said a commuter station, warehouses, a manufacturing facility, homes and vehicles were damaged; major retail and logistics companies reported destroyed facilities and employee deaths. Russia’s Defence Ministry said it struck seven logistics centres allegedly used for dual-use goods and drone components. Reuters footage showed victims at the Brovary station, while the competing claims about the objects’ functions remained attributed.

Why it matters

One incident can contain several different evidentiary questions: what was struck, how each object was used at the time, which weapon reached it, who was present, what harm followed, what the attacker claimed, and whether the expected military advantage was proportionate to foreseeable civilian harm. A warehouse can contain civilian, dual-use or military goods, and a public claim does not settle that classification. Keeping object, victim, weapon, source and legal-analysis records separate makes later correction possible.

How to use it

Create one event record and separate object records for the station, warehouses, factory, homes and vehicles. For each object preserve pre-strike function, ownership or operator, imagery, opening hours, staff and visitor presence, alleged military use, damage, fire progression and later inspection. Build distinct victim records with source and revision history. Store launch and impact evidence, air-defence statements, Russian target claims, company statements and independent imagery as separate source classes before drafting any legal conclusion.

Limits

Early casualty and damage counts can change. A company statement establishes its account of loss, not the complete contents or status of a facility; an attacker’s statement establishes its claim, not that the claimed military use was real or legally sufficient. Do not publish current air-defence positions, protected infrastructure details, survivors’ private data or imagery that could assist renewed targeting.

Запис про удар має відокремлювати заявлену ціль від цивільного використання, потерпілих і правової оцінки

Джерело: Reuters · 5 серпня 2026

Що сталося

Reuters повідомило, що Росія випустила десятки балістичних ракет по Києву й області: щонайменше 17 людей загинули, понад 40 були поранені. Українські посадовці повідомили про пошкодження приміської станції, складів, виробничого об’єкта, житлових будинків і автомобілів; великі торговельні та перевізні компанії заявили про знищені об’єкти й загибель працівників. Міністерство оборони Росії заявило про ураження семи центрів постачання, які нібито використовували для товарів подвійного призначення та складників безпілотників. Відео Reuters показало потерпілих на станції в Броварах, тоді як твердження сторін про призначення об’єктів залишилися підписаними заявами.

Чому це важливо

Одна подія містить кілька різних доказових питань: що саме було уражено, як кожен об’єкт використовували в момент удару, який боєприпас досяг цілі, хто перебував на місці, якою була шкода, що заявила сторона нападу та чи співмірна очікувана військова перевага з передбачуваною шкодою цивільним. На складі можуть бути цивільні, подвійного призначення або військові товари, а публічна заява не встановлює цього остаточно. Окремі записи про об’єкт, потерпілих, зброю, джерела й правову оцінку дають змогу виправляти висновки.

Як це застосувати

Створіть один запис події та окремі записи для станції, складів, виробничого об’єкта, будинків і автомобілів. Для кожного об’єкта зберігайте довоєнне й безпосереднє призначення, власника або користувача, зображення, час роботи, присутність працівників і відвідувачів, заяви про військове використання, характер пошкоджень, розвиток пожежі та результати подальшого огляду. Відомості про потерпілих ведіть окремо з джерелами й історією змін. Дані про пуск і влучання, заяви протиповітряної оборони, російські твердження про цілі, повідомлення компаній та незалежні зображення зберігайте як різні класи джерел до формування правового висновку.

Обмеження

Перші підрахунки загиблих, поранених і пошкоджень можуть змінюватися. Повідомлення компанії фіксує її опис втрат, але не повний вміст і стан об’єкта; заява сторони нападу фіксує її твердження, але не доводить реального військового використання або правомірності удару. Не публікуйте чинні позиції протиповітряної оборони, захищені подробиці інфраструктури, приватні відомості потерпілих чи зображення, здатні допомогти повторному наведенню.

ukrainekyiv-regionstrike-reconstructioncivilian-harmtarget-verification
🪖Losses, Captivity & MissingВтрати, полон, зниклі
#02

The UN prisoner-of-war resource is useful only if access, interview populations and findings remain distinct

Source: UN Human Rights Monitoring Mission in Ukraine · 29 June 2026

What happened

The UN Human Rights Monitoring Mission in Ukraine published a dedicated resource consolidating findings on prisoners of war held by Russia and Ukraine since 2022. By 31 May 2026, the UN had interviewed 853 released Ukrainian POWs and said Russia had not granted independent monitoring access; more than 96% reported torture or ill-treatment, 48 deaths in custody were attributed to torture, ill-treatment or inadequate medical care, and 129 executions were documented. The UN also interviewed 816 POWs held by Ukraine with full confidential access to official internment sites; more than 54% reported abuse, mainly during initial captivity and transit.

Why it matters

The percentages describe interviewed populations, not every POW, and the two monitoring environments are not equivalent. Interviews after release, confidential visits during internment, identified facilities, documented deaths, reported abuse and legally assessed executions are different record types. Combining them into one score would hide access bias, time period, sex distribution, stage of custody and the distinction between testimony, corroboration and a documented incident.

How to use it

For every cited figure preserve the reporting cut-off date, denominator, interview setting, access conditions, sex and status breakdown, custody stage, geographic scope, incident definition and underlying report. Create separate records for an individual interview, alleged method of abuse, place of internment, death in custody, execution incident, family-information failure and recommendation. Link updates to earlier figures rather than overwriting them, and keep identities and present locations in protected systems.

Limits

The resource is a consolidated monitoring product, not a live locator, complete prisoner list or substitute for individual case files. Lack of access can conceal violations and also limits independent verification of facility-level claims. Do not expose current internment locations, family contacts, medical or sexual-violence details, or use aggregate findings to accuse an identifiable person without case-level evidence.

Ресурс ООН про військовополонених корисний лише за збереження різниці в доступі, складі опитаних і висновках

Джерело: UN Human Rights Monitoring Mission in Ukraine · 29 червня 2026

Що сталося

Моніторингова місія ООН з прав людини в Україні оприлюднила окремий ресурс, що зводить висновки про військовополонених, яких утримували Росія та Україна від 2022 року. Станом на 31 травня 2026 року ООН опитала 853 звільнених українських військовополонених і зазначила, що Росія не надала незалежним спостерігачам доступу до місць утримання; понад 96 відсотків опитаних повідомили про катування або жорстоке поводження, 48 смертей під вартою пов’язано з катуваннями, жорстоким поводженням чи неналежною медичною допомогою, а також задокументовано страти 129 полонених. ООН опитала й 816 військовополонених, яких утримувала Україна, маючи повний конфіденційний доступ до офіційних місць; понад 54 відсотки повідомили про порушення переважно на початку полону та під час перевезення.

Чому це важливо

Відсотки стосуються опитаних груп, а не всіх військовополонених, і умови спостереження за двома сторонами не є рівнозначними. Опитування після звільнення, конфіденційні відвідування під час утримання, встановлені місця, задокументовані смерті, повідомлення про порушення та правова оцінка страт є різними видами записів. Зведення їх до одного показника приховало б нерівний доступ, період, склад опитаних, етап перебування під вартою та різницю між свідченням, підтвердженням і встановленою подією.

Як це застосувати

Для кожного числа зберігайте кінцеву дату обліку, знаменник, умови опитування, рівень доступу, розподіл за статтю й статусом, етап перебування під вартою, територіальне охоплення, визначення події та первинний звіт. Створюйте окремі записи для опитування людини, заявленого способу жорстокого поводження, місця утримання, смерті під вартою, страти, ненадання інформації родині та рекомендації. Нові показники пов’язуйте з попередніми, не замінюючи їх, а особи й поточні місця зберігайте лише в захищених системах.

Обмеження

Ресурс є зведеним продуктом спостереження, а не засобом пошуку в реальному часі, повним переліком полонених чи заміною індивідуальних справ. Відсутність доступу може приховувати порушення й водночас обмежує незалежну перевірку тверджень щодо окремих місць. Не розкривайте чинні місця утримання, контакти родин, медичні подробиці або відомості про сексуальне насильство й не використовуйте загальні показники для звинувачення конкретної людини без доказів щодо окремого випадку.

ukraineprisoners-of-wartorture-documentationmonitoring-accessdenominators
🤖AI VerificationШІ та верифікація
#03

The EU’s new AI labels are provenance evidence, not a universal authenticity verdict

Source: European Commission · 5 August 2026

What happened

The European Commission published guidelines for Article 50 of the EU AI Act, whose transparency obligations apply from 2 August 2026. Providers must explicitly inform people when they interact directly with an AI system and add machine-readable marks to AI-generated or manipulated content. Deployers must disclose specified uses, including deepfakes, emotion recognition, biometric categorisation and public-interest text published without human review or editorial control. The guidelines distinguish provider and deployer duties and describe exemptions.

Why it matters

A visible disclosure, embedded mark, platform notice and editorial statement are different evidence layers. A label may show that a provider or deployer followed a legal duty, but it does not establish which passages or pixels were generated, whether the mark survived recompression, or whether the underlying claim is true. Conversely, absence of a label can result from an exemption, an out-of-scope actor, removal, format conversion or non-compliance; it does not authenticate the content.

How to use it

Record the original file, retrieval time, platform and account, visible disclosure, machine-readable metadata, content-credential state, provider, deployer, model or service where known, publication purpose, human-review claim and applicable date. Preserve the file before platform conversion, compare copies across services and verify the substantive claim with independent sources. Treat compliance evidence and content verification as linked but separate records.

Limits

Article 50 does not cover every actor, jurisdiction, format or editing operation, and enforcement practice will develop over time. Machine-readable marks can be stripped, damaged or falsely added. Do not present a compliance label as proof that an image, quotation or event is accurate, and do not present an absent label as proof of deception.

Нові позначення ЄС для штучного інтелекту є відомостями про походження, а не універсальним вироком щодо справжності

Джерело: European Commission · 5 серпня 2026

Що сталося

Європейська комісія оприлюднила настанови до статті 50 Акта ЄС про штучний інтелект, вимоги якої застосовують від 2 серпня 2026 року. Постачальники мають прямо повідомляти людину про безпосередню взаємодію із системою штучного інтелекту та додавати машиночитні мітки до створеного або зміненого нею вмісту. Користувачі таких систем мають розкривати визначені способи застосування, зокрема синтетичні зображення людей, розпізнавання емоцій, біометричне розподілення та тексти суспільного значення, оприлюднені без людської перевірки або редакційного контролю. Настанови розмежовують обов’язки сторін і описують винятки.

Чому це важливо

Видиме попередження, вбудована мітка, повідомлення платформи та редакційна заява є різними шарами доказів. Позначення може свідчити про виконання правового обов’язку, але не встановлює, які саме уривки чи пікселі створено системою, чи збереглася мітка після повторного стиснення та чи правдиве твердження у вмісті. Відсутність позначення може бути наслідком винятку, непоширення правил на автора, видалення мітки, зміни формату або порушення вимог; вона не засвідчує справжності.

Як це застосувати

Фіксуйте первинний файл, час отримання, платформу й обліковий запис, видиме попередження, машиночитні метадані, стан відомостей про походження, постачальника, користувача системи, відомий засіб створення, мету оприлюднення, заяву про людську перевірку та відповідну дату. Зберігайте файл до перетворення платформою, порівнюйте копії в різних сервісах і перевіряйте змістовне твердження незалежними джерелами. Відомості про дотримання правил і перевірку самого вмісту ведіть як пов’язані, але різні записи.

Обмеження

Стаття 50 не охоплює кожного автора, державу, формат або звичайне редагування, а практика нагляду ще формуватиметься. Машиночитну мітку можна видалити, пошкодити або додати неправдиво. Не подавайте виконання вимоги як доказ точності зображення, цитати чи події та не називайте відсутність позначення доказом обману.

ai-actsynthetic-contentprovenancemachine-readable-labelsverification
🧰TradecraftМетодика
#04

A public-record join should preserve the match logic while withholding the identifiers that made the query possible

Source: Bellingcat · 1 August 2026

What happened

Bellingcat and The Sunday Times reviewed publicly accessible UAE immigration records for senior figures in the sanctioned Kinahan organised-crime group. They used identifiers already published in an official US sanctions notice to retrieve residence status, then compared the results with sanctions records, corporate information and archived public material. The investigation reported active or expired residence permits and previously unknown purported employers, while treating the records as evidence of administrative status rather than proof of genuine employment or official complicity.

Why it matters

The strongest part of the method is the chain between an authoritative identifier source, a government response, a dated status and independent corporate context. The most dangerous part is that the same identifiers can enable unnecessary exposure or reuse against people who are not legitimate public-interest targets. A reproducible investigation does not require publishing every input; it requires preserving the query logic, lawful basis, returned fields, dates, matching decisions and redacted evidence under controlled access.

How to use it

Limit this method to sanctioned, wanted or otherwise clearly public-interest subjects and lawful public services. Create a match table containing source authority, identifier type, redacted value, query date, returned status, issuer, validity dates, employer field, corporate-record result, contradictions and reviewer decision. Preserve screenshots and response metadata in a protected case file, publish only the minimum necessary fields, and seek comment from the subject, named organisations and responsible authority.

Limits

Do not publish passport numbers, national identifiers, dates of birth beyond necessity, family information or a step-by-step query recipe. A government portal response can be stale, erroneous, accessed through an unintended interface or based on information supplied by an applicant. Residence status does not prove presence on a particular day, employment, ownership, criminal conduct or state protection.

Поєднання відкритих реєстрів має зберігати логіку збігу, але не оприлюднювати ідентифікатори, що дали змогу виконати пошук

Джерело: Bellingcat · 1 серпня 2026

Що сталося

Bellingcat і The Sunday Times перевірили загальнодоступні міграційні записи ОАЕ щодо керівників санкційного злочинного угруповання Кінаганів. Для отримання відомостей про право проживання вони використали ідентифікатори, які вже були оприлюднені в офіційному санкційному повідомленні США, а результати зіставили із санкційними записами, відомостями про компанії та архівними відкритими матеріалами. Розслідування виявило чинні або прострочені дозволи й раніше невідомих заявлених роботодавців, однак подало це як адміністративний стан, а не доказ справжньої зайнятості чи сприяння з боку посадовців.

Чому це важливо

Найсильнішою частиною способу є ланцюг між авторитетним джерелом ідентифікатора, відповіддю державного реєстру, датованим станом і незалежним контекстом щодо компаній. Найнебезпечнішою є можливість використати ті самі ідентифікатори для зайвого розкриття або пошуку людей, які не є виправданими об’єктами суспільного інтересу. Відтворюваність не вимагає публікувати всі вхідні дані; вона вимагає зберегти логіку запиту, правову підставу, отримані поля, дати, рішення про збіг і знеособлений доказ у контрольованому доступі.

Як це застосувати

Застосовуйте цей спосіб лише до підсанкційних, розшукуваних або інших осіб із чітким суспільним значенням та тільки в законних відкритих сервісах. Створіть таблицю збігів із надійністю первинного джерела, видом ідентифікатора, його прихованим значенням, датою запиту, отриманим станом, установою-видавцем, строком чинності, полем роботодавця, результатом перевірки компанії, суперечностями й рішенням перевіряльника. Знімки екрана та службові відомості відповіді зберігайте в захищеній справі, публікуйте лише необхідний мінімум і запитуйте коментар у фігуранта, названих організацій та відповідального органу.

Обмеження

Не публікуйте номери паспортів, державні ідентифікатори, зайві відомості про дату народження, дані родини або покрокову інструкцію запиту. Відповідь державного сервісу може бути застарілою, помилковою, отриманою через непередбачений інтерфейс або сформованою за відомостями заявника. Право проживання не доводить присутності в певний день, зайнятості, власності, злочинної поведінки чи захисту з боку держави.

public-recordssanctionsrecord-linkagedata-minimisationresponsible-publication
🛡️Investigator OPSECБезпека дослідника
#05

Software trust requires a record of code lineage, update control and corporate ownership—not a country label

Source: OCCRP · 17 July 2026

What happened

OCCRP and partners reported that the Spain-based password manager Passwork shares a common codebase origin, similar documentation and closely timed updates with a Russian-market counterpart. Corporate and domain records linked the product’s history and an opaque UAE update supplier to Russian co-founders; the Russian company advertises sanctioned defence-industry clients and certifications involving Russian security and defence regulators. The European company said the products and customer environments are separate and client data is self-hosted. Reporters found no evidence of malicious code, data compromise or illegality.

Why it matters

A vendor name, headquarters address or self-hosting claim does not answer who can change the code delivered to users. For password managers and investigative infrastructure, the key records are source lineage, build process, signing keys, update origin, review authority, beneficial ownership, support access, contractual control and independent audit scope. Shared origins and synchronized releases can justify a risk review, but they do not by themselves establish a backdoor or compromise.

How to use it

Maintain a software-provenance register for every tool that stores credentials or sensitive evidence. Record legal vendor, beneficial owners, developers, code repository or escrow arrangement, build and release process, update host, package signature, signing-key custodian, support channel, subprocessors, audit date and scope, vulnerability handling, data location and exit plan. Verify a sample update independently, restrict outbound access where feasible and test export and migration before relying on the product.

Limits

Corporate links, shared code and regulatory certification are risk indicators, not proof of espionage or malware. A clean commercial audit cannot prove the absence of every weakness, while a hypothetical attack path is not evidence that it was used. Do not publish customer vault information, configuration secrets, signing material or unverified claims about the vendor; record the company’s response and subsequent independent reviews.

Довіра до програми потребує запису про походження коду, контроль оновлень і власність, а не лише позначки країни

Джерело: OCCRP · 17 липня 2026

Що сталося

OCCRP та партнери повідомили, що зареєстроване в Іспанії сховище паролів Passwork має спільне походження програмного коду, подібну документацію й близькі дати оновлень із версією для російського ринку. Відомості про компанії та домени пов’язали історію продукту й непрозорого постачальника оновлень з ОАЕ з російськими співзасновниками; російська компанія називає серед клієнтів підсанкційні оборонні підприємства й має сертифікати російських органів безпеки та оборони. Європейська компанія заявила про відокремлення продуктів і середовищ клієнтів та про зберігання даних на власних серверах замовників. Журналісти не знайшли доказів шкідливого коду, витоку даних або незаконної діяльності.

Чому це важливо

Назва постачальника, адреса головного офісу або заява про зберігання на власному сервері не відповідають на питання, хто може змінити код, що надходить користувачам. Для сховищ паролів та інфраструктури розслідувачів визначальними є походження коду, порядок збирання програми, ключі підпису, джерело оновлень, орган перевірки, кінцеві власники, доступ служби підтримки, договірний контроль і межі незалежного аудиту. Спільне походження й синхронні випуски виправдовують перевірку ризику, але самі не доводять наявності прихованого доступу або зламу.

Як це застосувати

Ведіть реєстр походження для кожної програми, що зберігає облікові дані або чутливі докази. Фіксуйте юридичного постачальника, кінцевих власників, розробників, сховище коду або порядок його незалежного зберігання, збирання й випуск, джерело оновлень, підпис пакунка, власника ключа підпису, канал підтримки, залучених виконавців, дату й межі аудиту, порядок усунення вразливостей, місце даних і план переходу. Незалежно перевіряйте зразок оновлення, де можливо обмежуйте вихідні з’єднання та випробовуйте вивантаження й перенесення до повного покладання на продукт.

Обмеження

Корпоративні зв’язки, спільний код і державна сертифікація є ознаками ризику, а не доказом шпигунства чи шкідливої програми. Успішний комерційний аудит не доводить відсутності кожної вразливості, а можливий шлях нападу не є доказом його використання. Не публікуйте вміст сховищ клієнтів, таємниці налаштування, матеріали підпису чи неперевірені звинувачення проти постачальника; зберігайте відповідь компанії та результати подальших незалежних перевірок.

password-managerssoftware-supply-chaincode-lineageupdate-securityinvestigator-opsec
👁️Surveillance WatchІнфраструктура стеження
#06

A surveillance-system plan should be mapped from collection and enrichment to search, access and actual deployment

Source: OCCRP and IStories · 20 July 2026

What happened

OCCRP and IStories reported from internal project documents that Russia’s FSB planned a system called PAUK to combine monitoring of selected websites and Telegram channels with restricted databases and internal summaries. Officers were meant to review and categorise collected reports, while a large-language-model interface would search approved media and closed-source material and could return personal and vehicle details. The contractor received thousands of briefing items for testing, but its internal tracker indicated that work stopped in 2025 and the system was not delivered.

Why it matters

The public-media crawler, human editorial layer, restricted databases, entity fields, language-model search, user roles and briefing output are separate components with different risks and evidentiary status. A procurement plan can reveal surveillance intent and data architecture even when the product fails, but it does not prove that every proposed field was populated, every outlet was continuously monitored or the system became operational. Mapping planned and observed states prevents a design document from being reported as a deployed capability.

How to use it

Build an architecture ledger with component, proposed function, data source, personal fields, lawful or asserted basis, retention, human review, model, search index, access role, expected users, contractor, milestone, acceptance evidence and observed operational trace. Mark every element as proposed, prototyped, tested, accepted, deployed, discontinued or unknown. Compare procurement files with domains, certificates, job records, manuals, budgets and later official use without accessing restricted systems.

Limits

The reporting relies on leaked project material whose completeness and context may be uneven. Do not download, republish or operationalise hacked data, private identifiers, credentials, internal scans or access details. Foreign technology listed in a design does not imply vendor knowledge or cooperation. The project’s failure means claims about present FSB capability require separate, current evidence.

Задум системи стеження слід розкладати від збирання й збагачення до пошуку, доступу та фактичного впровадження

Джерело: OCCRP and IStories · 20 липня 2026

Що сталося

OCCRP та «Важные истории» повідомили на підставі внутрішніх документів, що ФСБ Росії планувала систему «ПАУК» для поєднання спостереження за вибраними сайтами й каналами Telegram із закритими базами та внутрішніми довідками. Працівники мали перевіряти й розподіляти зібрані повідомлення, а діалогова система на основі великої мовної моделі — шукати в схвалених медійних матеріалах і закритих джерелах та повертати особисті відомості й дані про транспорт. Підрядник отримав тисячі матеріалів службових оглядів для випробування, однак внутрішній облік указував, що роботу зупинили 2025 року й систему не передали замовникові.

Чому це важливо

Автоматичне збирання відкритих публікацій, людська редакційна ланка, закриті бази, поля про осіб, пошук мовною моделлю, права користувачів і службова довідка є окремими складниками з різними ризиками та доказовим станом. Закупівельний задум може показувати намір стеження й будову даних навіть після невдачі проєкту, але не доводить, що кожне поле заповнювали, кожне медіа спостерігали безперервно або систему ввели в дію. Розмежування запланованого й зафіксованого не дає подати проєктний документ як готову спроможність.

Як це застосувати

Створіть опис будови з окремими полями для складника, заявленої функції, джерела даних, особистих відомостей, правової або заявленої підстави, строку зберігання, людської перевірки, моделі, пошукового покажчика, ролі доступу, очікуваної кількості користувачів, підрядника, етапу, доказу приймання та спостережених ознак роботи. Позначайте кожен елемент як запланований, дослідний, випробуваний, прийнятий, упроваджений, припинений або невідомий. Зіставляйте закупівельні матеріали з доменами, сертифікатами, вакансіями, настановами, бюджетами й пізнішими офіційними згадками, не намагаючись потрапити до закритих систем.

Обмеження

Розслідування спирається на внутрішні матеріали, повнота й контекст яких можуть бути нерівними. Не завантажуйте, не поширюйте й не перетворюйте на робочу інструкцію викрадені дані, приватні ідентифікатори, облікові відомості, внутрішні зображення документів або подробиці доступу. Згадка іноземної технології в проєкті не означає відома чи співпраці її постачальника. Невдача проєкту означає, що твердження про нинішні спроможності ФСБ потребують окремих і сучасних доказів.

russiafsbmedia-monitoringsurveillance-architectureai-search