📡Signal OneГоловний сигнал
#01
A strike record must separate the attacker’s target claim from civilian use, casualties and legal assessment
Source: Reuters · 5 August 2026
What happened
Reuters reported that Russia fired dozens of ballistic missiles at Kyiv and the surrounding region, killing at least 17 people and injuring more than 40. Ukrainian officials said a commuter station, warehouses, a manufacturing facility, homes and vehicles were damaged; major retail and logistics companies reported destroyed facilities and employee deaths. Russia’s Defence Ministry said it struck seven logistics centres allegedly used for dual-use goods and drone components. Reuters footage showed victims at the Brovary station, while the competing claims about the objects’ functions remained attributed.
Why it matters
One incident can contain several different evidentiary questions: what was struck, how each object was used at the time, which weapon reached it, who was present, what harm followed, what the attacker claimed, and whether the expected military advantage was proportionate to foreseeable civilian harm. A warehouse can contain civilian, dual-use or military goods, and a public claim does not settle that classification. Keeping object, victim, weapon, source and legal-analysis records separate makes later correction possible.
How to use it
Create one event record and separate object records for the station, warehouses, factory, homes and vehicles. For each object preserve pre-strike function, ownership or operator, imagery, opening hours, staff and visitor presence, alleged military use, damage, fire progression and later inspection. Build distinct victim records with source and revision history. Store launch and impact evidence, air-defence statements, Russian target claims, company statements and independent imagery as separate source classes before drafting any legal conclusion.
Limits
Early casualty and damage counts can change. A company statement establishes its account of loss, not the complete contents or status of a facility; an attacker’s statement establishes its claim, not that the claimed military use was real or legally sufficient. Do not publish current air-defence positions, protected infrastructure details, survivors’ private data or imagery that could assist renewed targeting.
Запис про удар має відокремлювати заявлену ціль від цивільного використання, потерпілих і правової оцінки
Джерело: Reuters · 5 серпня 2026
Що сталося
Reuters повідомило, що Росія випустила десятки балістичних ракет по Києву й області: щонайменше 17 людей загинули, понад 40 були поранені. Українські посадовці повідомили про пошкодження приміської станції, складів, виробничого об’єкта, житлових будинків і автомобілів; великі торговельні та перевізні компанії заявили про знищені об’єкти й загибель працівників. Міністерство оборони Росії заявило про ураження семи центрів постачання, які нібито використовували для товарів подвійного призначення та складників безпілотників. Відео Reuters показало потерпілих на станції в Броварах, тоді як твердження сторін про призначення об’єктів залишилися підписаними заявами.
Чому це важливо
Одна подія містить кілька різних доказових питань: що саме було уражено, як кожен об’єкт використовували в момент удару, який боєприпас досяг цілі, хто перебував на місці, якою була шкода, що заявила сторона нападу та чи співмірна очікувана військова перевага з передбачуваною шкодою цивільним. На складі можуть бути цивільні, подвійного призначення або військові товари, а публічна заява не встановлює цього остаточно. Окремі записи про об’єкт, потерпілих, зброю, джерела й правову оцінку дають змогу виправляти висновки.
Як це застосувати
Створіть один запис події та окремі записи для станції, складів, виробничого об’єкта, будинків і автомобілів. Для кожного об’єкта зберігайте довоєнне й безпосереднє призначення, власника або користувача, зображення, час роботи, присутність працівників і відвідувачів, заяви про військове використання, характер пошкоджень, розвиток пожежі та результати подальшого огляду. Відомості про потерпілих ведіть окремо з джерелами й історією змін. Дані про пуск і влучання, заяви протиповітряної оборони, російські твердження про цілі, повідомлення компаній та незалежні зображення зберігайте як різні класи джерел до формування правового висновку.
Обмеження
Перші підрахунки загиблих, поранених і пошкоджень можуть змінюватися. Повідомлення компанії фіксує її опис втрат, але не повний вміст і стан об’єкта; заява сторони нападу фіксує її твердження, але не доводить реального військового використання або правомірності удару. Не публікуйте чинні позиції протиповітряної оборони, захищені подробиці інфраструктури, приватні відомості потерпілих чи зображення, здатні допомогти повторному наведенню.
ukrainekyiv-regionstrike-reconstructioncivilian-harmtarget-verification
🪖Losses, Captivity & MissingВтрати, полон, зниклі
#02
The UN prisoner-of-war resource is useful only if access, interview populations and findings remain distinct
Source: UN Human Rights Monitoring Mission in Ukraine · 29 June 2026
What happened
The UN Human Rights Monitoring Mission in Ukraine published a dedicated resource consolidating findings on prisoners of war held by Russia and Ukraine since 2022. By 31 May 2026, the UN had interviewed 853 released Ukrainian POWs and said Russia had not granted independent monitoring access; more than 96% reported torture or ill-treatment, 48 deaths in custody were attributed to torture, ill-treatment or inadequate medical care, and 129 executions were documented. The UN also interviewed 816 POWs held by Ukraine with full confidential access to official internment sites; more than 54% reported abuse, mainly during initial captivity and transit.
Why it matters
The percentages describe interviewed populations, not every POW, and the two monitoring environments are not equivalent. Interviews after release, confidential visits during internment, identified facilities, documented deaths, reported abuse and legally assessed executions are different record types. Combining them into one score would hide access bias, time period, sex distribution, stage of custody and the distinction between testimony, corroboration and a documented incident.
How to use it
For every cited figure preserve the reporting cut-off date, denominator, interview setting, access conditions, sex and status breakdown, custody stage, geographic scope, incident definition and underlying report. Create separate records for an individual interview, alleged method of abuse, place of internment, death in custody, execution incident, family-information failure and recommendation. Link updates to earlier figures rather than overwriting them, and keep identities and present locations in protected systems.
Limits
The resource is a consolidated monitoring product, not a live locator, complete prisoner list or substitute for individual case files. Lack of access can conceal violations and also limits independent verification of facility-level claims. Do not expose current internment locations, family contacts, medical or sexual-violence details, or use aggregate findings to accuse an identifiable person without case-level evidence.
Ресурс ООН про військовополонених корисний лише за збереження різниці в доступі, складі опитаних і висновках
Джерело: UN Human Rights Monitoring Mission in Ukraine · 29 червня 2026
Що сталося
Моніторингова місія ООН з прав людини в Україні оприлюднила окремий ресурс, що зводить висновки про військовополонених, яких утримували Росія та Україна від 2022 року. Станом на 31 травня 2026 року ООН опитала 853 звільнених українських військовополонених і зазначила, що Росія не надала незалежним спостерігачам доступу до місць утримання; понад 96 відсотків опитаних повідомили про катування або жорстоке поводження, 48 смертей під вартою пов’язано з катуваннями, жорстоким поводженням чи неналежною медичною допомогою, а також задокументовано страти 129 полонених. ООН опитала й 816 військовополонених, яких утримувала Україна, маючи повний конфіденційний доступ до офіційних місць; понад 54 відсотки повідомили про порушення переважно на початку полону та під час перевезення.
Чому це важливо
Відсотки стосуються опитаних груп, а не всіх військовополонених, і умови спостереження за двома сторонами не є рівнозначними. Опитування після звільнення, конфіденційні відвідування під час утримання, встановлені місця, задокументовані смерті, повідомлення про порушення та правова оцінка страт є різними видами записів. Зведення їх до одного показника приховало б нерівний доступ, період, склад опитаних, етап перебування під вартою та різницю між свідченням, підтвердженням і встановленою подією.
Як це застосувати
Для кожного числа зберігайте кінцеву дату обліку, знаменник, умови опитування, рівень доступу, розподіл за статтю й статусом, етап перебування під вартою, територіальне охоплення, визначення події та первинний звіт. Створюйте окремі записи для опитування людини, заявленого способу жорстокого поводження, місця утримання, смерті під вартою, страти, ненадання інформації родині та рекомендації. Нові показники пов’язуйте з попередніми, не замінюючи їх, а особи й поточні місця зберігайте лише в захищених системах.
Обмеження
Ресурс є зведеним продуктом спостереження, а не засобом пошуку в реальному часі, повним переліком полонених чи заміною індивідуальних справ. Відсутність доступу може приховувати порушення й водночас обмежує незалежну перевірку тверджень щодо окремих місць. Не розкривайте чинні місця утримання, контакти родин, медичні подробиці або відомості про сексуальне насильство й не використовуйте загальні показники для звинувачення конкретної людини без доказів щодо окремого випадку.
ukraineprisoners-of-wartorture-documentationmonitoring-accessdenominators
🤖AI VerificationШІ та верифікація
#03
The EU’s new AI labels are provenance evidence, not a universal authenticity verdict
Source: European Commission · 5 August 2026
What happened
The European Commission published guidelines for Article 50 of the EU AI Act, whose transparency obligations apply from 2 August 2026. Providers must explicitly inform people when they interact directly with an AI system and add machine-readable marks to AI-generated or manipulated content. Deployers must disclose specified uses, including deepfakes, emotion recognition, biometric categorisation and public-interest text published without human review or editorial control. The guidelines distinguish provider and deployer duties and describe exemptions.
Why it matters
A visible disclosure, embedded mark, platform notice and editorial statement are different evidence layers. A label may show that a provider or deployer followed a legal duty, but it does not establish which passages or pixels were generated, whether the mark survived recompression, or whether the underlying claim is true. Conversely, absence of a label can result from an exemption, an out-of-scope actor, removal, format conversion or non-compliance; it does not authenticate the content.
How to use it
Record the original file, retrieval time, platform and account, visible disclosure, machine-readable metadata, content-credential state, provider, deployer, model or service where known, publication purpose, human-review claim and applicable date. Preserve the file before platform conversion, compare copies across services and verify the substantive claim with independent sources. Treat compliance evidence and content verification as linked but separate records.
Limits
Article 50 does not cover every actor, jurisdiction, format or editing operation, and enforcement practice will develop over time. Machine-readable marks can be stripped, damaged or falsely added. Do not present a compliance label as proof that an image, quotation or event is accurate, and do not present an absent label as proof of deception.
Нові позначення ЄС для штучного інтелекту є відомостями про походження, а не універсальним вироком щодо справжності
Джерело: European Commission · 5 серпня 2026
Що сталося
Європейська комісія оприлюднила настанови до статті 50 Акта ЄС про штучний інтелект, вимоги якої застосовують від 2 серпня 2026 року. Постачальники мають прямо повідомляти людину про безпосередню взаємодію із системою штучного інтелекту та додавати машиночитні мітки до створеного або зміненого нею вмісту. Користувачі таких систем мають розкривати визначені способи застосування, зокрема синтетичні зображення людей, розпізнавання емоцій, біометричне розподілення та тексти суспільного значення, оприлюднені без людської перевірки або редакційного контролю. Настанови розмежовують обов’язки сторін і описують винятки.
Чому це важливо
Видиме попередження, вбудована мітка, повідомлення платформи та редакційна заява є різними шарами доказів. Позначення може свідчити про виконання правового обов’язку, але не встановлює, які саме уривки чи пікселі створено системою, чи збереглася мітка після повторного стиснення та чи правдиве твердження у вмісті. Відсутність позначення може бути наслідком винятку, непоширення правил на автора, видалення мітки, зміни формату або порушення вимог; вона не засвідчує справжності.
Як це застосувати
Фіксуйте первинний файл, час отримання, платформу й обліковий запис, видиме попередження, машиночитні метадані, стан відомостей про походження, постачальника, користувача системи, відомий засіб створення, мету оприлюднення, заяву про людську перевірку та відповідну дату. Зберігайте файл до перетворення платформою, порівнюйте копії в різних сервісах і перевіряйте змістовне твердження незалежними джерелами. Відомості про дотримання правил і перевірку самого вмісту ведіть як пов’язані, але різні записи.
Обмеження
Стаття 50 не охоплює кожного автора, державу, формат або звичайне редагування, а практика нагляду ще формуватиметься. Машиночитну мітку можна видалити, пошкодити або додати неправдиво. Не подавайте виконання вимоги як доказ точності зображення, цитати чи події та не називайте відсутність позначення доказом обману.
ai-actsynthetic-contentprovenancemachine-readable-labelsverification
A public-record join should preserve the match logic while withholding the identifiers that made the query possible
Source: Bellingcat · 1 August 2026
What happened
Bellingcat and The Sunday Times reviewed publicly accessible UAE immigration records for senior figures in the sanctioned Kinahan organised-crime group. They used identifiers already published in an official US sanctions notice to retrieve residence status, then compared the results with sanctions records, corporate information and archived public material. The investigation reported active or expired residence permits and previously unknown purported employers, while treating the records as evidence of administrative status rather than proof of genuine employment or official complicity.
Why it matters
The strongest part of the method is the chain between an authoritative identifier source, a government response, a dated status and independent corporate context. The most dangerous part is that the same identifiers can enable unnecessary exposure or reuse against people who are not legitimate public-interest targets. A reproducible investigation does not require publishing every input; it requires preserving the query logic, lawful basis, returned fields, dates, matching decisions and redacted evidence under controlled access.
How to use it
Limit this method to sanctioned, wanted or otherwise clearly public-interest subjects and lawful public services. Create a match table containing source authority, identifier type, redacted value, query date, returned status, issuer, validity dates, employer field, corporate-record result, contradictions and reviewer decision. Preserve screenshots and response metadata in a protected case file, publish only the minimum necessary fields, and seek comment from the subject, named organisations and responsible authority.
Limits
Do not publish passport numbers, national identifiers, dates of birth beyond necessity, family information or a step-by-step query recipe. A government portal response can be stale, erroneous, accessed through an unintended interface or based on information supplied by an applicant. Residence status does not prove presence on a particular day, employment, ownership, criminal conduct or state protection.
Поєднання відкритих реєстрів має зберігати логіку збігу, але не оприлюднювати ідентифікатори, що дали змогу виконати пошук
Джерело: Bellingcat · 1 серпня 2026
Що сталося
Bellingcat і The Sunday Times перевірили загальнодоступні міграційні записи ОАЕ щодо керівників санкційного злочинного угруповання Кінаганів. Для отримання відомостей про право проживання вони використали ідентифікатори, які вже були оприлюднені в офіційному санкційному повідомленні США, а результати зіставили із санкційними записами, відомостями про компанії та архівними відкритими матеріалами. Розслідування виявило чинні або прострочені дозволи й раніше невідомих заявлених роботодавців, однак подало це як адміністративний стан, а не доказ справжньої зайнятості чи сприяння з боку посадовців.
Чому це важливо
Найсильнішою частиною способу є ланцюг між авторитетним джерелом ідентифікатора, відповіддю державного реєстру, датованим станом і незалежним контекстом щодо компаній. Найнебезпечнішою є можливість використати ті самі ідентифікатори для зайвого розкриття або пошуку людей, які не є виправданими об’єктами суспільного інтересу. Відтворюваність не вимагає публікувати всі вхідні дані; вона вимагає зберегти логіку запиту, правову підставу, отримані поля, дати, рішення про збіг і знеособлений доказ у контрольованому доступі.
Як це застосувати
Застосовуйте цей спосіб лише до підсанкційних, розшукуваних або інших осіб із чітким суспільним значенням та тільки в законних відкритих сервісах. Створіть таблицю збігів із надійністю первинного джерела, видом ідентифікатора, його прихованим значенням, датою запиту, отриманим станом, установою-видавцем, строком чинності, полем роботодавця, результатом перевірки компанії, суперечностями й рішенням перевіряльника. Знімки екрана та службові відомості відповіді зберігайте в захищеній справі, публікуйте лише необхідний мінімум і запитуйте коментар у фігуранта, названих організацій та відповідального органу.
Обмеження
Не публікуйте номери паспортів, державні ідентифікатори, зайві відомості про дату народження, дані родини або покрокову інструкцію запиту. Відповідь державного сервісу може бути застарілою, помилковою, отриманою через непередбачений інтерфейс або сформованою за відомостями заявника. Право проживання не доводить присутності в певний день, зайнятості, власності, злочинної поведінки чи захисту з боку держави.
public-recordssanctionsrecord-linkagedata-minimisationresponsible-publication
🛡️Investigator OPSECБезпека дослідника
#05
Software trust requires a record of code lineage, update control and corporate ownership—not a country label
Source: OCCRP · 17 July 2026
What happened
OCCRP and partners reported that the Spain-based password manager Passwork shares a common codebase origin, similar documentation and closely timed updates with a Russian-market counterpart. Corporate and domain records linked the product’s history and an opaque UAE update supplier to Russian co-founders; the Russian company advertises sanctioned defence-industry clients and certifications involving Russian security and defence regulators. The European company said the products and customer environments are separate and client data is self-hosted. Reporters found no evidence of malicious code, data compromise or illegality.
Why it matters
A vendor name, headquarters address or self-hosting claim does not answer who can change the code delivered to users. For password managers and investigative infrastructure, the key records are source lineage, build process, signing keys, update origin, review authority, beneficial ownership, support access, contractual control and independent audit scope. Shared origins and synchronized releases can justify a risk review, but they do not by themselves establish a backdoor or compromise.
How to use it
Maintain a software-provenance register for every tool that stores credentials or sensitive evidence. Record legal vendor, beneficial owners, developers, code repository or escrow arrangement, build and release process, update host, package signature, signing-key custodian, support channel, subprocessors, audit date and scope, vulnerability handling, data location and exit plan. Verify a sample update independently, restrict outbound access where feasible and test export and migration before relying on the product.
Limits
Corporate links, shared code and regulatory certification are risk indicators, not proof of espionage or malware. A clean commercial audit cannot prove the absence of every weakness, while a hypothetical attack path is not evidence that it was used. Do not publish customer vault information, configuration secrets, signing material or unverified claims about the vendor; record the company’s response and subsequent independent reviews.
Довіра до програми потребує запису про походження коду, контроль оновлень і власність, а не лише позначки країни
Джерело: OCCRP · 17 липня 2026
Що сталося
OCCRP та партнери повідомили, що зареєстроване в Іспанії сховище паролів Passwork має спільне походження програмного коду, подібну документацію й близькі дати оновлень із версією для російського ринку. Відомості про компанії та домени пов’язали історію продукту й непрозорого постачальника оновлень з ОАЕ з російськими співзасновниками; російська компанія називає серед клієнтів підсанкційні оборонні підприємства й має сертифікати російських органів безпеки та оборони. Європейська компанія заявила про відокремлення продуктів і середовищ клієнтів та про зберігання даних на власних серверах замовників. Журналісти не знайшли доказів шкідливого коду, витоку даних або незаконної діяльності.
Чому це важливо
Назва постачальника, адреса головного офісу або заява про зберігання на власному сервері не відповідають на питання, хто може змінити код, що надходить користувачам. Для сховищ паролів та інфраструктури розслідувачів визначальними є походження коду, порядок збирання програми, ключі підпису, джерело оновлень, орган перевірки, кінцеві власники, доступ служби підтримки, договірний контроль і межі незалежного аудиту. Спільне походження й синхронні випуски виправдовують перевірку ризику, але самі не доводять наявності прихованого доступу або зламу.
Як це застосувати
Ведіть реєстр походження для кожної програми, що зберігає облікові дані або чутливі докази. Фіксуйте юридичного постачальника, кінцевих власників, розробників, сховище коду або порядок його незалежного зберігання, збирання й випуск, джерело оновлень, підпис пакунка, власника ключа підпису, канал підтримки, залучених виконавців, дату й межі аудиту, порядок усунення вразливостей, місце даних і план переходу. Незалежно перевіряйте зразок оновлення, де можливо обмежуйте вихідні з’єднання та випробовуйте вивантаження й перенесення до повного покладання на продукт.
Обмеження
Корпоративні зв’язки, спільний код і державна сертифікація є ознаками ризику, а не доказом шпигунства чи шкідливої програми. Успішний комерційний аудит не доводить відсутності кожної вразливості, а можливий шлях нападу не є доказом його використання. Не публікуйте вміст сховищ клієнтів, таємниці налаштування, матеріали підпису чи неперевірені звинувачення проти постачальника; зберігайте відповідь компанії та результати подальших незалежних перевірок.
password-managerssoftware-supply-chaincode-lineageupdate-securityinvestigator-opsec