Open Source Signal logo
Open Source SignalСигнал відкритих джерел
Issue #080 13 August 2026 Daily Signal EN + UKR

Open Source Signal

Сигнал відкритих джерел

Bilingual OSINT radar for Ukrainian accountability work, verification, war-crimes documentation, losses, captivity and missing-persons research, maps, platforms, surveillance and researcher safety.

Daily issue #080: the Novorossiysk grain-terminal shutdown as a case for separating observed damage, operator confirmation and operational status; Germany’s proposed intelligence powers as a reminder that cabinet approval is not enactment; Russia’s Rassvet satellite network as an intelligence-based capability estimate that distinguishes satellites in orbit from planned constellation size; Russian crude shipments through the Northern Sea Route as a maritime record where route, flag, cargo and ownership remain separate; Vladimir Putin’s threat to seize European vessels as a policy statement rather than an executed enforcement action; Russian claims that Ukrainian strikes are driving grain shortages and prices as a causality problem requiring market and logistics evidence; and Bellingcat’s Hungarian credential-exposure investigation as an OPSEC caution where public breach data is evidence of risk, not permission to reuse credentials.

Editorial frame

What this is: A bilingual editorial filter for public-interest OSINT. Each item explains what happened, why it matters, how a reader can use the insight, and where the method or evidence has limits.

What this is not: Doxxing, live targeting, stolen-data workflows, private-person deanonymization, credential hunting, revenge calls, unsafe operational guidance or unverified accusations against private people.

Rubric map

📡 Signal One
👁️ Surveillance Watch
🛰️ Infrastructure Signals
🚢 Maritime Evidence
⚠️ Risk Watch
🧰 Tradecraft
🛡️ Investigator OPSEC
📡Signal OneГоловний сигнал
#01

A damaged grain terminal needs separate records for physical damage, operator confirmation and operational status

Source: Reuters · 12 August 2026

What happened

Reuters reported that a grain terminal in Russia’s Black Sea port of Novorossiysk halted operations after an overnight Ukrainian drone attack. An industry source said the terminal had stopped work while damage was assessed, and owner Demetra Holding confirmed that the facility had been damaged without providing a detailed public assessment. The disruption came during a broader wave of attacks on Novorossiysk that affected port and residential infrastructure and raised concern over grain-export capacity.

Why it matters

Physical damage, a company statement, an industry-source description of a shutdown, actual throughput loss and duration of disruption are different evidence objects. A terminal can be damaged yet remain partly operational, or halt briefly without long-term capacity loss. Market and food-security claims therefore require a dated operational timeline rather than a single binary label such as 'destroyed' or 'closed'.

How to use it

Maintain separate fields for incident time, facility identity, observed or reported damage, confirming source, operating status, start and end of shutdown, throughput before and after the incident, rerouting measures and later repair updates. Preserve company releases, port statements, satellite imagery and historical export data as distinct source classes. Only state a sustained capacity loss when later operational or trade data supports it.

Limits

Early damage assessments and shutdown durations can change. An industry source may know operational status without having a complete technical assessment. Do not publish current security arrangements, vulnerable infrastructure details or live shipping movements that could facilitate renewed targeting.

Пошкоджений зерновий термінал потребує окремих записів про руйнування, підтвердження оператора та стан роботи

Джерело: Reuters · 12 серпня 2026

Що сталося

Reuters повідомило, що зерновий термінал у російському чорноморському порту Новоросійськ зупинив роботу після нічної атаки українських дронів. Галузеве джерело заявило про припинення операцій на час оцінювання збитків, а власник Demetra Holding підтвердив пошкодження об’єкта без детального публічного опису. Порушення роботи сталося під час ширшої серії ударів по Новоросійську, які зачепили портову та житлову інфраструктуру й викликали занепокоєння щодо експортної спроможності.

Чому це важливо

Фізичне пошкодження, заява компанії, повідомлення галузевого джерела про зупинку, фактичне падіння перевалки та тривалість порушення — різні доказові об’єкти. Термінал може бути пошкоджений, але частково працювати, або коротко зупинитися без довгострокової втрати потужності. Тому твердження про ринок і продовольчу безпеку потребують датованої хронології роботи, а не одного ярлика «знищено» чи «закрито».

Як це застосувати

Ведіть окремі поля для часу події, ідентичності об’єкта, спостереженого або заявленого пошкодження, джерела підтвердження, стану роботи, початку й завершення зупинки, перевалки до та після події, перенаправлення потоків і подальших ремонтів. Зберігайте заяви компанії, портові повідомлення, супутникові знімки й історичні експортні дані як різні класи джерел. Про тривалу втрату потужності пишіть лише тоді, коли це підтверджують пізніші операційні або торговельні дані.

Обмеження

Перші оцінки пошкоджень і тривалості зупинки можуть змінюватися. Галузеве джерело може знати стан роботи, але не мати повної технічної оцінки. Не публікуйте актуальні заходи охорони, вразливі подробиці інфраструктури чи поточний рух суден, здатний допомогти повторному наведенню.

novorossiyskgraininfrastructureoperational-statusshipping
👁️Surveillance WatchІнфраструктура стеження
#02

Cabinet approval of expanded spy powers is not the same as enacted authority

Source: Reuters · 12 August 2026

What happened

Reuters reported that Germany’s cabinet approved proposed reforms that would expand powers of the BND foreign-intelligence service and BfV domestic-security service. The measures would create broader legal authority to access digital communications, collect data and conduct active operations against foreign cyber and hybrid threats, including tightly conditioned interference with hostile IT infrastructure. The plan also contains new rules for state spyware and data demands to telecoms, platforms and other intermediaries. Parliamentary approval is still required.

Why it matters

Draft law, cabinet approval, parliamentary passage, promulgation, effective date and use in a specific case are distinct legal states. Surveillance reporting often collapses them into 'Germany can now do X', which can overstate actual authority. The same applies to oversight: the existence of a proposed review mechanism does not show how it will function in practice.

How to use it

Track the exact bill or draft text, cabinet decision, parliamentary amendments, final enacted text, effective date, implementing rules, oversight body and later court decisions. Separate each power by target class, threshold, authorising authority and review mechanism. When documenting a real operation, link it to the legal provision actually in force at that date rather than to the earlier policy announcement.

Limits

The Reuters report describes a cabinet-approved plan, not final law. Parliamentary amendments may materially change the scope. Do not infer that any particular person or organisation is under surveillance without case-specific evidence, and do not turn public descriptions of legal powers into operational intrusion guidance.

Схвалення урядом розширених повноважень спецслужб не дорівнює вже чинному праву

Джерело: Reuters · 12 серпня 2026

Що сталося

Reuters повідомило, що уряд Німеччини схвалив проєкт реформ, який розширює повноваження зовнішньої розвідки BND та внутрішньої служби безпеки BfV. Запропоновані норми створюють ширшу правову основу для доступу до цифрових комунікацій, збирання даних і активних дій проти зовнішніх кібернетичних та гібридних загроз, включно з обмеженим втручанням у ворожу ІТ-інфраструктуру. Проєкт також містить нові правила щодо державного шпигунського програмного забезпечення та вимог до операторів зв’язку, цифрових платформ й інших посередників. Для набрання чинності потрібне схвалення парламенту.

Чому це важливо

Проєкт закону, схвалення урядом, проходження парламенту, оприлюднення, дата набрання чинності та застосування в конкретній справі — різні правові стани. У повідомленнях про стеження їх часто зводять до формули «Німеччина тепер може робити X», що перебільшує реальні повноваження. Так само наявність запропонованого механізму контролю ще не показує, як він працюватиме на практиці.

Як це застосувати

Відстежуйте точний текст законопроєкту, рішення уряду, парламентські поправки, остаточний закон, дату набрання чинності, підзаконні правила, орган нагляду та подальші судові рішення. Кожне повноваження ведіть окремо за колом об’єктів, порогом застосування, органом дозволу й механізмом перевірки. Реальну операцію пов’язуйте з нормою, чинною саме на ту дату, а не з попередньою політичною заявою.

Обмеження

Матеріал Reuters описує схвалений урядом проєкт, а не остаточний закон. Парламентські поправки можуть істотно змінити його зміст. Не робіть висновок, що конкретна людина чи організація перебуває під стеженням, без доказів щодо конкретної справи й не перетворюйте публічний опис правових повноважень на інструкцію з проникнення.

surveillancegermanyintelligence-lawcybersecuritylegal-status
🛰️Infrastructure SignalsІнфраструктурні сигнали
#03

Sixteen satellites in orbit and a 292-satellite plan are different capability states

Source: Reuters · 10 August 2026

What happened

Reuters reported an assessment by Ukraine’s military intelligence that Russia’s Rassvet satellite-internet system had 16 satellites in orbit and was being deployed faster than expected. Deputy intelligence chief Vadym Skibitskyi said the system currently works only intermittently when a satellite passes over the relevant area, while Russia plans a constellation of 292 satellites by 2027 and 924 by 2035. He also described broader Russian missile-production estimates, which remain Ukrainian intelligence assessments.

Why it matters

Observed satellites, claimed operational performance, planned constellation size and future service quality are different evidence layers. A launch count can be checked against public orbital catalogues, while coverage and throughput require separate technical evidence. Long-range deployment targets are plans, not present capability. Intelligence estimates should remain attributed even when some components are independently observable.

How to use it

Maintain separate records for launch event, object in orbit, orbital parameters, service status, claimed coverage, user-terminal evidence, planned constellation milestone and independent verification. Timestamp every count because satellite populations change. Use public catalogues and launch records to check observable facts, but preserve intelligence claims about performance or production as a distinct source class.

Limits

The article relies on a Ukrainian intelligence official for current and future capability assessments. Public orbital data can confirm launches and objects but not all military or service characteristics. Do not publish operational countermeasures, sensitive coverage gaps or other details that could assist military targeting.

Шістнадцять супутників на орбіті й план на 292 апарати — різні стани спроможності

Джерело: Reuters · 10 серпня 2026

Що сталося

Reuters повідомило оцінку української військової розвідки, за якою російська система супутникового інтернету Rassvet має 16 апаратів на орбіті й розгортається швидше, ніж очікувалося. Заступник керівника розвідки Вадим Скібіцький заявив, що нині система працює лише переривчасто, коли супутник проходить над потрібною ділянкою, тоді як Росія планує угруповання з 292 супутників до 2027 року і 924 — до 2035-го. Він також навів ширші оцінки російського виробництва ракет, які залишаються оцінками української розвідки.

Чому це важливо

Спостережувана кількість супутників, заявлена працездатність, запланований розмір угруповання та майбутня якість зв’язку — різні шари доказів. Кількість запусків можна звіряти з відкритими орбітальними каталогами, тоді як покриття й пропускна здатність потребують окремих технічних доказів. Довгострокові цілі розгортання є планами, а не поточною спроможністю. Розвідувальні оцінки мають лишатися підписаними джерелом навіть тоді, коли частину ознак можна перевірити незалежно.

Як це застосувати

Ведіть окремі записи для запуску, об’єкта на орбіті, орбітальних параметрів, стану сервісу, заявленого покриття, доказів користувацьких терміналів, запланованого етапу розгортання та незалежної перевірки. Датуйте кожний підрахунок, бо кількість апаратів змінюється. Відкриті каталоги й записи запусків використовуйте для перевірки спостережуваних фактів, а розвідувальні твердження про продуктивність чи виробництво зберігайте окремим класом джерел.

Обмеження

Матеріал спирається на українського посадовця розвідки щодо поточних і майбутніх спроможностей. Відкриті орбітальні дані можуть підтвердити запуски й апарати, але не всі військові або сервісні характеристики. Не публікуйте оперативні способи протидії, чутливі прогалини покриття чи інші подробиці, здатні допомогти військовому наведенню.

satellite-osintrassvetrussiainfrastructureintelligence-assessment
🚢Maritime EvidenceМорські докази
#04

An Arctic route, vessel flag and Russian cargo describe different parts of the same shipment

Source: Reuters · 11 August 2026

What happened

Reuters reported, citing trade sources and LSEG shipping data, that Russia began its 2026 Northern Sea Route crude-export season at a faster pace than a year earlier. Seven cargoes carrying roughly 6 million barrels were already heading toward Asia, nearly half the volume shipped on the route during all of 2025. The tankers included vessels flying Russian, Omani and Cameroonian flags. Traders said favourable ice conditions and pressure on other routes were supporting use of the Arctic passage.

Why it matters

Route, cargo origin, vessel flag, registered owner, beneficial owner, operator, sanctions status and buyer are separate fields. A non-Russian flag does not make the cargo non-Russian, and use of the Northern Sea Route does not by itself establish sanctions evasion. The evidentiary value comes from joining dated shipment, ownership and legal records without collapsing them into a single 'shadow fleet' label.

How to use it

Preserve stable vessel identifiers, flag and registry history, owner/operator records, cargo and loading-port evidence, route observations, destination, sanctions status on each relevant date and later discharge confirmation. Distinguish observed movement from trader forecasts about future volumes. For comparative analysis, normalise seasonal windows because Arctic navigation is not available year-round.

Limits

Commercial shipping data can contain gaps and inferred destinations. Flag registries do not reveal beneficial ownership by themselves. Do not publish live vessel positions or route details that could facilitate targeting, and do not label a shipment sanctions evasion without applying the relevant rule to verified transaction facts.

Арктичний маршрут, прапор судна й російський вантаж описують різні частини одного перевезення

Джерело: Reuters · 11 серпня 2026

Що сталося

Reuters повідомило, посилаючись на торговельні джерела й дані LSEG про судноплавство, що Росія почала сезон експорту нафти Північним морським шляхом у 2026 році швидше, ніж роком раніше. Сім вантажів загальним обсягом близько 6 мільйонів барелів уже прямували до Азії — це майже половина обсягу, перевезеного цим шляхом за весь 2025 рік. Серед танкерів були судна під російським, оманським і камерунським прапорами. Трейдери пояснювали активізацію сприятливою льодовою обстановкою та проблемами на інших маршрутах.

Чому це важливо

Маршрут, походження вантажу, прапор судна, зареєстрований власник, кінцевий власник, оператор, санкційний статус і покупець — окремі поля. Неросійський прапор не робить вантаж неросійським, а використання Північного морського шляху саме по собі не доводить обходу санкцій. Доказова цінність виникає зі зведення датованих записів про перевезення, власність і право без злиття їх в один ярлик «тіньовий флот».

Як це застосувати

Зберігайте сталі ідентифікатори судна, історію прапора й реєстрації, записи про власника та оператора, докази вантажу й порту завантаження, спостереження маршруту, пункт призначення, санкційний статус на кожну відповідну дату та подальше підтвердження розвантаження. Відділяйте спостережений рух від прогнозів трейдерів щодо майбутніх обсягів. Для порівнянь нормалізуйте сезонні проміжки, бо арктична навігація не триває цілий рік.

Обмеження

Комерційні дані судноплавства можуть мати прогалини й виведені пункти призначення. Реєстр прапора сам по собі не показує кінцевого власника. Не публікуйте поточні позиції суден або маршрути, здатні допомогти наведенню, й не називайте перевезення обходом санкцій без застосування відповідної норми до перевірених обставин операції.

maritime-osintnorthern-sea-routeoilrussiaownership
⚠️Risk WatchМежі й ризики
#05

A threat to seize vessels is a policy statement, not an executed maritime-enforcement action

Source: Reuters · 12 August 2026

What happened

Reuters reported that President Vladimir Putin said Russia would respond in kind if European countries began seizing Russian merchant vessels. The commander of Russia’s Pacific Fleet said Russian forces had the capability to inspect and detain vessels linked to states Moscow calls hostile, including ships flying third-country flags. The comments came as European authorities increased scrutiny of vessels suspected of sanctions evasion and after Russia criticised EU-led inspections in the Mediterranean.

Why it matters

A political threat, a military capability claim, a legal authority, an inspection order, an actual boarding and a detention are different evidence states. Reporting the threat as if Russia had already begun a new seizure policy would erase that distinction. Flags of convenience also complicate attribution: flag, owner, operator, cargo and beneficiary cannot be collapsed into nationality by rhetoric alone.

How to use it

Create separate records for statement, claimed legal basis, named target class, later regulation or order, actual inspection, boarding, detention and release. For every vessel, preserve registry, ownership and operator data by date. If a real incident occurs, document coordinates only historically and after operational sensitivity has passed, then compare the asserted legal basis with the applicable maritime and sanctions rules.

Limits

The Reuters report documents statements and existing European scrutiny, not a new Russian detention carried out under the announced threat. Maritime-law assessments are fact-specific. Do not publish live routes or operational patterns that could facilitate interdiction or targeting.

Погроза затримувати судна є політичною заявою, а не вже виконаною морською операцією

Джерело: Reuters · 12 серпня 2026

Що сталося

Reuters повідомило, що Володимир Путін заявив про готовність Росії відповідати взаємними затриманнями, якщо європейські держави почнуть вилучати російські торговельні судна. Командувач Тихоокеанського флоту Росії сказав, що російські сили мають можливості оглядати й затримувати судна, пов’язані з державами, які Москва називає недружніми, включно із суднами під прапорами третіх країн. Заяви пролунали на тлі посиленого європейського контролю суден, підозрюваних в обході санкцій, і критики Росією перевірок у Середземному морі.

Чому це важливо

Політична погроза, заява про військову спроможність, правова підстава, наказ на огляд, фактична висадка на судно й затримання — різні доказові стани. Подання погрози так, ніби Росія вже розпочала нову практику вилучень, стирає цю різницю. Прапори зручної реєстрації додатково ускладнюють встановлення зв’язків: прапор, власника, оператора, вантаж і вигодонабувача не можна зводити до «національності» лише через політичну риторику.

Як це застосувати

Створюйте окремі записи для заяви, заявленої правової підстави, названої категорії цілей, подальшого нормативного акта чи наказу, фактичного огляду, висадки на судно, затримання та звільнення. Для кожного судна зберігайте реєстрацію, власність і оператора за датою. Якщо реальний інцидент станеться, координати документуйте лише історично й після втрати оперативної чутливості, а заявлену правову підставу звіряйте з чинним морським і санкційним правом.

Обмеження

Матеріал Reuters документує заяви та вже наявний європейський контроль, а не нове російське затримання, здійснене на підставі цієї погрози. Оцінювання морського права залежить від конкретних обставин. Не публікуйте поточні маршрути або оперативні закономірності, здатні допомогти перехопленню чи наведенню.

risk-watchmaritime-lawrussiavessel-detentionpolicy-claims
🧰TradecraftМетодика
#06

A price move and a disrupted terminal do not by themselves prove who caused a global food shortage

Source: Reuters · 12 August 2026

What happened

Reuters reported Russian Foreign Ministry claims that Ukrainian attacks on Russian agricultural infrastructure were contributing to grain shortages and higher global food prices. The claims followed strikes on Novorossiysk grain facilities and a rise in wheat futures amid concern about Black Sea export disruption. Reuters also noted that Russian attacks had sharply reduced Ukrainian grain shipments in the first half of August compared with a year earlier, adding another major disruption to the same regional market.

Why it matters

Causality requires more than temporal sequence. An attack can disrupt a terminal and futures can rise shortly afterward, but global prices also respond to stocks, weather, alternative routes, war risk, insurance, other export disruptions and trader expectations. A government statement about who is 'causing shortages' is an attributed causal claim, not a verified economic finding.

How to use it

Separate the event timeline from the causal model. Record terminal outages, export volumes, futures prices, physical-market prices, inventories, freight and insurance changes, substitute routes and other simultaneous shocks. State which variable changed when, then test alternative explanations before attributing a broader market effect. Preserve official claims in their own field rather than embedding them in the conclusion.

Limits

Short-term futures moves do not directly measure hunger or physical shortage. Export statistics can be revised and may reflect seasonal effects. Do not convert a belligerent’s causal narrative into a factual conclusion without independent market evidence and a clear analytical model.

Рух ціни й зупинка термінала самі по собі не доводять, хто спричинив глобальний дефіцит продовольства

Джерело: Reuters · 12 серпня 2026

Що сталося

Reuters повідомило про заяви Міністерства закордонних справ Росії, що українські удари по російській аграрній інфраструктурі сприяють дефіциту зерна та зростанню світових цін на продовольство. Заяви пролунали після ударів по зернових об’єктах Новоросійська та зростання ф’ючерсів на пшеницю через побоювання щодо чорноморського експорту. Reuters також зазначило, що російські атаки різко скоротили українські зернові відвантаження в першій половині серпня порівняно з роком раніше, тобто на той самий регіональний ринок одночасно діє ще одне велике порушення.

Чому це важливо

Причинність потребує більшого, ніж часової послідовності. Удар може порушити роботу термінала, а ф’ючерси невдовзі зрости, але на світові ціни одночасно впливають запаси, погода, альтернативні маршрути, воєнний ризик, страхування, інші перебої експорту та очікування трейдерів. Заява уряду про те, хто «спричиняє дефіцит», є підписаним причинним твердженням, а не перевіреним економічним висновком.

Як це застосувати

Відділяйте хронологію подій від моделі причинності. Фіксуйте зупинки терміналів, обсяги експорту, ф’ючерсні та фізичні ціни, запаси, зміни фрахту й страхування, альтернативні маршрути та інші одночасні потрясіння. Спочатку встановлюйте, яка змінна й коли змінилася, а потім перевіряйте альтернативні пояснення до приписування ширшого ринкового ефекту. Офіційні заяви зберігайте в окремому полі, не вбудовуючи їх у власний висновок.

Обмеження

Короткостроковий рух ф’ючерсів не вимірює безпосередньо голод або фізичний дефіцит. Експортну статистику можуть переглядати, а на неї впливає сезонність. Не перетворюйте причинну оповідь сторони війни на факт без незалежних ринкових доказів і чіткої аналітичної моделі.

tradecraftcausalitygrainmarketssource-claims
🛡️Investigator OPSECБезпека дослідника
#07

Public breach data can document institutional risk without becoming a credential-reuse workflow

Source: Bellingcat · 9 April 2026

What happened

Bellingcat reported that its analysis of breach data identified 795 unique email-and-password combinations associated with Hungarian government domains across 12 of 13 ministries. The investigation also found stealer-log records indicating that 97 machines across government departments had been compromised, including recent records from 2026. Bellingcat framed the findings as evidence of weak digital hygiene and institutional exposure rather than proof of a sophisticated new intrusion into government networks.

Why it matters

Breach evidence can support claims about exposure, password hygiene and the need for incident response without requiring investigators to test whether credentials still work. A leaked password, a malware log, a verified employee identity and an actual unauthorised login are different evidence states. Public availability does not create permission to access an account or system.

How to use it

For defensive or journalistic research, record only the minimum necessary evidence: affected domain or institution, breach source and date, whether the account identity can be verified, exposure type and remediation status if public. Hash or redact sensitive credential material in working notes where possible. Use breach data to notify, measure patterns or corroborate risk—not to attempt login, reuse passwords or probe protected services.

Limits

Breach databases can contain stale, duplicated, misattributed or already-remediated records. A compromised personal account using a government email does not prove compromise of an internal government system. Do not reproduce credentials, private addresses or other unnecessary personal data, and do not test exposed secrets against live services.

Відкриті дані про витоки можуть документувати інституційний ризик, не перетворюючись на використання чужих даних входу

Джерело: Bellingcat · 9 квітня 2026

Що сталося

Bellingcat повідомила, що аналіз даних про витоки виявив 795 унікальних комбінацій електронних адрес і паролів, пов’язаних із доменами угорських державних установ у 12 із 13 міністерств. Розслідування також знайшло записи викрадачів облікових даних, які вказували на компрометацію 97 машин у державних відомствах, включно зі свіжими записами 2026 року. Bellingcat подала це як ознаку слабкої цифрової гігієни та інституційного ризику, а не як доказ нового складного проникнення в урядові мережі.

Чому це важливо

Дані про витік можуть підтверджувати ризик, слабку парольну гігієну та потребу в реагуванні без перевірки того, чи чужі дані входу досі працюють. Витік пароля, запис шкідливої програми, підтверджена належність адреси працівникові та фактичний несанкціонований вхід — різні доказові стани. Відкрита доступність не створює дозволу входити до чужого облікового запису чи системи.

Як це застосувати

Для захисного або журналістського дослідження фіксуйте лише мінімально необхідні дані: уражений домен чи установу, джерело й дату витоку, можливість підтвердити належність облікового запису, вид витоку та стан усунення проблеми, якщо він публічний. Чутливі дані входу в робочих нотатках за можливості хешуйте або приховуйте. Використовуйте відомості про витоки для сповіщення, вимірювання закономірностей чи підтвердження ризику, а не для входу, повторного використання паролів або зондування захищених сервісів.

Обмеження

Бази витоків можуть містити застарілі, дубльовані, помилково приписані або вже виправлені записи. Компрометація особистого сервісу з державною електронною адресою не доводить компрометації внутрішньої державної системи. Не відтворюйте дані входу, приватні адреси чи інші зайві персональні відомості й не перевіряйте відкриті секрети на чинних сервісах.

investigator-opseccredential-exposurebreach-datahungarydigital-security