Авторизация
Санкт-Петербург
Расследования Царьграда – плод совместной работы группы аналитиков и экспертов. Мы вскрываем механизм работы олигархических корпораций, анатомию подготовки цветных революций, структуру преступных этнических группировок. Мы обнажаем неприглядные факты и показываем опасные тенденции, не даём покоя прокуратуре и следственным органам, губернаторам и "авторитетам". Мы защищаем Россию не просто словом, а свидетельствами и документами.
«Люди, события, факты» - вы делаете те новости, которые происходят вокруг нас. А мы о них говорим. Это рубрика о самых актуальных событиях. Интересные сюжеты и горячие репортажи, нескучные интервью и яркие мнения.
События внутренней, внешней и международной политики, политические интриги и тайны, невидимые рычаги принятия публичных решений, закулисье переговоров, аналитика по произошедшим событиям и прогнозы на ближайшее будущее и перспективные тенденции, публичные лица мировой политики и их "серые кардиналы", заговоры против России и разоблачения отечественной "пятой колонны" – всё это и многое вы найдёте в материалах отдела политики Царьграда.
Идеологический отдел Царьграда – это фабрика русских смыслов. Мы не раскрываем подковёрные интриги, не "изобретаем велосипеды" и не "открываем Америку". Мы возвращаем утраченные смыслы очевидным вещам. Россия – великая православная держава с тысячелетней историей. Русская Церковь – основа нашей государственности и культуры. Москва – Третий Рим. Русский – тот, кто искренне любит Россию, её историю и культуру. Семья – союз мужчины и женщины. И их дети. Желательно, много детей. Народосбережение – ключевая задача государства. Задача, которую невозможно решить без внятной идеологии.
Экономический отдел телеканала «Царьград» является единственным среди всех крупных СМИ, который отвергает либерально-монетаристские принципы. Мы являемся противниками встраивания России в глобалисткую систему мироустройства, выступаем за экономический суверенитет и независимость нашего государства.
Биодроны- убийцы из маркетплейсов: Принял посылку от курьера – активировал взрыв бомбы
Коллаж Царьграда
Расследования Царьграда

"Биодроны"- убийцы из маркетплейсов: Принял посылку от курьера – активировал взрыв бомбы

Эпоха классических "шпионских игр" со слежками, засадами и покушениями заканчивается. Враг меняет тактику охоты – теперь вместо десятка групп наблюдения за "объектом" используется совсем иной механизм. А именно – те данные, которые мы сами ему подаём на блюдечке с голубой каёмочкой, регистрируя аккаунты на маркетплейсах и делая там заказы. Примеры есть. О том, как банальное пуш-уведомление о курьерской доставке может стать сигналом для теракта, Царьград рассказывает в своём новом расследовании.

В конце июня Зеленский выступил с очередным заявлением-угрозой, в котором анонсировал "40 дней ада для России", поскольку он утвердил некую "операцию по оказанию влияния" на нашу страну.

Конечно, к таким выпадам мы давно уже привыкли, но есть всё же один нюанс, на который следует обратить внимание. Исполнителем этой угрозы названы не ВСУ – с предписанием одержать победу на поле боя, но СБУ. Не армия, а спецслужба. Та самая, которая стоит за большинством терактов в России – против общественных деятелей, политиков, военачальников и стратегических объектов.

Убийцу Дугиной уже настигла кара? Где прячется террористка из "Азова"*

И игнорировать эту угрозу нельзя. Тем более что враг давно не действует исключительно по шаблонам. Противник учится и анализирует наши ошибки и просчёты.

Классика диверсий: Слежка несколько месяцев – засада – покушение

Знаете ли вы, что Россия, по оценкам аналитиков InfoWatch, занимает второе место в мире (после США) по числу утечек данных из торговых организаций? Так вот, за последние три года доля хищений информации в этом сегменте значительно выросла:

Инфографика: аналитический отчёт "Утечки информации в сфере торговли 2021-2025 гг." компании InfoWatch//infowatch.ru  

Основным каналом утечек в торговых организациях выступает Сеть – свыше 95% на протяжении всех пяти лет. А вот на втором месте, пусть и с кажущейся ничтожной долей в 0,5%, утечки из внешних хранилищ, облаков и ЦОДов. Но этот мизер в реальности представляет собой огромную опасность – утечка-то может быть всего одна, зато представьте, какой массив информации, с учётом числа пользователей той или иной платформы, может уйти.

При этом утечки из маркетплейсов и интернет-магазинов уверенно лидируют – на них приходится более половины всех инцидентов в 2021-2024 годах. И именно CRM-системы (облачные хранилища для работы с клиентами), которые содержат базы данных покупателей, аналитику, интеграции и так далее, как раз и становятся мишенью для хакеров.

А украденные базы попадают в руки конкурентов, мошенников и вражеских разведок. Разница лишь в величине их угроз в контексте госбезопасности. Если первые два подразумевают ущерб скорее для частных лиц, то третий – уже для страны в целом. Из этих массивов после очень тщательного изучения будут извлечены нужные персоны – те же военачальники, генералы и полковники, политики, чиновники – или же члены их семей, жёны и дети, которые зарегистрированы на маркетплейсах.

Что бывает, если аккаунт на маркетплейсе взял под контроль враг

Недавний пример – покушение на доктора политических наук, первого главу МГБ ДНР полковника Андрея Пинчука, в недавнем прошлом – командира добровольческого отряда БАРС-13, во дворе дома которого была взорвана мина. И то обстоятельство, что это очень "удачно" совпало с курьерской доставкой, конечно, никакая не случайность.

Детали произошедшего в тот день, 12 июня, осветил сам Пинчук в передаче "Итоги дна с Михаилом Делягиным" на Царьграде.

Была доставка бытовых товаров из "Озона". Секунд через 8 после того, как я забрал (посылку) и вошёл в дом, закрыл дверь, раздался очень мощный взрыв.

Момент взрыва//Скриншот кадра видеозаписи

Повезло, что в тот день не было семьи – они уехали заниматься лечением их собаки. Да и сам полковник по какому-то наитию двигался несколько быстрее обычного. Плюс спасла бронированная дверь, которую он не оставил открытой настежь, занося доставку, а прикрыл за собой, – бомба имела начинку в виде металлических гаек.

Операция по моей ликвидации началась в конце декабря прошлого года. Накануне дня рождения (27 декабря) и новогодних праздников получил несколько звонков, что мне предназначаются несколько подарков по почте, с одним вопросом – когда я готов их принять. Но я понимал, что это история, связанная с "активками" спецслужб противника, и конечно, отказался что-то принимать. Тем более спрашивали, по какому адресу доставить,

– указал на явные нестыковки прежних попыток выяснить его местожительство Пинчук.

Однако он и сам, по его собственному признанию, допустил серьёзный просчёт:

Где-то в начале марта мне пришло сообщение, что у меня списана небольшая сумма, 150-200 рублей, с премиум-аккаунта "Озона". Но дело в том, что у меня подписка на "премиум" не оформлена (есть обычный аккаунт), и я решил, что это какая-то ошибка. А зря – это был признак взлома.

Стоп-кадр из передачи "Итоги дна с Михаилом Делягиным" с участием Андрея Пинчука (справа)

В тот день он, вспоминает Пинчук, много раз подходил к калитке, а взрыва не было. Почему? Потому что заказ должны были привезти двумя доставками – и это отразилось в аккаунте, к которому получили доступ украинские спецслужбы. Во время первой доставки злоумышленникам сделать ничего не удалось – испугались вероятности засветиться. Однако они знали, что у них будет и второй шанс.

Система безопасности (в доме) была организована хорошо – видеокамеры, датчики и ещё ряд моментов, но она дала сбой по причине человеческого фактора. Специалист, который когда-то имел доступ в дом, оказался источником противника: он передал врагу информацию о "мёртвых зонах" системы видеонаблюдения и датчиков,

– объясняет техническую сторону организации покушения Пинчук.

Кроме того, преступники вскрыли систему управления подстанцией посёлка, организовав в нём маленький блэкаут – на час. В течение этого времени диверсант проник на территорию дома. И часть записи длительностью в целых 32 минуты на шести видеокамерах была вырезана – дистанционно, благодаря вскрытой системе наблюдения. В течение этого отрезка времени и было произведено минирование.

Ждали прибытия второй доставки от "Озона". А это был большой фургон, и он перекрыл обзор диверсанту. И дальше случился момент, который они не учли. Я договорился с охраной посёлка, что они меня заранее предупреждают, если кто-то ко мне направляется, и я вышел встречать курьера раньше. И когда я открыл дверь, курьер держал пакет, чтобы передать, и готовился сделать отметку в аккаунте, что груз доставлен. И вот он ставит галочку "доставлено", и наблюдатель (диверсант) видит, что это случилось, и дальше уже происходит активация (взрывного устройства),

– рассказал полковник.

Почему противник выбрал этот метод

Вообще само легендирование диверсантов и исполнителей-наёмников именно в качестве курьеров, а получение информации – из утечек баз данных становятся всё более частыми.

Во-первых, курьеров полным-полно, они в униформе маркетплейсов и вообще настолько примелькались, что их никто не запоминает в лицо.

Во-вторых, устроиться курьером в популярные сервисы можно запросто даже с левой сим-картой, зарегистрированной на несуществующее лицо, с предоставлением ложных данных. Всё это делается в онлайн-режиме через сайт. Царьград проверил – мы намеренно указали фальшивую информацию и спокойно зарегистрировались.

В-третьих, заказы через маркетплейсы с помощью курьерской доставки стали настолько обыденным делом, что аккаунты на самые популярные из них есть не просто практически у каждой семьи – их, аккаунтов этих, может быть и несколько одновременно.

"Курьерский след" в покушениях

Царьград приводит ещё несколько случаев, помимо покушения на Андрея Пинчука, где либо использовалось такое прикрытие, либо сама схема диверсии подразумевала и была связана с данными и онлайн-доставками.

Нападение 6 февраля 2026 года на генерал-лейтенанта Владимира Алексеева – первого замначальника Главного управления Генштаба (ранее ГРУ). Киллер проник в подъезд жилого дома, представившись курьером по доставке еды, и спрятался на лестничной клетке этажом выше квартиры генерала. Алексеева спасла собственная профессиональная реакция – он сумел дать отпор нападавшему.

Июль 2024 года – попытка покушения на трёх высокопоставленных офицеров Минобороны в Москве, предотвращённая ФСБ. Тогда завербованный ГУР человек организовал через курьерские службы доставку трёх мощных взрывных устройств, замаскированных под подарки, по адресам проживания военных. И взорвать эти бомбы предполагалось после отчётов курьеров о доставке.

Октябрь 2023 года – попытка отравления 77 военных лётчиков в Армавире, собравшихся на празднование 20-летия выпуска своего военного училища. Курьер, взятый на крючок СБУ, доставил 20-килограммовый торт и ящик виски, напичканные сильнодействующим ядом. Правда, там осечка вышла благодаря бдительности самих офицеров – они спросили, кто прислал угощение, а курьер не смог ответить.

Кстати, убийство начальника войск радиационной, химической и биологической защиты генерал-лейтенанта Игоря Кириллова и его помощника Ильи Поликарпова, которое было совершено в декабре 2024-го (у подъезда взорвался электросамокат, начинённый взрывчаткой), тоже имеет "курьерский след". Исполнитель – гражданин Узбекистана Ахмаджон Курбонов**, завербованный СБУ, работал в сервисе доставки и благодаря возможности свободно передвигаться, оставаясь неприметным, вёл наблюдение.

Как работает схема: Два ключевых сценария

По словам источника "Первого русского" в силовых структурах, есть два основных сценария, которыми пользуется враг.

Сценарий №1: "Чудесная подмена"

Суть его заключается в том, что в этом случае курьер (маркетплейса, интернет-магазина) вообще не в курсе игры, в которую он вовлечён. Но смысл тот же, о котором говорил полковник Пинчук: противник получает доступ к нужному аккаунту (далее расскажем, как это происходит), после чего имеет возможность отслеживать, когда и во сколько будет доставлен тот или иной заказ, но главное – кто станет его получателем.

Пока курьер едет, диверсанты на месте уже всё подготовили: устроили засаду, заложили взрывное устройство – и ждут только сигнала о передаче заказа. В качестве разновидности этого сценария может использоваться подмена посылки где-то в пути, но сделать это, конечно, сложнее – придётся разрабатывать ещё и курьера, т.е. ждать, пока он по пути заедет по другому адресу, искать нужную посылку и менять её. А главная проблема – слежка, ведь в этом случае курьер сам становится живой бомбой, его личность непременно установят и отследят перемещения, а после вычислят и наружное наблюдение.

Сценарий №2: "Киллер под видом курьера"

Здесь, как мы уже упоминали выше, всё намного проще. Доставщики давно уж стали своего рода атрибутом больших городов. Их тысячи. А трудоустройство, даже фиктивное (если в этом вообще есть смысл), не проблема. Преступнику надо лишь отыграть роль, т.е. не просто прикинуться доставщиком, но использовать саму логику служб доставки, чтобы получить доступ, условно, в охраняемый подъезд и дождаться, пока объект появится в поле зрения. Так было с покушением на генерала Алексеева. И примерно по той же схеме действовали и те, кто подорвал в Москве внедорожник экс-сотрудника СБУ Виталия Прозорова, перешедшего ранее на сторону России: один в качестве курьера доставил компоненты для бомбы, второй собрал и установил, а третий обеспечивал слежку.

А где хранятся данные маркетплейсов?

И вот теперь мы подошли к ключевому вопросу. Для реализации любого из описанных сценариев нужно лишь одно – информация. Адреса, графики доставки, имена получателей. И всё это годами скапливается в базах данных маркетплейсов и курьерских служб. И регулярно утекает в открытый доступ.

Правда, далеко не все факты утечек оказываются в публичной плоскости. Точнее, известные случаи можно перечесть по пальцам.

Одна из крупнейших, например, у того же "Озона" была в 2019-м, когда в Сеть попала база данных с электронными адресами и паролями почти от полумиллиона аккаунтов пользователей. Уже после начала СВО этот же маркетплейс признал утечку данных по вине "недобросовестного сотрудника".

В 2023-м ресурс Infosecurity сообщал об утечке данных более 500 тысяч пользователей "Вайлдберриз", однако сам маркетплейс это опроверг, отметив, что сведения о себе якобы размещают сами "предприниматели в открытом доступе на онлайн-платформе и в других источниках".

Были также утечки данных из многочисленных сервисов доставки, включая самые крупные.

Вообще-то у нас есть закон №242-ФЗ, который требует хранить персональные данные граждан России на территории страны. И ведущие интернет-площадки сейчас активно вкладываются в строительство собственных ЦОДов (центров обработки данных). Впрочем, правильнее будет сказать, это делают те, у кого есть финансовые возможности.

Несколько лет назад анонсировались почти 130 проектов создания дата-центров в России общей стоимостью в 1 трлн рублей. Однако работа над примерно четвертью из них к настоящему времени приостановлена – по причине роста цен. Поэтому выход компании видят или в модернизации уже существующих, или в аренде коммерческих мощностей. Это первый момент.

Второй же заключается в том, что крупнейшие отечественные маркетплейсы ещё до СВО начали расширять географию своего присутствия – за рубежом. Всё это, конечно, логично и верно, однако есть нюанс: для этого нужны и дата-центры там, в новых локациях.

Так, осенью 2024-го стало известно, что тот же "Озон" (ООО "Интернет решения") собирается арендовать серверы не только в дружественных нам Китае и Белоруссии, но и в целом ряде других стран, в дружественности которых есть, мягко говоря, сомнения, в том числе в государствах – членах НАТО.

Царьград получил подтверждение этой информации, ознакомившись с тендерами на площадке "Контур.Фокус". Итак, первая закупка была размещена в августе 2024 года, в ней фигурируют 14 стран, включая Таджикистан, Сербию, Турцию, Казахстан, Израиль, Армению, Азербайджан, Узбекистан, Туркменистан, Грузию, ОАЭ, Киргизию.

Скриншот страницы заявки на аренду серверов из архива "Контур.Фокус"

Везде – по 8 штук. Согласно техдокументации, что тоже интересно само по себе, запрос был на серверы со следующими показателями: Intel Xeon E-2288G 8C/16T 3.7 GHz / 64 GB / 2x 480GB SSD / Ubuntu 22.04, интернет 1 Гб. Это, если что, американские чипы, и мы уже рассказывали, чем, в наше время возможностей цифровой разведки, это чревато:

Удар в спину Путину: Россию выключат одной кнопкой. Виноваты чиновники и фальшивое "импортозамещение"

Ещё одна заявка была размещена в мае 2025-го – на аренду серверов (по три штуки) в Белоруссии, Казахстане, Гонконге, Китае (материковом) и в Турции. И третий тендер объявлялся в том же прошлом году – на серверы в Киргизии, Грузии, Армении, Азербайджане и Узбекистане.

У другого крупнейшего маркетплейса, "Вайлдберриз", аналогичных тендеров мы не обнаружили – на доступных площадках. Однако известно, что у компании есть представительства и крупные пункты выдачи, например, в бывших республиках Советского Союза, а также в Израиле. Плюс сообщалось о намерениях выхода на рынок ОАЭ – с прицелом работы на весь ближневосточный и североафриканский макрорегион. А ИТ-спецы, опрошенные Царьградом, полагают, что присутствие на зарубежных рынках не может ограничиваться банальным открытием "точек" – для полноценной работы нужна соответствующая цифровая инфраструктура.

Самое же неприятное заключается в том, что сами онлайн-агрегаторы прекрасно осознают и косвенно признают: утечки возможны.

Схема тут банальна до безобразия. После того как сделан заказ с доставкой в пункт выдачи, раздаётся звонок от "оператора", причём обращается он по имени-отчеству и знает состав заказа, который сообщает, что доставка передана курьеру.

Вот в качестве примера только одна из таких историй из Сети:

Скриншот: канал dzen.ru

В своём рассказе автор задаётся вопросом, почему так произошло, причём с международной посылкой: или это кто-то слил базы данных клиентов, или эти самые базы легко взломать?

Что с того?

Получается, маркетплейсы, которые вроде как значительно облегчили нам жизнь, поскольку нет нужды бегать по магазинам и можно всё заказать прямо из дома, выбирая нужные товары на сайте, превратились в троянского коня. Потому что встают неудобные вопросы: а что там, например, с серверами за рубежом, кто их контролирует, кто получает чувствительную информацию и как ею дальше распоряжается? Насколько они защищены от проникновения врага? А базы данных с утечками? И курьеры, которые, как выясняется, могут быть и маскировкой для киллеров, и неосознанно исполнять роль "проводников".

То есть мы сами создали систему, которая собирает данные буквально о каждом – адреса, телефоны, заказы, геолокации, платёжные данные. И эта система уязвима. А враг уже использует эти "окна возможностей", чтобы убивать наших генералов.

И пока маркетплейсы собирают сверхприбыли, а курьер выходит с пакетом из лифта, по ту сторону экрана уже может следить не рекламный алгоритм, а убийца. Причём строго по расписанию.

Собственно, выход из ситуации, учитывая растущие угрозы, видится только один – национализация маркетплейсов. Или переход их под госуправление (сейчас, к слову, в соучредители двух крупных из них, согласно инсайдам, хотят зайти два госбанка). Да, непопулярный ход. Однако тут надо понять, что важнее – многомиллиардные прибыли, которые образуются буквально из воздуха и оседают в чьих-то карманах, либо безопасность государства – не больше и не меньше.

Да, следует сразу признать – всё будет работать медленнее. С другой стороны, все курьеры будут проходить самый тщательный и жёсткий отбор, в то время как сегодня доставкой занимаются сотни тысяч самозанятых и сотрудников частных логистических компаний, чьи биографии толком не проверяются. Далее – сохранность данных: как бы то ни было, госоператор будет обязан обеспечивать защиту баз данных на уровне, требуемом для гостайны. И никаких серверов в Китае, а уж тем более – в Израиле и Турции.

Впрочем, есть здесь один подводный камень. Главное – не повторить ошибку с "Максом", когда сырым "госпродуктом" попытались подменить тот же "Телеграм". И вышло ещё хуже, чем было.

* Признан в России террористической организацией.

** Внесён в России в перечень террористов и экстремистов.

Дзен Телеграм
Подписывайтесь на наши каналы и первыми узнавайте о главных новостях и важнейших событиях дня.

Читайте также:

Давайте включим "Телеграм"! Даня с Дашей спаслись от боевиков ВСУ. Но беды для малышей не закончились "Путин в ярости". Жесточайший за 4 года удар. "Киев превратился в ад". Срочный доклад Подполья: Такие цели впервые Тревожные новости с фронта. День второй: 16 тысяч боевиков рвутся через границу. Наши войска окружают. Потери катастрофические Китай "бросил" России перчатку: Чёрная схема пробила дыру в бюджете