Кто осуществил взлом и что именно оказалось в утечке?

В ноябре 2022 года беларусская группа „Киберпартизаны“ объявила о взломе ФГУП ГРЧЦ - Главного радиочастотного центра Роскомнадзора. Хакеры заявили, что им удалось внедриться во внутреннюю сеть ведомства и выкачать документы и переписку сотрудников - в общей сложности объем данных превысил 2 терабайта.

Судя по тому, что рассказывают хакеры, их присутствие в системах ГРЧЦ оставалось незамеченным в течение нескольких месяцев. „Киберпартизаны“ утверждали, что им удалось нарушить работу центра, зашифровав рабочие станции.

В ГРЧЦ официально признали факт взлома, но настаивали, что „ситуация была управляемой“ и хакерам не удалось получить доступ к „закрытой информации и критически важной инфраструктуре“. Правда, как следует из расследования проекта „Система“ (совместный проект „Свободы“ и „Настоящего времени“, внесенных в реестр „иноагентов“ в России), внутри ГРЧЦ утечку восприняли как „моральную трагедию“ - во внутренних чатах сотрудники обсуждали произошедшее как катастрофу.

„Киберпартизаны“ сообщили, что данные утечки доказывают „масштабную слежку в сети и попытки установить тотальный контроль за всеми, кто за последние 20 лет высказывался против путинского режима“. Архив данных они передали российским и западным журналистам. К вечеру 8 февраля расследования на его основе опубликовали немецкая Süddeutsche Zeitung, „Медиазона“ (внесена в реестр „иноагентов“ в России) , „Система“, „Агентство“, центр „Досье“, а также проект „Важные истории“ (признан в России „нежелательной организацией“).

Роскомнадзор цензурирует информацию о Путине

Утечка свидетельствует, что одна из главных целей ГРЧЦ - зачистка любой неугодной информации о Владимире Путине. Сотрудники ведомства ежедневно мониторят СМИ и соцсети на предмет любой информации, которая, по их мнению, может создать негативный образ российского президента.

Как пишут „Важные истории“, по итогам любых мероприятий с участием Путина сотрудники ГРЧЦ составляют отчеты, в которых собирают всю негативную реакцию на появление президента. Вот, например, как выглядит фрагмент такой аналитической записки, составленной по итогам недавнего визита Путина в Калининград:

„Другие авторы иронизировали над озвученной В. В. Путиным фразой о том, что „трудолюбие - это вообще отдельный талант, это не просто, извините, резиновая попа“. Подчеркивалось, что подобное высказывание, как и остальные выступления главы государства, „уже давно не вызывают никаких эмоций, кроме испанского стыда“.

Для составления отчетов сотрудникам ГРЧЦ предписано выделять „точки информационной напряженности“. В их обязанности входит не только мониторинг реакции на работу Путина, но и прогнозы о том, какие события могут спровоцировать критику в будущем.

Активно ГРЧЦ следит и за сообщениями о здоровье Путина. „Агентство“ обнаружило во внутренних документах ведомства несколько десятков файлов с одинаковым заголовком „Критическое состояние здоровья Президента РФ В.В. Путина“ - они создавались с апреля по октябрь 2022 года.

Каждый такой мониторинг выглядит как таблица, в которую занесены посты о здоровье Путина - преимущественно из российских соцсетей и Telegram. В отчетах попадаются отобранные комментарии о том, что российский президент якобы страдает от „рака“ или „шизофрении“ - обычно поводом для них становятся соответствующие публикации или заявления в СМИ.

А „Важные истории“ заметили, что задача по „мониторингу инфоповодов об ухудшении состояния здоровья президента“ даже поручалась в качестве тестового задания кандидатам на должности в департамент мониторинга.

За публикациями о Путине ГРЧЦ следит с помощью системы мониторинга СМИ и соцсетей Brand Analytics, а также вручную. Журналисты обнаружили, что информацию о президенте сотрудники Роскомнадзора искали по ключевым словам - в том числе „плешивый карлик“, „Пыня“ и „пуйло“.

„Досье“ пишет, что один из документов утечки называется „Методика оскорбления президента“. Из него следует, что поисками негатива о Путине ведомство занимается, ссылаясь на федеральный закон „Об информации“, который предписывает блокировать контент, оскорбляющий органы госвласти. В методичке приведены примеры, на основе которых мониторщики должны решать, какие данные считать оскорбительными.

Роскомнадзор в дальнейшем планирует оптимизировать поиск негатива о Путине. Еще в августе СМИ писали, что ГРЧЦ выделил московской IT-компании „Эксикьюшн Эр Ди Си“ 57,7 млн рублей на разработку системы „Окулус“, которая на основе нейросетей будет анализировать фото, видео и тексты на сайтах, в соцсетях и мессенджерах на предмет запрещенной информации.

Как пишет „Система“, в задачи „Окулуса“ также будет входить поиск оскорбительных картинок о Путине на основе „классификатора графических сущностей“. Классификатор предлагает два типа изображений: „оскорбительные изображения президента“ (например, в образе „моли“ и „краба“) и „сравнение президента с отрицательными персонажами“ (например, с Адольфом Гитлером, вампирами или педофилами);

После начала войны Роскомнадзор интересовался не только негативом в адрес Путина, но и негативным контентом по отношению к властям в целом, обращает внимание „Досье“.

Цензуру рунета автоматизировали (и продолжат это делать)

„Окулус“ - не единственная система, которой Роскомнадзор планирует пользоваться для цензуры интернета.

Во-первых, сразу в нескольких расследованиях упоминается полусекретный мессенджер КОВ - „Кабинет оперативного взаимодействия“. Его ГРЧЦ создала в конце 2019 года.

Система используется для защищенного общения сотрудников Роскомнадзора с силовиками - Генпрокуратурой, ФСБ, ФСО, Росгвардией и МВД. В групповых чатах, например, публикуются отчеты о „протестных настроениях“. А в личных сообщениях сотрудники ГРЧЦ отправляют в прокуратуру ссылки на посты россиян, якобы содержащие „фейки“ об армии“. Их выделяют из тысяч ссылок, которые сотрудники ведомства помещают в категорию „негатив по СВО и вооруженным силам РФ“.

Как пишет „Настоящее время“, список актуальных тематических чатов в „Кабинете оперативного взаимодействия“ на ноябрь 2022 года включал группы „Дестабилизация оперативно“, „Протестные мероприятия оперативно“ и „Иностранное вмешательство“.

Это не единственная техническая находка ГРЧЦ. С 2020 года ведомство разрабатывает систему „Чистый интернет“, которая нужна для автоматизации поиска „запрещенного“ контента“.

В презентациях о системе Роскомнадзор обещал, что после выхода на проектную мощность „Чистый интернет“ будет покрывать 100% рунета, пишет „Медиазона“. Ключевым компонентом для сбора, судя по всему, должен стать поиск „Яндекса“ - в архиве есть и переписка компании с Роскомнадзором.

В частности, „Яндекс“ хоть и не по первому требованию, но увеличил для ведомства число возможных запросов в сутки, а еще предоставил свой сервис „Толока“ для обучения нейросетей „Чистого интернета“.

Еще одна функция „Чистого интернета“ - это бот-ферма (в документах ГРЧЦ используется именно этот термин). Ее разрабатывают внутри самого ведомства и планируют закончить в мае 2023 года. Система должна будет генерировать биографии фейковым аккаунтам и имитировать их активность в соцсетях. Судя по всему, эти боты будут нужны, в первую очередь, для сбора информации из закрытых групп, пишет „Медиазона“.

Одним из ключевых направлений в цензурировании Рунета ГРЧЦ считает систему „Вепрь“. Отвечать за ее реализацию будет Московский физико-технический институт (МФТИ), который выиграл тендер на разборку ее концепции (как и „Окулуса“).

Угрозы, которые должен искать „Вепрь“, перечислены в презентации МФТИ вразнобой: это терроризм и экстремизм, критика властей и несистемная оппозиция, „пропаганда ЛГБТ“, чайлдфри, наркомания, уклонение от армии, „группы смерти“, „оскорбительные арт-акции“, методы Джина Шарпа и даже „коллекционирование собственных козявок или подстриженных ногтей“.

Власти активно используют Роскомнадзор для борьбы с информацией о войне

Роскомнадзор и ГРЧЦ с начала войны стали главным инструментом властей для борьбы с неугодной информацией о российском вторжении в Украину. Как следует из внутренних документов Роскомнадзора, за первые 9,5 месяцев войны в Украине российские власти удалили 150 тысяч публикаций в соцсетях, пишет „Агентство“.

Сведения о негативных публикациях о войне сотрудники ГРЧЦ обсуждают в уже упоминавшемся мессенджере КОВ.

„Система“ в своем расследование пишет и о том, что мощности Роскомнадзора подключены и к удалению „неправильной“ информации о войне из российских поисковиков. Например, у ведомства есть миссия под названием „спецзадача Яндекс У“ - как следует из документов, она заключается в мониторинге ссылок на антивоенные материалы в российском поисковике.

Из переписки сотрудников следует, что примерами запросов, по которым следует вручную корректировать поисковую выдачу, в ведомстве считают такие: „Россия бомбит жилые дома“, „Россия расстреливает мирных жителей“, „зверства российских военных в Буче“, „преступления российских военных“, „российские срочники на Украине“, „огромные потери российских войск на Украине“.

Анализируют в ГРЧЦ и соцсети - сотрудники анализируют не заблокированные в России соцсети ежедневно. На основе этого мониторинга формируются таблицы для выявления „фейков“. Сами „фейки“ распределяют по таким категориям, как „убийство мирных жителей“, „обстрелы мирного населения“, „обстрелы городов“, „потери личного состава и техники“, „военнопленные“, „мародерство“, „мобилизация“, „дестабилизация внутри России“.

ГРЧЦ также мониторит публикации на оккупированных Россией украинских территориях. Сейчас там ограничен доступ к 262 сайтам украинских теле- и радиоканалов, а также страницам, позволяющим просматривать их в онлайн-режиме. В России ограничен доступ к 630 украинским сайтам, следует из внутренней статистики Роскомнадзора.

Борьба с независимыми СМИ и несогласными вышла на новый уровень

Вот уже несколько лет российские власти активно признают независимых журналистов и СМИ иностранными агентами, а с началом войны это стало происходить еще чаще. Сейчас этот статус имеют сотни людей. Но, судя по утечке Роскомнадзора, останавливаться на достигнутом власти не планируют.

Как пишут „Важные истории“, из слива следует, что ведомство подготовило справки на более чем 800 человек для признания их иноагентами. Издание опубликовало их список - среди них только 139 человек на данный момент попали в реестр. В справки входят данные, которые ГРЧЦ собирал с 2020 по 2022 год. По мнению „Важных историй“, список потенциальных „целей“ может быть еще шире, потому что в утечку попали не все документы.

Судя по данным утечки, Роскомнадзор следит и за так называемыми лидерами общественного мнения. В оказавшемся у журналистов списке таких людей, который якобы собирало ведомство, - 472 человека с описанием рода деятельности и ссылками на все найденные аккаунты в соцсетях. Согласно этому списку, ГРЧЦ следит за сетями ряда актеров и актрис, блогеров, стендап-комиков, журналистов, режиссеров и музыкантов разной направленности - от Бориса Гребенщикова до группы „Кис-кис“.

За СМИ после начала войны Роскомнадзор стал следить еще пристальнее. Как пишет „Досье“, 28 февраля 2022 года, через четыре дня после начала вторжения в Украину, перед сотрудниками Роскомнадзора поставили задачу мониторить сайты „на предмет контента, который противоречит официальной позиции Минобороны“.

„Смотрим сайты, ищем контент, в котором говорится, что ВС РФ бомбит (убивает, ранит, стреляет…) мирное население, городскую инфраструктуру и т.п. Находим факт такой публикации - в столбце „Е“ отмечаем сайт словом „вносим“, - говорится в сообщении из переписки сотрудников. Примечательно, что закон о „фейках“, допускающий внесудебные блокировки, приняли только через четыре дня после его отправки.

К волне блокировок СМИ за отказ соблюдать требования в ГРЧЦ тоже начали готовиться заранее. Например, основания для блокировки Deutsche Welle и Русской службы Би-би-си ведомство начало искать уже 25 февраля (а в ночь на 4 марта блокировки были осуществлены).

Некоторые СМИ Роскомнадзор для регулярного мониторинга „протестных настроений“ обозначает как „антироссийские“ - в качестве таких там упоминаются Русская служба Би-би-си, „Медуза“ (внесена в реестр „иноагентов“, а также объявлена нежелательной организацией), „Радио Свобода“, The Insider (признано нежелательной организацией в России и внесено в реестр „иноагентов“), канал „Редакция“.

Русская служба Би-би-си обратилась в Роскомнадзор с просьбой прокомментировать утверждения из описанных расследований и ожидает ответа.

Поделиться
Комментарии