Взлом Роскомнадзора: расследование на основе двух терабайтов данных
Белорусская хакерская группа «Киберпартизаны» взломала внутренние сети Главного радиочастотного центра РФ (ФГУП ГРЧЦ) — дочки РКН — и предоставила журналистам доступ к полученным данным.
В конце прошлого года издание «Агентство» вместе с другими журналистами-расследователями получило доступ к этой базе. Что узнали из внутренней переписки службы, которая наравне с пропагандой одним из главных столпов действующего в России путинского режима.
Крупнейший взлом российской цензуры: как она охраняет здоровье Путина, помогает жене Пескова, заводит досье на журналистов и разводит ботов
Взлом компьютерной сети «Главного радиочастотного центра» (ГРЧЦ), осуществленный белорусской группы хакеров «Киберпартизаны», привел к крупнейшей утечке документов в истории Роскомнадзора (ГРЧЦ — подразделение службы). Полученные хакерами документы показывают, как российский медиарегулятор превратился из надзорного органа в цензурный и что планирует делать дальше
Утро 17 декабря 2020 года для Наталии Снопковой, специалиста департамента мониторинга СМИ ГРЧЦ, началось с важного сообщения. Она написала коллегам: «В соответствии с ранее установленной договоренностью просим предоставить информацию до 13:00 (мск) 17 декабря о возможности ограничения доступа или применения иного регулирования к источникам „Проект“, „Открытые медиа“».
Уже через два часа начальник одного из отделов ГРЧЦ Алексей Кулаев подсказал возможное решение. Из его письма следовало, что издания якобы распространяют запрещенную информацию, а именно — рассказывают о способах совершения суицида. В случае с «Проектом» такое нарушение закона Кулаев нашел в двух публикациях: путеводителе по «Лефортово» «Тюрьма народов» и заметке «Токсичная атмосфера». Кулаев не привел деталей того, как именно, по его мнению, нарушается закон в этих публикациях. Но можно предположить, к чему конкретно собирались придраться чиновники.
В материале «Тюрьма народов» упоминается самоубийство генерала МВД Бориса Колесникова, которого в 2014 году обвинили в организации преступного сообщества. Когда его доставили на допрос в Следственный комитет, он выбросился с шестого этажа и погиб. Этот фрагмент можно трактовать как описание способа самоубийства. Но была загвоздка. «Проект» в своей публикации опирался на официальную версию Следственного комитета, которая гласила, что Колесников прыгнул с балкона, и именно ее растиражировали госагентства и другие СМИ.
Неизвестно, чем закончилось это обсуждение: во взломанном архиве переписка прерывается на письме Кулаева. Однако спустя несколько месяцев чиновники вернулись к теме блокировок. В переписке от 26 марта 2021 года сотрудники Роскомнадзора и ГРЧЦ обсудили возможность блокировки уже шести сайтов. Помимо «Проекта» и «Открытых медиа», в списке оказались «Медуза», «Важные истории», The Insider и Фонда борьбы с коррупцией Алексея Навального. И снова обсуждалась возможность ограничения доступа за распространение информации о способах суицида. В случае с «Проектом» в качестве повода назывались те же материалы издания. И лишь у ФБК чиновники не нашли, к чему придраться.
В итоге «Проект» был заблокирован только 28 октября 2021 года, и вовсе не за суицид. Официальное объяснение блокировки — «за распространение материалов организации, признанной в России нежелательной» (этот статус издание получило 15 июля 2021 года). Однако благодаря переписке становится понятно, что блокировка — не наказание за нарушение, а исполнение регулятором спущенного задания по ограничению доступа к неугодному изданию, то есть де-факто акт цензуры.
Утечка на два терабайта
Переписка сотрудников Роскомнадзора по «Проекту» — лишь малая часть внутренних документов ведомства, к которым получила доступ белорусская группа хакеров «Киберпартизаны». В общей сложности хакеры выкачали более двух терабайтов данных, о чем и сообщили в ноябре: «Взломали внутреннюю сеть ГРЧЦ, выкачали документы, переписки и почты сотрудников, системы слежки за ними, зашифровали рабочие станции». Сам ГРЧЦ, который следит за нарушениями закона в интернете, отвечает за блокировки и работу «суверенного Рунета», признал факт кибератаки, но назвал ситуацию управляемой. В конце декабря киберпартизаны предоставили доступ к утечке сразу нескольким командам журналистов-расследователей. В их числе была и редакция «Агентства».
Обнародованные хакерами документы приоткрывают завесу тайны, которая годами скрывала работу органа, ставшего наравне с пропагандой одним из главных столпов действующей власти. В декабре 2022 года Евросоюз ввел санкции в отношении Роскомнадзора за цензуру и ограничение доступа к информации.
Правительство России определило главные задачи регулятора как контроль за соблюдением законов о СМИ и телекоммуникациях, управление российским сегментом интернета и мониторинг сети на предмет нарушения закона, а также защита детей от «вредной» информации. Однако утечка внутренних документов Роскомнадзора свидетельствует о том, что реальные задачи службы серьезно расходятся с заявленными: она ищет информацию о здоровье Путина, защищает интересы основателя «ЧВК Вагнера» Евгения Пригожина и жены пресс-секретаря президента Дмитрия Пескова и даже собирается создать бот-ферму.
Но главное — из утечки становится понятен масштаб цензуры в Рунете. Как следует из внутренних документов Роскомнадзора, за первые 9,5 месяцев войны в Украине российские власти удалили 150 тысяч публикаций в соцсетях. Всего же ведомство нашло 169 тысяч «фейков» и 40 тысяч призывов к протестам, которые, по мнению властей, нарушают закон. Об этом говорится в документе, озаглавленном «Результаты работы по противодействию попыткам дестабилизации российского общества в контексте специальной военной операции на территории Украины».
В Telegram работает «целый ряд крупнейших каналов, систематически распространяющих недостоверную информацию, а также сведения, направленные на дискредитацию действий ВС РФ», пишут чиновники. Регулятор насчитал в мессенджере около 52,4 тысяч таких материалов с охватом аудитории 38,7 млн пользователей.
Если сложить данные по аудитории контента, который Роскомнадзор хочет заблокировать в Telegram и YouTube, то получится гигантская цифра в 100 миллионов пользователей. Именно такую аудиторию Роскомнадзор хочет лишить доступа к информации, которую считает запрещенной и фейковой.
Тот же отчет содержит перечень заблокированных в России медиа. Это 72 российских СМИ, 23 иностранных издания, а также более 630 украинских онлайн-ресурсов. Роскомнадзор также отключил доступ к 262 сайтам украинских теле- и радиоканалов на территории ДНР, ЛНР, Херсонской и Запорожской областей. Под блокировкой оказались 3,5 тысячи ресурсов с рекламными баннерами и критикой войны совокупной аудиторией 485,8 миллиона посещений в месяц. Наконец Роскомнадзор направил в полицию материалы «в отношении 182 лидеров общественного мнения федерального и регионального уровня, а также страниц различных сообществ и каналов в социальных сетях».
За кем следит Роскомнадзор
Роскомнадзор как минимум с 2019 года регулярно проводит мониторинг протестных настроений в социальных сетях. О недовольных властью чиновники судят по публикациям известных журналистов, блогеров и аналитиков, среди которых Александр Плющев, Руслан Левиев, Марк Фейгин. Но вместо благодарности за работу по донесению до РКН протестной повестки эти журналисты и блогеры один за другим получают статус «иноагента».
Каждый отчет, который составляют сотрудники ГРЧЦ, состоит из двух частей: федеральной и региональной. В обзорах цитируются посты как с критикой, так и в поддержку власти. По каждому посту чиновники дают примерную оценку аудитории публикаций по теме. Методика подсчета не объясняется, но из отчетов следует, что количество читателей или зрителей оценивается не по одному посту, а по совокупности публикаций, объединенных темой, в новостной сюжет входит от 2–3 до 8–10 постов. Обычная аудитория федеральных сюжетов — от 4–5 миллионов до 10 и более миллионов человек, региональных — от нескольких десятков тысяч до 1–1,5 миллиона.
С началом войны в федеральной части отчетов из провластных источников почти постоянно цитируются военкор Юрий Котенок, журналист «Комсомольской правды» Дмитрий Смирнов, канал «Рыбарь», издания Readovka и «Царьград». Оппозиционная повестка изучается по публикациям юриста и видеоблогера Марка Фейгина, журналистов Александра Невзорова и Юрия Дудя, YouTube-канала «Навальный Live», соратниц Алексея Навального Любови Соболи и Киры Ярмыш, основателя Conflict Intelligence Team Руслана Левиева, журналиста Александра Плющева.
Много ссылок в отчетах на журналистов Алексея Венедиктова, Дмитрия Колезева, Сергея Смирнова, а также на публициста Станислава Белковского, журналистов Кирилла Шулику и Елизавету Лазерсон. Все они (кроме трех последних) были признаны в 2022 году в России «иностранными агентами», некоторые объявлены в розыск, а Невзорова суд заочно приговорил к 8 годам колонии. В качестве оппозиционных источников в обзорах упоминаются экономисты Сергей Гуриев, Константин Сонин и Владимир Милов (тоже признан «иноагентом» и объявлен в розыск).
Крупные независимые медиа в мониторингах называются «антироссийскими». С таким ярлыком упоминаются «Русская служба Би-би-си», «Медуза», «Радио Свобода», The Insider, канал «Редакция. Алексея Пивоварова», DOXA.
Из украинских источников в отчетах Роскомнадзора часто появляются бывший советник офиса президента Украины Алексей Арестович, советник главы офиса президента Михаил Подоляк и журналист Анатолий Шарий.
Проведенный «Агентством» анализ восьми мониторингов, составленных в марте, апреле, мае, июне, октябре и ноябре, показал, что к осени по сравнению с весной и летом число критических комментариев в региональной части доклада выросло в 2-3 раза. Обзор от 28 марта содержит 21 негативное высказывание о власти, 9 апреля Роскомнадзор насчитал 15 таких постов и комментариев. Мониторинг от 27 октября содержит уже 45 критических высказываний, а от 1 ноября — 44. Из документов службы не понятно, связано ли увеличение числа критических публикаций в мониторинге с ростом недовольства в стране или объясняется изменением методологии отчетов.
К осени изменилась и тематика отчетов. Весной и летом 25-30% негативных комментариев приходилось на критику поддержки украинских беженцев в России и помощи Донбассу. В октябре и ноябре доля таких высказываний резко падает и на первый план выходит критика мобилизации — как самого призыва, так и качества подготовки резервистов. В обзоре от 27 октября этой теме посвящены 32 негативных комментария из 45, а 1 ноября — 27 из 44.
Досье на журналистов и медиа
Роскомнадзор не только внимательно следит за публикациями независимых журналистов и медиа. Он еще и заводит тайные досье на них. «Агентству» удалось найти в базе внутренних документов Роскомнадзора, выложенных белорусскими киберпартизанами, справки на 30 человек и 20 изданий.
Большая часть справок составлена в 2022 году, лишь некоторые — в 2021 году. Роскомнадзор интересуют только независимые медиа, работающие в них журналисты и сотрудничающие с ними экономисты, политологи, ученые и общественные деятели.
Досье на каждого журналиста состоит из краткой биографии, перечисления его публикаций и ссылок на личные аккаунты в соцсетях. Справки на издания содержат данные о владельцах, создателях и сотрудниках, ссылки на публикации, обзор активности издания в соцсетях, а также перечень связанных с этими изданиями проектов. Кроме того, в каждом документе можно найти информацию о том, использовал ли автор или медиа материалы «иностранных агентов» и цитируют ли его «иноагенты».
«Агентству» удалось найти справки на 17 журналистов. Среди них: Роман Баданин, Максим Гликин, Мария Жолобова, Таисия Бекбулатова, Илья Рождественский, Юлия Ярош, Кирилл Харатьян, Борис Сафронов, Филипп Стеркин, Александр Губский, Майкл Наки, Нино Росебашвили, Кирилл Мартынов, Григорий Шведов, Алексей Венедиктов, Лилия Яппарова и Артур Асафьев.
В базе РКН есть также досье на основателей организации Activatica Евгении Чириковой и ее мужа Михаила Матвеева, основателей «Диссернета» Андрея Заякина и Михаила Гельфанда, правозащитника и историка Андрея Лукашевского, политолога Дмитрия Орешкина, карикатуриста Сергея Елкина, общественных деятелей Михаила Ходорковского, Евгения Ройзмана и Дениса Карагодина, бизнесмена и блогера Альфреда Коха, экономиста Константина Сонина, псковского «яблочника» и помощника политика Льва Шлосберга Дмитрия Пермякова.
Из независимых медиа справки заведены на «Медузу», «Проект», «Агентство», «Важные истории», «Службу поддержки», «Можем объяснить», ЧТД, «Сирену», YouTube-канал «Ходорковский LIVE», Repost, Sota, «Новая газета — Европа», «Холод», VTimes, The Bell, «Первое антикоррупционное СМИ», «Кавказский узел», Republic, а также не работающие сейчас «Эхо Москвы» и «Открытые медиа».
Именно такие справки Минюст предъявляет в ходе судов, в которых «иноагенты» обжалуют свой статус, рассказали «Агентству» два журналиста, признанные «иноагентами», и юрист. Часть журналистов, общественных деятелей и медиа из базы Роскомнадзора после 2021 года были включены в реестр «иноагентов», а также стали фигурантами уголовных дел.
Охраняет здоровье Путина
Есть у Роскомнадзора и еще один объект для пристального внимания. Регулятор ежедневно отслеживает посты о здоровье Владимира Путина, все найденные публикации собираются в таблицы.
Среди обнародованных хакерами внутренних документов Роскомнадзора «Агентство» нашло несколько десятков таблиц Excel с одинаковым заголовком «Критическое состояние здоровья Президента РФ В. В. Путина». Документы были созданы с апреля по октябрь 2022 года. Каждая таблица содержит посты о здоровье президента за одни сутки. Один обзор включает от 50 до 1400 постов и комментариев в соцсетях со ссылками. Большинство публикаций были сделаны в «Одноклассниках», во «ВКонтакте» и Telegram. Часть сообщений, включенных в мониторинг, не имеют отношения к здоровью главы государства, это пересказ его заявлений по теме медицины или вручение им наград врачам.
Количество публикаций в мониторинге сильно зависит от новостной повестки. Обсуждение болезней президента обычно активизируется после сообщений крупных СМИ или популярных блогеров на эту тему. Например, 27 апреля из 153 сообщений мониторинга 9 постов посвящены тому, что Путин «хромал и гримасничал» на встрече с генеральным секретарем ООН Антониу Гутерришем. Об этом после встречи писала газета The Sun.
Мониторинг от 22 мая 2022 года насчитывает 594 сообщения. Почти всё — посты о том, что «у Путина рак». В основном это ссылки на интервью, которое дал политолог Валерий Соловей, утверждавший, что президент страдает онкологическим заболеванием. Рак Путина — практически единственная тема мониторинга от 1 июня, который состоит из 1360 сообщений. Около половины из их — ссылки на видео в YouTube-канале «Обманутый россиянин», в котором обсуждается эта тема.
В октябрьских отчетах Роскомнадзора собраны посты о том, что Путин страдает шизофренией. В мониторингах от 9 и 15 октября встречаются 3 и 5 постов о деменции у президента.
Похожим образом осенью Роскомнадзор следил за другой темой — мобилизацией. Среди документов, выложенных в сеть белорусскими хакерами, «Агентство» нашло таблицу, озаглавленную «Отчет мониторинга по мобилизации». В таблице почти 1700 постов и комментариев, написанных 15 и 16 октября 2022 года в основном во «ВКонтакте» и Telegram. Рядом с каждым постом указан автор — так, как он упоминается в соцсети, без уточнения, совпадает ли никнейм с реальными именем и фамилией.
Большая часть включенных в мониторинг сообщений за 15 и 16 октября содержит критику мобилизации и порядка ее проведения. Постов лоялистов очень немного, в основном это были либо однотипные сообщения про проведенный 15 октября в городе Нестеров Калининградской области двухчасовой крестный ход в поддержку призыва резервистов (в постах говорится, что Россия воюет «с сатанинской силой»), либо похожие друг на друга записи о том, что «нельзя бросать Родину в опасности».
Главные темы критиков мобилизации — облавы на мужчин, рост числа свадеб после объявления призыва. Кроме того, обсуждалось убийство 11 человек на полигоне в Белгородской области (эта трагедия произошла как раз в день составления мониторинга) и другие связанные с мобилизацией инциденты, например смерти резервистов, а также массовые драки призывников. В мониторинг включили также десятки постов о том, как мужчины пытаются получить бронь, поступая в университет «Синергия», и о сложностях, с которыми сталкиваются уезжающие из России граждане.
Помогает Навке, Пригожину и «Гоблину»
Роскомнадзор отправил зарубежным социальным сетям сотни писем с требованием отменить блокировку российских аккаунтов и постов. При этом ведомство заступалось не только за чиновников или госструктуры, но и за близких власти частных лиц. Среди утекших документов «Агентство» обнаружило список аккаунтов, по поводу которых Роскомнадзор вступал в переписку с Facebook, Google и Twitter в 2020-2022 годах. Всего в списке 245 названий и имен.
Среди частных лиц, к которым ведомство приходило на выручку, — фигуристка и супруга пресс-секретаря президента Татьяна Навка. В январе 2021 года Instagram ограничил доступ к ее сториз с критикой акций в поддержку Алексея Навального. РКН написал жалобу в Facebook даже несмотря на то, что у регулятора было мало шансов добиться разблокировки контента, ведь сториз исчезает через 24 часа после публикации. Соцсеть ответила чиновникам, что причина санкций — «потенциально неприемлемый контент».
В 2021 году Роскомнадзор потребовал от соцсетей разблокировать аккаунты основателя «ЧВК Вагнера» Евгения Пригожина и писателя Захара Прилепина. Пригожину блокировали фейсбук и твиттер, Прилепину — инстаграм и фейсбук. Лишь Facebook разблокировал страницу Прилепина. В остальные случаях аккаунты остались заблокированными. Роскомнадзор пытался снять ограничения с фейсбука связанного с Пригожиным РИА ФАН, но не преуспел и в этом. Официально же регулятор сообщал только о том, что требовал от Facebook разблокировать Instagram писателя, когда тот шел на выборы в Госдуму в 2021 году.
Роскомнадзор также безуспешно добивался разблокировки YouTube-каналов пропагандиста Тиграна Кеосаяна, блогера Дмитрия Пучкова (Goblin) и твиттера комика Семена Слепакова. Согласно документу, ответил только Twitter по аккаунту Слепакова — «нарушение правил сервиса». СМИ писали, что аккаунт комика заблокировали в январе 2021 года после публикации стихотворения с критикой протестов в поддержку Алексея Навального.
В 2020 году РКН удалось на время разблокировать аккаунт канала «Царьград» на YouTube. Правда, сейчас он опять недоступен.
Среди других негосударственных медиа, за которые российские чиновники напрасно заступались перед соцсетями, оказались канал РБК на YouTube (сейчас недоступен), а также аккаунты изданий Lenta.Ru и «Газета.Ru» в Facebook. В день вторжения России в Украину соцсеть начала маркировать сообщения этих двух изданий как недостоверные и ограничила их в поисковой выдаче. В тот же день Роскомнадзор оперативно потребовал у американской компании отменить ограничения. Просьба была проигнорирована, а уже в марте, когда Facebook заблокировали в России, Lenta.Ru и «Газета.Ru» сами прекратили вести свои страницы в этой сети.
Роскомнадзор пытался добиться от соцсетей восстановить аккаунты некоторых чиновников и депутатов, например Рамзана Кадырова (Instagram), депутатов Виталия Милонова (TikTok), Евгения Попова, Леонида Слуцкого (YouTube), губернатора Самарской области Дмитрия Азарова (Instagram), главы Крыма Сергея Аксенова (YouTube), экс-главы «Роскосмоса» Дмитрий Рогозина (Facebook). Удалось восстановить доступ двоих депутатов Госдумы — Виталия Милонова в TikTok и телеведущего Евгения Попова в Twitter.
Из документа также следует, что Роскомнадзор тщетно требовал от соцсетей отменить блокировки ряда структур RT, агентств «Спутник», РИА Новости и Baltnews, телеканала «Звезда», фильма «Крым. Путь на Родину», а также пропагандистов Антона Красовского и Владимира Соловьева.
Цензурные планы
Из утечки Роскомнадзора также стали известны некоторые планы ведомства. В этом году служба совместно с ГРЧЦ планирует запустить бот-ферму, которая получила официальное название «Автоматизированная система „Чистый интернет“». Это один из немногих документально подтвержденных случаев ботоводства за бюджетные деньги.
План разработки и «паспорт проекта», который в своих документах чиновники прямо называют «бот-ферма», Роскомнадзор и ГРЧЦ утвердили еще в середине 2022 года. В документах Роскомнадзора сказано, что бот-ферма должна заработать в мае 2023 года. Заказчиком назван сотрудник ГРЧЦ Денис Касимов, куратором — замруководителя Роскомнадзора Вадим Субботин, руководителем — заместитель начальника одного из управлений ГРЧЦ Владислав Ковалев.
В паспорте системы объясняется, что бот-ферма — это «программно-аппаратный комплекс для автоматизированного создания и ведения аккаунтов социальных сетей», а бот-аккаунт — «программа, выполняющая автоматически и/или по заданному расписанию какие-либо действия, и имеющая в этом некое сходство с человеком».
Роскомнадзор и ГРЧЦ объясняют: бот-ферма им нужна для того, чтобы тратить меньше времени на регистрацию аккаунтов в соцсетях, оперативно публиковать посты и комментарии, а также хранить все свои аккаунты в одном месте. Одна из основных задач системы «Чистый интернет» — «наполнять создаваемые аккаунты контентом с целью имитации пользовательской активности (фото, посты, личные данные и другое)».
Ферма должна работать так, чтобы боты успешно выдерживали проверку при вступлении в закрытые группы и сообщества. Система будет генерировать уникальные IP-адреса для каждого бот-аккаунта, а также устанавливать для них лимиты на число друзей, репостов, лайков и вступлений в группы. Боты должны вести себя так, чтобы в публичных сообществах их срок жизни был не менее трех месяцев, а в закрытых — не менее месяца, говорится в документах Роскомнадзора.
Для того, чтобы бот-ферма работала успешно, Роскомнадзор и ГРЧЦ разрабатывают специальные программы, необходимые для наблюдения за активностью пользователей соцсетей и публикациями СМИ. Из документов, выложенных в сеть белорусскими киберпартизанами, «Агентство» узнало, что одна из таких систем называется «Вепрь». Ее задача — оперативно находить в интернете то, что ГРЧЦ назвал «точками информационной напряжённости (ТИН)». ГРЧЦ начал разработку системы в 2021 году, в документах, которые есть в распоряжении «Агентства», нет информации о том, когда проект должен начать работу.
«Вепрь» должен обнаруживать первоисточник информационного события, оценивать размер аудитории и уметь делать прогноз того, как будет дальше развиваться обсуждение этой темы в интернете. Система должна строить «графики динамики напряженности» ТИН и показывать, растет или падает накал обсуждения.
Оператор «Вепря» на экране компьютера должен видеть, какие главные источники формируют «точку напряженности», нарушают ли участники дискуссии закон и публикуют ли они запрещенную информацию. В конечном счете, ГРЧЦ при помощи этой системы должен дать оценку «потенциала её (ТИН) перерастания в угрозу информационной безопасности» и передать «данные о выявленной информации в уполномоченные органы».
В архиве РКН нашелся и список ТИН, который насчитывает 101 тему: от «военных фейков» до финансирования ВСУ, от пользования VPN до ЛГБТ и от деятельности НКО и иностранных и независимых медиа до «оскорблений президента».
Среди других планов Роскомнадзора — блокировка приложения «Самиздат», объединившего главных расследователей России. В справке регулятора по приложению говорится: «Предлагается направить в Генпрокуратуру России запрос для формирования отдельного требования по постоянной блокировке приложения „Самиздат“». Для кого создана эта справка, в документе не сообщается.
«Самиздат» запустили четыре издания — «Проект», «Важные истории», The Insider, Bellingcat, а также команда Алексея Навального для того, чтобы читатели из России могли читать расследования без VPN (подробнее). Все четыре участвующих в проекте медиа российские власти объявили «нежелательными организациями», а Фонд борьбы с коррупцией Навального — «экстремистской организацией».
При подготовке этого материала «Агентство» обращалось с запросом в Роскомнадзор, однако не получило ответа.
Источник: «Агентство»