🚀💳 Trustee Plus - більше ніж криптогаманець з європейською платіжною карткою. Спробуй 👉
Марія БровінськаВойна
8 декабря 2023, 20:01
2023-12-08
«Схемы»: россия могла годами получать видеоданные из камер наблюдения в Украине. Как так произошло и куда они попадают
Спецслужбы россии могли годами получать видео с камер наблюдения по всей Украине, поскольку часть камер работает на российском программном обеспечении TRASSIR и отправляет данные на сервер в москве.
Спецслужбы россии могли годами получать видео с камер наблюдения по всей Украине, поскольку часть камер работает на российском программном обеспечении TRASSIR и отправляет данные на сервер в москве.
TRASSIR как бренд создала российская DSSL — фирма, основанная 20 лет назад российским бизнесменом Игорем Олейником. По информации Importgenius, с 2016 года ряд компаний ввезли в Украину более 10 тысяч камер и видеорегистраторов с этим российским софтом. Последние поставки прошли в феврале 2022 года.
Несмотря на войну и захват россией части территории Украины в 2014 и 2022 годах, в Украине продолжали устанавливать, настраивать и подключать тысячи камер видеонаблюдения, работающих на российском программном обеспечении TRASSIR компании DSSL, заявляют расследователи.
В Украине их закупали как государственные предприятия, в том числе для установки на объектах критической инфраструктуры, например на ЧАЭС, так и частный бизнес. Массово покупали их и рядовые украинцы для своих помещений.
Схемы, ссылаясь на активистов-специалистов в сфере технологий видеонаблюдения, сообщают, что камеры под брендом TRASSIR и одноименный «вшитый» в них софт могут отправлять информацию с них на российские серверы.
Действительно ли данные идут в РФ
«Схемы» решили провести эксперимент вместе со специалистами двух специализированных организаций — «Лаборатории компьютерной криминалистики» и «Лаборатории цифровой безопасности». Оказалось, что камеру, использованную в эксперименте, изготовили в Китае, но ее программное обеспечение полностью российское происхождение.
Так журналисты «Схем» доказали, что видео с этих камер, прежде чем поступить на телефон или компьютер потребителя, попадает на серверы, которые находятся в Москве и принадлежат компаниям, имеющим связи с фсб рф.
Данные, полученные с камер, позволяют распознавать лица, автомобильные знаки, фиксировать движение лиц и транспорта.
«Мы видим, что от этой камеры идут запросы на поддомен сайта производителя этих камер TRASSIR — m30.ru.cloudtrassir.com. Мы видим, что это доменное имя соответствует IP-адресу, который определяется как российский IP-адрес с геолокацией в москве», — цитирует издание специалист по веб-безопасности «Лаборатории цифровой безопасности» Наталья Онищенко.
С помощью специалистов «Схемы» обнаружили несколько таких IP-адресов. А сервис, который помогает их деанонимизировать, то есть связать с физическим адресом, показал, что эти серверы находятся в москве. То есть видео с камеры с софтом TRASSIR не сразу попадает на телефон или другое устройство, к которому подключена камера, а через московские серверы.
Кто владеет серверами, куда стекается видео с Украины
Журналисты установили две компании, которым принадлежат эти серверы. Одна из них — телекоммуникационная компания «Диджил Нетворк», клиентами которой «Яндекс» и федеральный канал «Звезда». А вторая — это компания «ВК», владеющая запрещенной в Украине российской соцсети «Одноклассники» и сервисом электронной почты Мail.ru. Обе компании-владельцы серверов, на которые попало видео в результате эксперимента «Схем», тесно связаны с деятельностью ФСБ и МВС РФ.
В частности, по данным журналистов, «Диджитал Нетворк» с 2015 по 2017 год оказывала услуги по подключению интернета в/ч № 43753 из структуры фсб рф, что более известна как «Центр защиты информации и специальной связи фсб рф». Этот центр мониторит и проводит государственные экспертизы разнообразного программного обеспечения в России, а также расшифровывает информацию, полученную ФСБ.
TRASSIR на ЧАЭС и в государственных структурах
На территории Чернобыльской АЭС, которую россия захватила в первый же день полномасштабного вторжения 24 февраля 2022, система видеонаблюдения TRASSIR была по меньшей мере с 2011 года. АЭС продолжала получать российское программное обеспечение TRASSIR и в апреле 2016, уже после аннексии Крыма россией.
В госпредприятии в ответ на запрос Схем сначала заявили, что TRASSIR «не закупался, не устанавливался и не эксплуатировался», но потом признали, что российский софт таки был, но «серверы и ПО TRASSIR используются в замкнутой иерархической локальной сети без доступа к сети «Интернет». В 2023 году программное обеспечение TRASSIR было окончательно удалено, заявили на ЧАЭС.
В Полтаве программа «Безопасный город» также использует софт TRASSIR, в Полтавском горсовете ищут деньги на обновление системы видеонаблюдения уже без российского программного обеспечения.
Также российским программным обеспечением пользовались Администрация морских портов Украины, Харьковский, Херсонский и Никопольский городские советы, Морская поисково-спасательная служба в Одессе, Днепростандартметрология и другие государственные структуры и правоохранительные органы. Соответствующие тендеры по обслуживанию софта TRASSIR размещены в системе Prozorro.
Украинский бизнес тоже пользуется TRASSIR
Закупал российское программное обеспечение и камеры после 2014-го года и частный бизнес, среди которых Kernel, Interpipe, P&G, «Крупный карман», «Новая почта», ТВ-канал «1+1», KAN Development, «Укрбуд», Алло, «Цитрус», «Эльдорадо», IMAX.
В компании «Эльдорадо» не возразили, что пользовались системами видеонаблюдения TRASSIR, но сообщили, что сейчас в помещениях они отсутствуют. В сети Цитрус сообщили, что после короткого тест-драйва решили не пользоваться TRASSIR.
В «Новой почте» подтвердили, что пользовались видеорегистраторами с софтом TRASSIR до 2019 года, но «видеорегистраторы не были подключены к внешней интернет-сети», а «функционировали исключительно внутри закрытой корпоративной сети». В компании сообщили, что на редких локациях еще остались старые видеорегистраторы Trassir, которые с 2019 года не поддерживаются и не ремонтируются.
Продавцы открещиваются
Лариса Осадчая, директор одного из ключевых продавцов российского оборудования и софта в Украине «ТРАССИР ЕС», заявила журналистам, что с российской компанией DSSL они не работают с апреля 2023 года.
Бухгалтер компании Елена Семенюк также заверила, что бренд «ТРАССИР» зарегистрирован в Украине, а программное обеспечение принадлежало гражданину Украины Олегу Кияшко. Он был основателем «ТРАССИР ЕС» и совладельцем российской фирмы-продавца систем видеонаблюдения TRASSIR.
В распоряжении «Схема» есть документы, подтверждающие, что Олег Кияшко имеет российское гражданство и в 2021 году обновил свой паспорт и данные как индивидуального предпринимателя в москве, о чем свидетельствует запись из реестра юрлиц РФ.
Что говорят в регуляторе и силовых структурах
В Госспецсвязи сообщили, что проводили экспертизу оборудования и программного обеспечения TRASSIR в 2019 году, но выводом не поделились. В мае 2022 года ведомство предупредило органы безопасности и обороны, что компания «TRASSIR/DSSL» сотрудничает с федеральными министерствами и службами сектора безопасности РФ.
В СБУ заявили, что не могут раскрыть детали своей контрразведывательной деятельности. Но после вмешательства спецслужбы в 2020 году во Львовской области отменили тендер на закупку видеокамер с софтом TRASSIR.
«День рождения выпал на самую жесть на передовой». История айтишника, рассказанная в паузе между боями с рф
Алекс Бочков — украинский айтишник, основатель стартапов Noplag и LabiOffice. Со второго дня полномасштабной войны против рф, он записался в ТРО, а после этого перевелся в ЗСУ. Сейчас парень воюет на самом «передке» на востоке Украины. Он дал нам это интервью в небольшой паузе между боями с русскими оккупантами. Вот его история.
Аммиак, белый фосфор, зарин, новичок и другие. Большой гайд по химическому оружию, которое РФ может применить в войне с Украиной
Ввечері 11 квітня російські окупаційні війська ймовірно використали проти українських військових та цивільних осіб в місті Маріуполь отруюючу речовину невідомого походження, яку було скинуто з ворожого БПЛА. Про це повідомили бійці полку «Азов».
У постражалих спостерігається дихальна недостатність, вестибуло-атактичний синдром. Наслідки використання невідомої речовини уточнюються.
25 березня ми повідомляли, що за даними Центру протидії дезінформації, росія готується застосовувати отруту та інші речовини проти українців.
Волонтери-аналітики InformNapalm тоді мали свідчення, що російським військовим почали видавати антидоти від певних видів отрути, зокрема нервово-паралітичної речовини зарин. 20 березня командному складу окупаційних військ РФ нібито видали ампули з атропіном, антидотом при хімічних отруєннях.
Ми вирішили підняти важливий текст про те, якими бувають хімічні атака та що робити при хімічній атаці (текст від 25 березня).
Хотите сообщить важную новость? Пишите в Telegram-бот
Главные события и полезные ссылки в нашем Telegram-канале