Самая задокументированная война: как фото из соцсетей может помочь привлечь российского преступника к ответственности
Этот понедельник, 28 сентября, многим запомнился фотографиями людей в окнах горящего в результате российского атаки здания Национальной академии наук в центре столицы. Для нас в Центре информационной устойчивости (CIR) — организации, которая с помощью данных из открытых источников расследует российскую агрессию в Украине, — это не просто еще один жуткий эпизод войны России против Украины. Это — потенциальное цифровое доказательство военного преступления, которое может помочь привлечь виновных к ответственности.
В тот день, 28 сентября, мы тщательно изучали новости, анализировали фото и видео с места событий. Это важно для того, чтобы информация, собранная из открытых источников, могла стать доказательством в суде.
Электронные доказательства, в свою очередь, должны соответствовать требованиям международных стандартов работы с цифровой информацией. Более того, важно, чтобы информация об этой атаке не затерялась среди огромного количества преступлений российской армии, ведь между фотографиями, опубликованными в понедельник и увиденными миллионами людей, и будущим судом над подозреваемыми в совершении этого преступления — долгий путь.

По состоянию на сентябрь 2026 года и с начала полномасштабного вторжения РФ российские военные совершили более 260 тысяч преступлений в Украине – об этом на мероприятии, посвященном расследованию военной агрессии России, сообщил Андрей Костин, бывший генеральный прокурор, а ныне посол Украины в Нидерландах, где расположен Международный уголовный суд.
Но если в Киеве правоохранители могут приехать на место нападения, осмотреть его, собрать вещественные доказательства и опросить очевидцев (пример со зданием Академии наук как раз такой), то есть места, добраться до которых значительно сложнее. Это прифронтовые и временно оккупированные территории, непосредственно линия фронта, а также Россия и Беларусь, где российские военные также совершают преступления, но доступ туда ограничен или вообще невозможен.
Итак, если в Киеве OSINT (разведка на основе открытых источников) может помочь должным образом зафиксировать преступления и усилить работу официального следствия, то в местах, куда украинские следователи и прокуроры не имеют доступа, сбор доказательств из открытых источников становится едва ли не единственной возможностью для проведения расследования.
Война, которую мы должны документировать
Полномасштабное вторжение России в Украину — крупнейшая война в Европе со времён Второй мировой. И, к сожалению, это не единственное "самое" в этом контексте: речь идет и о масштабах разрушений, и о количестве похищенных детей, и об арсенале примененного оружия, и в целом о самом противостоянии Украины крупнейшей стране мира.
Однако есть по крайней мере одно "самое", которое может нам пригодиться – самый большой массив цифровых данных об этой войне. Украинцы в целом имеют высокий уровень доступа к Интернету, в частности к мобильному, а также часто владеют смартфонами с камерами. А вместе со спутниковыми снимками, информацией из реестров и баз данных пользовательский контент из социальных сетей создает широкое поле для работы "осинтеров" — специалистов, которые собирают доказательства российских преступлений в открытых источниках. Это делает войну России против Украины самой задокументированной в истории человечества.
Наша работа заключается именно в системном расследовании цифрового следа этих инцидентов. Еще в январе 2022 года аналитики CIR отслеживали скопление российских войск и техники в оккупированном Крыму и у границ Украины: в России и Беларуси. Мы фиксировали перемещения и концентрацию сил, прежде всего, с помощью контента, созданного пользователями социальных сетей, а также материалов СМИ, спутниковых снимков и других открытых источников. Анализируя совокупность этих данных, аналитики CIR были одними из первых, кто отметил высокую вероятность полномасштабного вторжения.
Эта работа довольно быстро превратилась в обширную базу данных о российской войне: от нападений на мирных жителей и инфраструктуру до задержаний и арестов украинцев на временно оккупированных территориях.
Часть информации, которую мы собираем и проверяем, представлена на нашей публичной карте Eyes on Russia Map, которая содержит более 30 тысяч событий. Среди них — и атака на здание НАН. Впрочем, событий, которые мы проверили, значительно больше. Многие из них содержат конфиденциальную информацию, и поэтому мы не публикуем их онлайн, в частности из соображений уважения к частной жизни людей, попавших на то или иное фото или видео, а также из-за рисков для безопасности и возможных последствий такой публикации.
От отдельного инцидента к системе
Помимо удара по Киеву в этот понедельник, я думаю, вы вспомните и летнее видео из Херсона, на котором российский беспилотник преследует гражданского мужчину на рынке. К сожалению, подобных нападений в Херсонской области и не только — немало. Наша команда задокументировала не менее 735 подобных инцидентов с 2024 года. Российские военные используют небольшие дроны, чтобы выслеживать и атаковать гражданских на улицах, в автомобилях, во время повседневных дел. Масштаб и способ применения этой тактики россиян уже получил название "человеческое сафари".
Документирование многочисленных атак с использованием дронов помогает доказать системный характер российских нападений на гражданское население, что является основным признаком преступления против человечности — одного из самых тяжких правонарушений против гражданского населения в понимании международного права.
Наша команда — одна из тех, кто продолжает фиксировать подобные российские нападения в Херсонской области и публиковать собранные данные на еще одной общедоступной карте — the Red Zone Map. Главное, что это не просто перечень атак, а верифицированные данные с установленными точными координатами и информацией о типах боеприпасов для дронов, использованных во время ударов. Все собранные источники мы архивируем, чтобы при удалении из интернета не потерять данные. Кроме того, методология сбора, анализа и классификации инцидентов российской агрессии прозрачна и доступна на нашем сайте для воспроизведения, а также для проверки обнародованных фактов.
Если о Херсонской области как поле российского "human safari" знают и за рубежом, то об использовании такой же тактики российскими военными в других областях Украины известно не так широко. Наша команда вместе с журналистами украинского СМИ Texty.org.ua заметила эту тенденцию и в Запорожье. Мы установили это ещё до того, как о прямом приказе российского командования увеличить интенсивность ударов по гражданским лицам с помощью FPV-дронов в этом городе публично сообщили в Главном управлении разведки.
Как находки OSINT-аналитиков помогают официальному расследованию
С начала полномасштабной войны в 2022 году наша команда одновременно документирует события, связанные с войной, с помощью методов OSINT, и поддерживает украинских следователей и прокуроров в расследовании российских преступлений.
Сам факт публикации, например, казни украинского военнопленного в Telegram, ещё не равнозначен судебному приговору для военного преступника. Чтобы восстановить справедливость на основе такого видео, правоохранительным органам, как правило, необходимо найти ответы на множество вопросов, получить дополнительные доказательства и установить состав уголовного преступления. И хотя OSINT — не волшебная палочка и не заменит работу следователей и прокуроров, это может существенно им помочь, став дополнительным инструментом.
Мы, конечно, не правоохранители, но и в нашей работе есть четкие правила. Как OSINT-расследователи, мы руководствуемся международными принципами работы с цифровыми данными. Это, в частности, Протоколом Беркли – первым глобальным сводом правил по использованию материалов из открытых источников в качестве доказательств в международных расследованиях нарушений прав человека.
Также мы опираемся на Рекомендации по документированию международных преступлений и нарушений прав человека с целью привлечения к ответственности, разработанные Агентством Европейского Союза по вопросам сотрудничества в сфере уголовного правосудия (Евроюст) для оказания помощи организациям гражданского общества в сборе и хранении информации о международных преступлениях и нарушениях прав человека, которая в дальнейшем может быть использована в качестве доказательства в суде.
Когда мы находим материал, который может иметь доказательственное значение для следствия, сначала мы устанавливаем его контекст: кто и когда его опубликовал, где и при каких обстоятельствах произошло событие, существует ли первоисточник, сохранились ли метаданные и не было ли вмешательств в файл с целью его изменения.
Далее мы определяем точное место и время события: сопоставляем визуальные признаки с картами и спутниковыми снимками, анализируем тени, погоду, дату публикации и другие доступные данные. Затем результат анализа одного расследователя независимо проверяет другой. После этого мы архивируем материалы с хешированием, чтобы в будущем можно было проверить целостность файла. Такое тщательное документирование и архивирование важно для того, чтобы в будущем все участники процесса могли видеть не только выводы расследователей, но и проследить путь, по которому к ним шли.
Этот процесс, как правило, состоит из пяти основных этапов (разведывательный цикл):
- Планирование. Мы определяем, какие вопросы интересуют следователей или прокуроров, на какие из них можно ответить с помощью открытых источников и какие из этих источников мы можем использовать. Мы также подбираем расследователей по профилю, в соответствии с потребностями конкретной задачи, а также оцениваем риски и время, необходимое для выполнения этой работы.
- Сбор данных. После того как мы определили местоположение конкретного случая, ищем связанную с ним информацию: например, какие подразделения находились в этом районе, в каком составе они были, какой цифровой след оставляли эти военнослужащие, а также есть ли люди, обладающие важной информацией об этом событии.
- Архивирование. Все материалы мы храним в собственном архиве, чтобы не потерять их даже в случае удаления из открытых источников или внесения изменений в исходный контент.
- Анализ и проверка. Мы оцениваем, насколько собранные данные актуальны для расследования и помогают ли они ответить на поставленные вопросы. Независимый расследователь, не работавший над делом, проводит проверку источников и найденных данных.
- Подготовка отчета и его распространение. Мы передаем результаты нашего анализа партнерам, получаем от них обратную связь и используем её для улучшения последующих расследований.
У правоохранительных органов тысячи дел, и каждое из них требует времени и ресурсов. Мы не заменяем их работу. Мы помогаем подкрепить их дела доказательствами из открытых источников. Мы передаем свои находки тем, кто уполномочен восстановить справедливость.
Между ответами на вопросы "что произошло?" и "кто за это отвечает?" — несколько уровней доказательств. Необходимо установить обстоятельства события, его связь с вооружённым конфликтом, статус пострадавших, действия конкретных лиц и, в зависимости от правовой квалификации, более широкий контекст нападения. Открытые источники могут помочь на каждом из этих уровней.
Новости, публикации и посты в соцсетях мимолетны. Расследование же российских преступлений и привлечение виновных к ответственности могут длиться годами. Поэтому OSINT — это не только способ узнать правду о событии здесь и сейчас. Это способ сохранить её так, чтобы спустя годы к ней можно было вернуться, проверить факты, восстановить обстоятельства и, при наличии достаточных оснований, доказать преступление в суде.
Наталья Касяненко
