Открыть сервис

Открытые источники (OSINT)

Открытые источники (OSINT) — это совокупность методов и инструментов сбора, анализа и обработки информации, полученной из общедоступных (открытых) источников, с целью разведки, расследования, мониторинга или аналитики. Термин происходит от английского Open Source Intelligence (разведка на основе открытых источников). OSINT охватывает как технические средства (поисковые системы, парсеры, базы данных), так и методики верификации и сопоставления данных, не требующие доступа к закрытым или секретным сведениям.

История

Ранние этапы

Идея использования открытых источников для получения разведывательной информации возникла задолго до появления интернета. В XIX веке разведки ведущих держав систематически анализировали газеты, научные журналы, справочники и карты. Например, в Российской империи военное ведомство изучало публикации о зарубежных армиях в открытой печати. В США в 1940-х годах была создана Служба мониторинга зарубежного вещания (FBIS), которая анализировала радиопередачи и прессу.

Эпоха интернета

С распространением интернета в 1990-х годах объём доступных данных резко вырос. Появились первые специализированные инструменты: поисковые системы (Google, Yahoo), архивы веб-страниц (Wayback Machine), а также базы данных WHOIS (информация о владельцах доменов). В 2000-х годах OSINT стал активно использоваться не только государственными разведками, но и частными компаниями, журналистами-расследователями и хактивистами.

Современный этап

В 2010-х годах развитие социальных сетей, мессенджеров и открытых государственных реестров привело к взрывному росту возможностей OSINT. Появились коммерческие платформы (например, Maltego, Shodan), а также сообщества энтузиастов (Bellingcat, OSINT Combine). В России OSINT-методы применяются в корпоративной безопасности, журналистике (расследования Фонда борьбы с коррупцией — организация признана иноагентом и нежелательной в РФ) и правоохранительными органами.

Классификация источников

По типу доступа

  • Открытые данныеинформация, доступная без регистрации или оплаты (новостные сайты, блоги, форумы, открытые базы данных).
  • Полуоткрытые данные — данные, требующие регистрации или подписки, но не являющиеся секретными (например, научные статьи в платных журналах, профили в соцсетях с ограниченной видимостью).
  • Закрытые данные — информация, получение которой без санкции незаконно (государственная тайна, персональные данные, защищённые законом). OSINT не включает работу с такими источниками.

По содержанию

  • Первичные источники — оригинальные документы, записи, фотографии, видео (например, официальные отчёты, судебные решения, спутниковые снимки).
  • Вторичные источники — анализ, пересказ или интерпретация первичных данных (статьи, обзоры, комментарии экспертов).
  • Метаданные — данные о данных (время создания файла, геолокация, авторство, EXIF-информация фотографий).

Методы и инструменты

Поисковые системы

  • Google Dorking — использование специальных операторов (site:, filetype:, intitle:) для точного поиска в Google. Позволяет находить документы, базы данных, уязвимые устройства.
  • Yandex — аналогичные операторы для поиска по российскому сегменту интернета.
  • DuckDuckGo — поисковик, не отслеживающий пользователя, полезен для анонимного поиска.

Специализированные сервисы

  • Shodan — поисковая система для устройств, подключённых к интернету (камеры, маршрутизаторы, промышленные контроллеры). Позволяет находить незащищённые системы.
  • Censys — аналогичный сервис, фокусирующийся на сертификатах и сетевой инфраструктуре.
  • Have I Been Pwned — база утечек паролей и электронных адресов.
  • Wayback Machine — архив веб-страниц, позволяющий просматривать историю изменений сайтов.

Социальные сети и мессенджеры

  • Telegram — поиск по каналам, чатам, ботам. Используется для мониторинга новостей, утечек, обсуждений.
  • VK — поиск по профилям, группам, публичным записям. Возможен анализ друзей, подписок, геолокации.
  • Twitter (соцсеть заблокирована в РФ) — поиск по твитам, хэштегам, геоданным.
  • Instagram (соцсеть принадлежит Meta, признанной экстремистской и запрещённой в РФ) — поиск по фотографиям, геотегам, подписям.

Инструменты анализа

  • Maltego — программа для визуализации связей между объектами (люди, компании, домены, IP-адреса). Позволяет строить графы отношений.
  • Recon-ng — фреймворк для автоматизации сбора данных из открытых источников.
  • theHarvester — утилита для сбора email-адресов, доменов, IP-адресов из поисковых систем и баз данных.
  • SpiderFoot — автоматизированный инструмент для разведки по домену, IP, email.

Геопространственные данные

  • Google Earth — спутниковые снимки высокого разрешения, исторические снимки, 3D-модели.
  • Yandex Карты — панорамы улиц, пробки, данные о заведениях.
  • Sentinel Hub — открытые спутниковые снимки программы Copernicus (Европейское космическое агентство).
  • OpenStreetMap — редактируемая карта мира, содержащая данные о зданиях, дорогах, объектах.

Применение

Государственная разведка и контрразведка

OSINT используется разведывательными службами (ФСБ, СВР, ЦРУ, MI6) для сбора информации о военных объектах, политических событиях, экономических показателях. Например, анализ спутниковых снимков позволяет отслеживать перемещение войск, а мониторинг соцсетей — выявлять настроения населения.

Корпоративная безопасность

Компании применяют OSINT для:

  • Проверки контрагентов (анализ репутации, судебных дел, связей).
  • Выявления утечек данных (поиск корпоративной информации в открытых источниках).
  • Мониторинга конкурентов и рынка.
  • Предотвращения мошенничества (анализ профилей в соцсетях сотрудников).

Журналистика и расследования

Журналисты-расследователи (например, группа Bellingcat) используют OSINT для верификации событий, идентификации участников конфликтов, анализа военных преступлений. Примеры: расследование крушения MH17, идентификация российских военных в Украине, анализ использования химического оружия в Сирии.

Кибербезопасность

Специалисты по информационной безопасности применяют OSINT для:

  • Поиска уязвимых систем (Shodan, Censys).
  • Сбора информации о целях атаки (разведка перед пентестом).
  • Выявления утечек учётных данных (Have I Been Pwned).
  • Анализа угроз (мониторинг форумов хакеров, Telegram-каналов).

Правоохранительная деятельность

Полиция и следственные органы используют OSINT для:

  • Поиска пропавших людей (анализ соцсетей, геолокации).
  • Выявления преступных группировок (анализ связей, финансовых транзакций).
  • Сбора доказательств (скриншоты, публикации, метаданные).

Правовые и этические аспекты

Законодательство РФ

В России деятельность по сбору информации из открытых источников регулируется Федеральным законом «Об информации, информационных технологиях и о защите информации» (№ 149-ФЗ). Сбор общедоступных данных не требует специального разрешения, однако:

Международные нормы

В Европейском союзе действует Общий регламент по защите данных (GDPR), который ограничивает сбор и обработку персональных данных. В США — Закон о конфиденциальности (Privacy Act) и Закон о компьютерном мошенничестве и злоупотреблениях (CFAA). Использование OSINT для целей, нарушающих законы страны, где находится субъект данных, может быть незаконным.

Этические принципы

  • Прозрачность — исследователь должен указывать, что использует OSINT, и не вводить в заблуждение.
  • Минимизация вреда — не публиковать данные, которые могут навредить субъекту (например, адреса, номера телефонов, медицинские сведения).
  • Верификация — данные из открытых источников должны быть проверены несколькими независимыми способами.
  • Недопустимость взлома — OSINT не включает в себя несанкционированный доступ к закрытым системам.

Ограничения и критика

Достоверность данных

Информация из открытых источников может быть ложной, устаревшей или намеренно искажённой (дезинформация, фейки). Например, в соцсетях часто публикуются поддельные фотографии и видео. Требуется перекрёстная проверка.

Объём данных

Огромный массив информации требует автоматизации и фильтрации. Без специальных инструментов (парсеры, скрипты) анализ становится трудоёмким и неэффективным.

Юридические риски

Даже сбор общедоступных данных может быть расценён как нарушение приватности, если данные используются не по назначению. В некоторых странах (например, в Китае) OSINT-деятельность жёстко регулируется.

Технические ограничения

  • Многие сайты блокируют автоматические запросы (ботов).
  • Социальные сети ограничивают доступ к данным через API.
  • Спутниковые снимки могут быть низкого качества или закрыты облаками.

Примеры успешного применения

Расследование крушения MH17 (2014)

Группа Bellingcat на основе открытых источников (фотографии, видео, соцсети, спутниковые снимки) установила, что Boeing 777 был сбит ракетой «Бук», принадлежавшей 53-й зенитной ракетной бригаде ВС РФ. Результаты расследования были признаны международным сообществом.

Идентификация российских военных в Украине (2014–2022)

Журналисты и волонтёры использовали OSINT для идентификации российских военнослужащих, участвовавших в боевых действиях в Донбассе и Украине. Анализировались фотографии из соцсетей, геолокация, данные о воинских частях.

Поиск пропавших людей

Волонтёрские организации (например, «ЛизаАлерт» в России) используют OSINT для поиска пропавших: анализируют записи камер видеонаблюдения, данные сотовых вышек, публикации в соцсетях.

Источники

  • Федеральный закон «Об информации, информационных технологиях и о защите информации» № 149-ФЗ.
  • Федеральный закон «О персональных данных» № 152-ФЗ.
  • Bellingcat. Investigative Techniques: Open Source Intelligence.
  • Michael Bazzell. Open Source Intelligence Techniques (2018).
  • OSINT Framework — онлайн-каталог инструментов и ресурсов.
  • Shodan — документация и руководство пользователя.
  • Maltego — официальное руководство по анализу связей.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →