Аналітики YouControl дослідили, якими шляхами Росія намагається здобувати інформацію про український оборонно-промисловий комплекс (ОПК). Вивчивши 7362 повідомлення на офіційному сайті Служби безпеки України за період із січня 2020 року до серпня 2026 року, експерти ідентифікували 131 випадок, що безпосередньо стосувався загроз для ОПК.

За даними дослідження, основним каналом витоку інформації залишаються люди з доступом до підприємств та державних установ. Серед інших способів — агентурні мережі, соціальні мережі, кібератаки, а також використання блогерів і адміністраторів Telegram-каналів. Зокрема, у 149 публікаціях за статтею 111 Кримінального кодексу України («Державна зрада») ішлося про викриття «кротів» і шпигунів на стратегічних підприємствах і в держорганах. Ще 179 повідомлень стосувалися агентів, інформаторів і зв’язкових російських спецслужб, а 117 — цілих агентурних мереж і груп коригувальників.

Загалом стаття 111 ККУ згадується у 1428 матеріалах вибірки, а кількість таких повідомлень різко зросла після 2022 року: якщо у 2020 році їх було 45, то у 2025-му — вже 355. Крім того, 269 повідомлень стосувалися коригування вогню та наведення ударів по українських об’єктах. У 43 випадках агенти особисто фотографували або знімали на відео території підприємств ОПК, а у 2025–2026 роках зафіксовано 33 випадки цілеспрямованого збору даних про розташування конкретних військових і оборонних об’єктів.

Роль соцмереж і відкритих даних

Серед інших методів, які фіксувала СБУ:

  • Викрадення секретної технічної документації (19 випадків щодо ОПК);
  • Збір інформації про військові об’єкти та візуальна розвідка (269 повідомлень про коригування вогню та наведення ударів, 43 — про фізичний збір даних);
  • Дистанційне вербування через соціальні мережі (90 новин, з яких 84 — саме через Telegram; у 40 випадках йшлося про жінок-інформаторок, яких вербували під приводом «легкого заробітку» або через особисті мотиви);
  • Використання блогерів, Telegram-каналів та стримерів для фіксації результатів атак і переміщення техніки (15 випадків);
  • Кібератаки та технічний витік даних (71 новина про хакерські атаки, 45 — про несанкціоновані дії з комп’ютерною інформацією, 4 — про підключення до зовнішніх IP-камер біля оборонних заводів).
"У всьому масиві з 7362 повідомлень СБУ дослідники не виявили жодного випадку, коли отримання інформації про оборонні об’єкти було б пов’язане саме з використанням даних із державних публічних реєстрів", — зазначають у YouControl.

Крім того, аналітики виявили 14 повідомлень СБУ щодо 11 кримінальних проваджень про незаконну передачу закритої інформації працівниками правоохоронних і контролюючих органів, найчастіше — податкових та фіскальних структур.

У компанії YouControl наголошують, що цей висновок важливо враховувати в дискусії про вилучення відкритих даних про ОПК згідно з постановою Кабміну №1257: якщо основні канали витоку лежать поза межами публічних реєстрів, саме вилучення базових відомостей про юридичних осіб не може бути ефективним інструментом захисту оборонної промисловості.

YouControl підкреслює, що дослідження ґрунтується лише на публічних повідомленнях СБУ, відібраних за статтями Кримінального кодексу про державну зраду, шпигунство та розголошення службової інформації. Дослідження не охоплює непублічні матеріали й не дає повної картини спроб Росії отримати інформацію про ОПК.