
Почему блокировок становится всё больше, чем OSINT принципиально отличается от «пробива», можно ли сохранить анонимность в цифровой среде и с чего бизнесу начинать реальную защиту данных? Интернет давно перестал быть пространством, где можно просто «закрыть страницу и забыть»: данные переходят между сервисами, удалённые публикации сохраняются в архивах, а удобные инструменты одинаково доступны специалистам по безопасности, мошенникам и обычным пользователям.
Я, Александр, автор телеграм-канала «Shulepov Code», поговорил с Игорем Бедеровым — бывшим сотрудником полиции, основателем компании «Интернет-Розыск» и специалистом по киберрасследованиям. В этом интервью мы разбираем, почему государства усиливают контроль над информационным пространством, где заканчивается легальный анализ открытых источников и начинается нарушение, как устроены современные схемы с утечками и Telegram, а также какие практические шаги помогают бизнесу и специалистам выстраивать цифровую защиту. Игорь делится реальным опытом расследований, кейсами и объясняет, как устроена работа с данными без мифов.
Эпоха возврата: почему интернет становится более закрытым
Александр: Почему в последние годы стало так много блокировок?
Игорь Бедеров: Чтобы понять их происхождение, нужно немного отступить назад. С появлением интернета и современных телекоммуникаций общество перешло от индустриальной стадии к постиндустриальной, или информационной. В таком обществе основную ценность приобретает информация: тот, кто ею владеет, может влиять на общественное мнение и получать экономические преимущества.
Раньше власть во многом опиралась на монополию на средства производства. В информационном обществе ключевой становится монополия на данные. Государства не сразу успели встроиться в эту модель, поэтому значительную часть информатизации взяли на себя крупные международные IT-корпорации. Теоретически это могло привести к постепенному переходу от национальных правительств к условной корпоратократии.
Однако в мире начался обратный процесс. Вместо дальнейшего становления глобального информационного общества мы вошли в то, что я называю эпохой возврата: государства стремятся усилить собственную роль, разграничить информационные пространства и замкнуть критически важные системы и сервисы внутри национальных контуров. Блокировки – одно из проявлений этого процесса. Их задача состоит не только в ограничении доступа, но и в сохранении управляемости информационной среды.
Александр: Можно ли в принципе всё закрыть и заблокировать? Не приведут ли постоянные запреты к обратной реакции пользователей?
Игорь Бедеров: Закрывать всё нет смысла. Ограничения обычно касаются того, что государство считает источником негативного влияния или угрозой: сервисов, которые могут использоваться для разведки, сбора метаданных и наблюдения. Корпоративные данные агрегируются, перепродаются и могут применяться не только для рекламы, но и для более серьёзных задач.
Оценивать эту эпоху только как хорошую или плохую слишком просто. Её нужно прожить. Периоды перемен создают риски, но одновременно открывают возможности: формируются новые капиталы, связи, рынки и модели взаимодействия. Многие воспринимают нынешнее десятилетие как время, сопоставимое по масштабу изменений с 1990-ми, хотя характер процессов, конечно, иной.
Александр: Не мешает ли атмосфера ограничений творить, создавать продукты и развивать экономику?
Игорь Бедеров: Исторически экономика, наука и культура быстрее развивались в открытых системах, где человеку не приходилось постоянно оглядываться на цензора или абстрактное руководство. Возможность свободно мыслить и экспериментировать действительно важна.
Возьмём национальный проект «Экономика данных». От него ожидают технологического и экономического эффекта, но одновременно рынок сталкивается с не до конца понятными правилами работы с персональными и иными данными. В результате компании порой боятся обрабатывать даже ту информацию, которая необходима для защиты: например, сведения об утёкших паролях или уникальные идентификаторы, используемые в Threat Intelligence.
Бизнес ждёт понятной позиции регулятора, а регулятору, в свою очередь, нужна практика самого рынка. Возникает замкнутый круг. Эта постоянная оглядка мешает развитию, в том числе в кибербезопасности: инструменты, которые могут использовать злоумышленники, часто применимы и для защиты.
Та же проблема заметна в OSINT. В эту сферу приходит много молодых людей, которые не понимают правовых оснований работы с данными и не отделяют анализ открытой информации от взлома или незаконного «пробива». Поэтому отрасли нужны понятные правила, обучение, сертификация и профессиональная этика. Саморегулирование могло бы сделать специалистов понятными для бизнеса, судов, органов дознания и контролирующих структур.
Блокировки – часть более широкого движения к национальным цифровым контурам. При этом чрезмерная неопределённость правил способна тормозить и экономику данных, и развитие защитных технологий.
Цифровая грамотность: почему запрет не заменяет объяснение
Александр: Почему ответственность за поведение детей в интернете часто перекладывают на родителей и учителей, вместо того чтобы системно объяснять правила цифровой среды?
Игорь Бедеров: Это классическое перекладывание ответственности. Когда система не может быстро устранить организаторов мошеннических схем, колл-центров или распространителей вредоносного программного обеспечения, возникает соблазн сосредоточиться на их невольных помощниках: владельцах аккаунтов, SIM-карт, банковских карт, почты или профилей на государственных сервисах.
Со школами происходит похожая история. Уже много лет классным руководителям периодически предлагают контролировать социальные сети учеников. Но у учителя нет ни времени, ни специальных компетенций, чтобы постоянно отслеживать цифровую жизнь класса. У родителей часто нет времени даже на спокойный разговор с ребёнком, не говоря уже о круглосуточном мониторинге.
Приложения родительского контроля не решают проблему автоматически. Ребёнок может удалить или обойти программу, а взрослый должен ещё регулярно просматривать данные и понимать, что они означают. Гораздо эффективнее разговаривать, обсуждать риски и договариваться. Для этого родителям иногда приходится отказаться от привычной позиции «я старше – значит, я прав» и научиться слышать ребёнка.
Главная проблема – отсутствие чётких и понятных рамок. В некоторых зарубежных организациях сотруднику при приёме на работу выдаётся подробный свод правил: этика, отношения с руководителями и коллегами, допустимое поведение, ответственность и процедуры. У нас подобные нормы часто существуют фрагментарно, а граждане вынуждены догадываться, где проходит граница допустимого.
Александр: Пользователи иногда говорят: «Пусть мою переписку читает иностранный мессенджер, а не российский». В чём логика такого отношения?
Игорь Бедеров: Люди опасаются не самого факта существования российского мессенджера. Они предполагают, что иностранная спецслужба вряд ли заинтересуется их бытовой перепиской, тогда как местным органам получить к ней доступ потенциально проще.
Но любой интернет-проект нужно воспринимать прежде всего как программный продукт. Если вам необходима действительно конфиденциальная переписка, вопрос нельзя сводить к выбору между Telegram, WhatsApp, Max или другим проприетарным сервисом. Создатель продукта контролирует программную и серверную инфраструктуру. При наличии технической и правовой возможности доступ к данным или метаданным может быть получен.
Кроме того, для имитации человека не всегда нужно читать его личные чаты. Публичных постов, комментариев и записей может оказаться достаточно, чтобы нейросеть воспроизводила стиль, лексику и типичные реакции автора. Поэтому принцип «мне нечего скрывать» не отменяет рисков: данные могут быть неверно интерпретированы, смонтированы или использованы для создания убедительной подделки.
Александр: Значит, обещания абсолютной конфиденциальности стоит воспринимать осторожно?
Игорь Бедеров: Да. Разработчики знают: в собственном программном продукте при необходимости можно изучить практически любой уровень – от серверной части до пользовательского интерфейса. Поэтому абсолютная приватность в массовом централизованном сервисе – скорее маркетинговая формула, чем гарантия, которую пользователь способен самостоятельно проверить.
Цифровую безопасность нельзя построить только на запретах и программах контроля. Нужны понятные правила, регулярный разговор о последствиях и трезвое отношение к обещаниям «абсолютной» приватности.
VPN, YouTube и две версии интернета

Александр: Могут ли в России полностью запретить VPN?
Игорь Бедеров: Технически запретить могут, но запреты обычно должны что-то стимулировать. В данном случае они способны подтолкнуть развитие VPN-сервисов внутри российской экосистемы. Такие решения необходимы бизнесу для удалённого доступа к инфраструктуре, поэтому корпоративный сегмент без них не обойдётся.
Задача регулятора, как я её понимаю, состоит прежде всего в ограничении массовых, особенно бесплатных сервисов. Они не только помогают обходить блокировки, но и могут собирать пользовательские данные для последующей продажи, содержать уязвимости или сами становиться источником утечек. При этом у специалистов остаётся практическая потребность в доступе к зарубежным нейросетям, дизайнерским продуктам, криминалистическому программному обеспечению и другим профессиональным инструментам, которые недоступны не по решению России, а из-за ограничений со стороны иностранных поставщиков.
Александр: Что вы выбираете для вечернего просмотра: YouTube, VK Видео или Rutube?
Игорь Бедеров: Для фильмов – VK Видео. Если говорить о профессиональном контенте, я давно ориентируюсь не на платформу, а на ограниченный круг авторов. Новые подходы в OSINT и расследованиях формируют, возможно, десять-двадцать специалистов по всему миру. Ради них приходится искать конкретные блоги и публикации, а не просеивать весь поток контента, часть которого уже создана нейросетями.
Александр: Как пользователю понять, что публикация относится к запрещённому или экстремистскому контенту? В новостях встречаются истории о наказании «за лайк».
Игорь Бедеров: К подобным сообщениям стоит относиться критически. Журналистский пересказ не всегда отражает все обстоятельства дела. Я сомневаюсь, что основанием служит исключительно один лайк, особенно если сама платформа не показывает эти данные публично. Как правило, должны существовать дополнительные обстоятельства или материалы, из-за которых устройство и активность пользователя стали предметом исследования.
Александр: У вас установлен VPN?
Игорь Бедеров: Да.
Александр: Появится ли у нас социальный рейтинг, как в Китае?
Игорь Бедеров: Не думаю, что он будет устроен именно так, как его обычно представляют. Даже в Китае часто демонстрируют отдельные образцовые города, где максимально развиты видеонаблюдение, аналитика, беспилотные системы и элементы рейтинга. Это скорее показательная площадка, а не универсальная модель для всей страны.
Александр: Может ли Россия превратиться в максимально закрытое государство?
Игорь Бедеров: Я не вижу для этого достаточных предпосылок.
Александр: Блокировка YouTube была необходима? На платформе находится огромный объём образовательного контента, которого пока нет на российских площадках.
Игорь Бедеров: Вопрос спорный. Оказавшись во власти, вы начинаете смотреть на ситуацию иначе: приходится учитывать не только удобство отдельных пользователей, но и безопасность, управляемость, политические и общественные последствия.
При этом YouTube – не только площадка с запрещённым контентом. Это образование, программирование, новые методы работы с данными, профессиональные практики и обмен опытом. Проблема в том, что рынок часто ждёт решения сверху, но недостаточно последовательно объясняет регулятору, зачем определённым категориям специалистов нужен законный и технически стабильный доступ.
Нужны понятные правила игры: те, кому сервис действительно необходим для работы или обучения, должны иметь возможность использовать его законно. Иначе мы рискуем либо потерять доступ к важным знаниям, либо загнать профессиональную работу в серую зону.
Александр: Получается парадокс: блокировки приучают людей пользоваться VPN, VPS, выделенными серверами и другими технологиями обхода. Контролировать такой трафик становится сложнее.
Игорь Бедеров: На короткой дистанции ограничения могут быть полезны. На длинной они обучают большое количество людей технологиям, которыми те раньше не интересовались. Формируется поколение, умеющее обходить блокировки и переходить в более анонимные системы.
Инструменты никуда не исчезают – они перетекают на другие платформы, включая децентрализованные и mesh-сети. С известным сервисом можно пытаться выстраивать отношения, вести переговоры и применять давление. С новой анонимной системой сначала придётся учиться работать, а иногда получить данные из неё будет невозможно. Поэтому переговоры обычно полезнее полного разрыва отношений, хотя в отдельных ситуациях у государства может не оставаться иных вариантов.
Массовая блокировка решает часть краткосрочных задач, но одновременно повышает техническую грамотность пользователей и выталкивает их в менее контролируемые среды. Профессиональному рынку нужны прозрачные исключения и легальные сценарии доступа.
Telegram, «пробив» и утечки: где заканчивается инструмент и начинается нарушение
Александр: Виноват ли Telegram в том, что данные человека можно быстро найти и распространить? После публичного конфликта номер телефона, адрес и сведения о родственниках иногда появляются в сети в тот же день.
Игорь Бедеров: Telegram в данном случае – инструмент. Он создал массовую и удобную экосистему: мессенджер, каналы, чаты, боты, мини-приложения, платежи и криптовалютные инструменты. Именно масштаб, нейтральный международный образ и удобство сделали его привлекательным и для обычных пользователей, и для преступников.
Легенда об анонимности Telegram долгое время строилась на двух вещах: непубличности номера телефона и представлении о том, что сервис не сотрудничает с правоохранительными органами. Но данные по официальным запросам передаются – вопрос в том, кому, на каком основании и в каком объёме. В остальном это обычный экосистемный мессенджер: удобный, но не обладающий магической неуязвимостью.
Александр: Но сервисы «пробива» часто утверждают, что используют только открытые источники.
Игорь Бедеров: Это принципиально разные вещи. Работа с открытыми источниками не означает, что любой человек вправе собирать любые сведения о другом физическом лице и использовать их по своему усмотрению. Для обработки персональных данных нужны законные основания, а в ряде случаев – согласие.
Если журналист проводит проверку, у него должно быть редакционное задание. Если работает адвокат, аудитор или частный детектив – договор и полномочия в интересах клиента. Работодатель может проверять кандидата в рамках трудовых отношений, банк – заёмщика при рассмотрении кредита. Формула «я просто хочу узнать всё о другом человеке» законного основания не создаёт.
Легальный OSINT строится на доступных источниках, государственных и коммерческих информационных системах, социальных сетях и корректной корреляции данных. «Пробив» обычно опирается на незаконно полученные базы и утечки. Он дешевле: не нужно поддерживать парсеры, оплачивать API и сложную инфраструктуру – достаточно загрузить массив украденных данных. Но это уже не OSINT.
Александр: Почему раньше такие сервисы не создавали массовой проблемы?
Игорь Бедеров: Подобные базы существовали и раньше, в том числе в 1990-е, но доступ к ним получал ограниченный круг организаций после проверки. Массовая выдача таких возможностей любому пользователю открыла ящик Пандоры. Школьник получил инструмент, который раньше был доступен только подготовленным специалистам, и зачастую не понимает ни правовых оснований, ни последствий.
Когда человек заказывает сведения о бывшем партнёре, соседе или случайном участнике интернет-конфликта, речь может идти о незаконном вторжении в частную жизнь. Значит, обществу нужно не только блокировать очередной бот, но и объяснять ответственность за сбор, передачу и публикацию чужих данных.
Александр: Если мобильную связь отключат, как связаться с близкими?
Игорь Бедеров: Возможны mesh-сети, где устройства передают сигнал друг через друга, и обычная городская связь. Но универсального ответа нет. Полезно снова помнить номера телефонов, знать основные адреса и не зависеть полностью от навигации. Ограничения возвращают навыки, которые цифровая среда сделала необязательными.
Александр: Что будет с анонимностью в ближайшие три-пять лет?
Игорь Бедеров: Общий тренд – её снижение. Это соответствует интересам государств и логике самих информационных систем, которые собирают всё больше данных. Крупные корпорации когда-то претендовали на самостоятельную политическую роль, но сейчас национальные государства усиливают контроль и всё активнее задают правила.
Александр: Хватит ли России собственных дата-центров и вычислительных ресурсов?
Игорь Бедеров: Ряду крупных компаний повезло заранее закупить значительные мощности. На них во многом и строится нынешняя инфраструктура. Но создание независимой технологической базы всё равно остаётся сложной и дорогой задачей.
Telegram не создаёт утечки сам по себе, но его массовость облегчает распространение незаконно собранных данных. OSINT начинается с законных оснований и открытых источников; «пробив» – с чужих баз и отсутствия права на проверку.
Профессия киберрасследователя: путь, рабочий день и поиск специалистов
Александр: Как вы пришли в киберрасследования?

Игорь Бедеров: Я пришёл в них одновременно с тем, как такая потребность появилась у рынка. Сначала были экономические дела, аналитика для бизнеса и элементы детективной работы. Позже стало понятно, что базы данных отвечают не на все вопросы. Возник спрос на специалистов, которые умеют искать и анализировать сведения за пределами готовых справочных систем, а затем оформлять результат для суда, органов дознания и следствия.
В полиции я работал примерно с 2008 по 2010 год. Затем до 2014-го занимался корпоративной безопасностью, после чего начал работать самостоятельно: открыл ИП, создал «Интернет-Розыск», стал сотрудничать с компаниями и вузами в области информационной безопасности, OSINT-продуктов и решений для служб безопасности.
При этом вокруг профессии есть заблуждение: будто в расследованиях уже существует большой рынок с гарантированно высокими доходами. В официальном поле он пока не сформирован. Система расследований остаётся достаточно закрытой, внешних специалистов привлекают редко, а статус их заключений не всегда понятен. Именно поэтому регулирование я связываю не с запретами, а с появлением полноценного рынка.
Александр: Как вы ищете сотрудников? Можно ли просто опубликовать вакансию OSINT-специалиста?
Игорь Бедеров: Опубликовать можно, но результативность невысока. Вакансии появляются и в профессиональных сообществах, однако под словом OSINT разные работодатели понимают совершенно разные задачи: проверку контрагентов, background check, мониторинг информационного поля, аналитику или, к сожалению, работу с ботами «пробива».
Главное требование – незашоренное мышление и обучаемость. Однажды на вакансию аналитика обратили внимание более 250 человек. Около 50 написали, примерно 40 выполнили тестовое задание, 20 формально справились, но по-настоящему сильных кандидатов оказалось двое. Один работал приставом, второй был студентом. Многие опытные сотрудники силовых структур ограничились готовыми справками из коммерческих систем. Но выгрузить отчёт – не значит провести анализ. Специалист должен увидеть связи, которые сервис не показывает автоматически, и проверить первоначальную картину.
Александр: Почему вы ушли из полиции?
Игорь Бедеров: Я создал семью, ожидал рождения ребёнка, а зарплата не позволяла нормально жить. Пришлось искать другие подходы и профессиональные возможности.
Александр: Как выглядит ваш рабочий день?
Игорь Бедеров: Обычно я встаю около шести утра, а заканчиваю ближе к полуночи. Каждый день даю несколько комментариев журналистам, веду длительные исследования, решаю криминалистические задачи, работаю со стартапами и вузами, участвую в создании методологий, научных материалов, лекций и презентаций.
Параллельно возникает множество неожиданных задач. Поэтому специалист не может быть полностью закрытым интровертом: ему нужна гибкость и способность быстро переключаться между несвязанными делами.
Александр: Что может быть такой неожиданной задачей?
Игорь Бедеров: Например, срочное обращение из-за травли публичного человека или сообщение о якобы похищенном ребёнке крупного бизнесмена. В одном случае по открытым материалам было видно, что подросток, вероятнее всего, ушёл сам и пытался получить деньги от родителей. Но заказчики уже исходили из версии похищения и привлекли детектива. Работа аналитика иногда начинается с того, чтобы не подтвердить тревожную гипотезу, а спокойно проверить её.
Киберрасследователь – не оператор поискового сервиса. Ценность специалиста состоит в проверке гипотез, нестандартном мышлении, юридически корректном сборе материалов и способности объяснить результат другим участникам процесса.
Как расследуют активность в Telegram: архивы, профайлинг и проверяемые запросы
Александр: Как в общих чертах находят человека, который анонимно угрожает в Telegram?
Игорь Бедеров: Сегодня вокруг Telegram существует большая инфраструктура архивирования и анализа. Разные ресурсы сохраняют сообщения, копии каналов, предыдущие описания и иногда удалённые публикации. Экосистемность мессенджера и использование аккаунта для авторизации в сторонних сервисах создают дополнительные точки для исследования.
При анализе канала можно выгрузить публикации и провести профайлинг текста: найти упоминания администратора, контакты, электронные адреса, кошельки, донаты, характерную лексику, предполагаемые интересы, возраст и регион. Если есть круг подозреваемых, их публичные тексты сопоставляют с материалами канала. Нейросети ускоряют такую работу, но вывод всё равно должен проверять специалист.
Александр: А если аккаунт новый, купленный и ничего о себе не раскрывает?
Игорь Бедеров: Тогда возможностей меньше. В некоторых расследованиях изучают реакцию аккаунта на адресно показанный контент и другие косвенные признаки, но описывать это как гарантированный способ нельзя. Если есть реальные угрозы, правильный путь – обратиться в полицию и сохранить сообщения, ссылки, даты, скриншоты и иные материалы.
Для взаимодействия с платформой запрос должен быть проверяемым: официальный домен, электронная подпись, судебное решение или другой документ, подлинность которого можно подтвердить. Исторически часть запросов правоохранителей выглядела для зарубежных сервисов непроверяемо: непонятный адрес отправителя, скан подписи, документ без возможности верификации. Одновременно существуют злоупотребления, когда преступники пытаются получить сведения под видом представителей государства. Поэтому крупные платформы требуют понятной процедуры.
Александр: Может ли полиция помочь при анонимных угрозах?
Игорь Бедеров: Может, хотя у системы есть проблема нехватки кадров и специалистов. Не каждое подразделение располагает людьми, которые умеют работать с такими материалами, поэтому качество и скорость реакции различаются.
Александр: Кто ваши основные клиенты и какие задачи встречаются чаще всего?
Игорь Бедеров: В основном бизнес и представители органов власти. Среди задач – мониторинг деструктивной активности, выявление информационных рисков, анализ сетей каналов и пользователей, установление связей между площадками и передача материалов компетентным органам.
Александр: Какими кейсами вы особенно гордитесь?
Игорь Бедеров: Один из первых крупных кейсов – поиск похищенного груза специальных консервов, который направлялся в войсковую часть. Мошенники использовали подставные данные на логистической площадке, забрали груз и исчезли. Продать специфический товар оказалось сложно, поэтому партию выставили на площадке объявлений. Через продавца удалось организовать встречу и вернуть груз чуть более чем за два дня. Ключевая проблема была не в сложной технологии, а в слабой верификации пользователей онлайн-площадки.
Второй случай связан с убийством подполковника полиции Евгении Шишкиной в 2018 году. Ей угрожали с анонимного аккаунта в Telegram. Мы анализировали большую выборку телефонных номеров, искали связанные аккаунты и установили номер, относящийся к никнейму, с которого поступали угрозы. Следствие шло своим путём и позднее задержало подозреваемого в Санкт-Петербурге. В задержании я не участвовал; наша работа велась параллельно и была передана по запросу.
Анонимность в мессенджере редко бывает абсолютной, но расследование строится на совокупности косвенных признаков, а не на «волшебной базе». Для официального результата важны проверяемость источников и корректная процедура передачи данных.
Регулирование OSINT, рост мошенничества и спор вокруг Max
Александр: Почему OSINT до сих пор не оформлен как отдельная профессия?
Игорь Бедеров: OSINT – не отдельная отрасль знания, а совокупность методов и приёмов сбора и анализа открытых данных, а также программные продукты, созданные на основе этих методов. Ими пользуются журналисты, аудиторы, аналитики, пентестеры, полицейские, операторы баз данных и обычные граждане. Поэтому выделить одну профессию трудно.
Но общие правила необходимы. Человек может собрать материал неправильно – и тогда его не примут суд или следствие. Либо он сам станет фигурантом дела, потому что использовал незаконные данные, вмешался в частную жизнь или выдал выдуманный результат за установленный факт.
Александр: Если Telegram заблокируют, работы у специалистов станет меньше?
Игорь Бедеров: Нет. Проблема уже не в доступности конкретной платформы, а в качестве услуг. Многие объявляют себя специалистами по расследованиям, называют первый попавшийся виртуальный номер и утверждают, что он связан с каналом. Клиенту сложно проверить вывод.
У нас был случай с известным деятелем культуры. Крупная IT-компания сообщила ему номер якобы администратора канала, добавила, что номер виртуальный и куплен за криптовалюту, а дальше установить ничего нельзя. Проверка показала, что этот номер вообще никогда не использовался для регистрации Telegram-аккаунта. Если такой результат выдаёт компания с репутацией, понятно, насколько велик риск мошенничества со стороны случайных исполнителей.
Александр: Почему за последние годы мошеннических схем стало больше?
Игорь Бедеров: Всё больше людей входят в цифровую среду, растёт число сервисов и операций, которые можно совершать дистанционно. Одновременно преступление воспринимается как относительно безопасное: злоумышленник рассчитывает находиться в другой юрисдикции и полагает, что до него не доберутся.
Меняется и сама модель. Простого телефонного разговора уже недостаточно, поэтому используются массовые рассылки, вредоносные программы, фишинговые страницы и сценарии вроде «Мамонта». Звонок становится лишь одним из этапов, подтверждающим легенду. Телефонное мошенничество постепенно сливается с киберпреступностью.
Александр: Сможет ли Max победить другие мессенджеры?
Игорь Бедеров: Пользователей привлекают простота и удобство. Пока у Max меньше свободных экосистемных возможностей, чем у Telegram: создание публичных каналов и их верификация устроены сложнее. Потенциально важной функцией может стать интеграция с государственными сервисами, но она одновременно повышает требования к защите аккаунта.
Я установил Max и использую его для общения с семьёй. Защищаться в нём нужно так же, как в любом мессенджере: критически оценивать сообщения, включить двухфакторную аутентификацию и облачный пароль, не передавать коды и не считать знакомый интерфейс гарантией безопасности.
Критика нового продукта неизбежна, но ему нужно дать время развиться и исправить ошибки. Утечки, индексация публичных чатов и неправильная работа со ссылками происходили и у международных сервисов. Сам по себе российский или иностранный адрес разработчика не делает приложение автоматически безопасным либо опасным.
Отсутствие стандартов создаёт рынок недоказуемых «расследований». Для пользователя название мессенджера вторично: основные меры защиты – проверка собеседника, двухфакторная аутентификация и отказ от слепого доверия.
OSINT на практике: поиск, цифровой след и пределы скрытности
Александр: Дайте простое определение OSINT и объясните, чем он отличается от взлома.
Игорь Бедеров: OSINT – это работа с открытыми данными. Специалист собирает то, что уже доступно законным способом, сопоставляет сведения и делает выводы. Взлом предполагает нарушение защиты, несанкционированный доступ или иное действие, запрещённое законом. В OSINT принципиальны этика, основания обработки и проверяемость результата.
Открытость данных не отменяет их правового режима. Нужно различать общедоступную информацию, персональные данные, уникальные идентификаторы и сведения, для обработки которых требуется согласие. Поэтому специалист должен не только владеть поиском, но и понимать законодательство.
Александр: Какие категории инструментов применяются при поиске человека?
Игорь Бедеров: Это анализ социальных сетей и публикаций с географическими отметками, проверка открытых реестров, изучение связей между аккаунтами, рекламными идентификаторами и устройствами, а также сервисы геолокации – но только при наличии законных оснований. Отдельно существует социальная инженерия, приложения слежения и использование утёкших паролей, но такие действия часто выходят за рамки OSINT и могут быть противоправными.
Александр: Как сделать так, чтобы о вас было трудно собрать информацию?
Игорь Бедеров: Универсальной кнопки нет. Сначала нужно определить угрозу: вы хотите ограничить публичные сведения, защитить мобильную связь, снизить риск утечки или скрыть физическое местоположение? Это разные задачи.
Полностью удалить уже распространённые данные невозможно. Можно сократить цифровой след, закрыть лишние аккаунты, удалить ненужные публикации, разделять рабочие и личные контакты, не публиковать маршруты и документы, контролировать разрешения приложений. Для публичного человека полное информационное молчание тоже рискованно: пустое поле легко заполнить ложными сведениями. Поэтому иногда правильнее создать верифицированные официальные страницы и поддерживать достоверную позитивную информацию.
Негатив можно частично удалить юридическими и репутационными инструментами: обратиться к владельцу ресурса, воспользоваться правом на забвение в предусмотренных случаях, удалить материалы из поискового кэша, вытеснить недостоверные публикации из выдачи. Но обещание «очистить интернет полностью» обычно нереалистично.
Александр: iOS безопаснее Android?
Игорь Бедеров: Абсолютно безопасной платформы нет. У Android шире поверхность атак из-за разнообразия устройств и версий. У iOS выше степень централизованного контроля, но существуют уязвимости нулевого дня и риски, связанные с ограничениями для отдельных пользователей. Выбор устройства не отменяет обновления, резервное копирование, защиту учётной записи и осторожность со ссылками.
Александр: Белые списки сайтов – защита или иллюзия?
Игорь Бедеров: Это вынужденный способ сохранить минимально необходимую связь в условиях ограничений. Но для пользователя он означает зависимость от заранее определённого набора сервисов. Поэтому полезно заранее сохранить контакты, установить офлайн-карты, переводчики и другие приложения, которые работают без постоянного доступа к сети.

Скрыться «от всего интернета» невозможно, но цифровой след можно уменьшить. Начинать нужно не с ложных имён и информационного шума, а с модели угроз, минимизации публикаций и защиты учётных записей.
Кибербезопасность бизнеса, нейросети и главный навык XXI века
Александр: Что такое кибербезопасность?
Игорь Бедеров: Это комплекс мероприятий и политик. Он включает физический контур, локальные и беспроводные сети, Wi-Fi, Bluetooth, приложения, веб-интерфейсы, почту, облачные сервисы и доступ сотрудников. Сюда же относятся нормативные требования, обучение, планы реагирования на шифровальщиков, фишинговые письма, утечки и другие инциденты.
Александр: Какая самая распространённая ошибка предпринимателей?
Игорь Бедеров: Не заниматься безопасностью системно. Многие ставят во главу угла покупку программного продукта, хотя грамотный специалист часто важнее конкретного решения вендора. Программа без настроенных процессов, ответственных людей и регулярной проверки создаёт только ощущение защищённости.
Александр: С чего начать среднему или крупному бизнесу?
Игорь Бедеров: С аудита. Нужно проверить соответствие российским и международным требованиям, если компания работает на нескольких рынках, оценить обработку персональных данных, провести пентест приложений, инфраструктуры и веб-интерфейсов. Затем определить уязвимые зоны и составить реалистичную программу развития на несколько лет: кого нанять, что обновить, какие продукты приобрести и где допустимы более доступные аналоги.
Александр: Вы пользуетесь нейросетями?
Игорь Бедеров: Да, практически всеми крупными инструментами, включая российские решения. Меня интересует прежде всего анализ текстов и данных, а не генерация контента. Есть специализированные системы для научно-технической разведки: они собирают публикации и патенты, отслеживают направления исследований, разбирают технологию на составляющие и помогают оценивать потенциал будущего продукта.
Александр: Какой навык XXI века вы считаете главным?
Игорь Бедеров: Умение думать. То есть критическое мышление, способность не следовать шаблону и не принимать общую точку зрения автоматически. При этом человек должен понимать внешние правила поведения и последствия своих действий.
Не менее важны гибкость и постоянное обучение. В информационной безопасности и IT знания обновляются настолько быстро, что образовательные программы часто не успевают перестраиваться. Специалисту приходится учиться всю жизнь.
Александр: Чем бы вы занимались, если бы не интернет-расследования?
Игорь Бедеров: Возможно, пошёл бы в политику.
Александр: У вас есть хобби?
Игорь Бедеров: Раньше я любил велосипедные прогулки. Сейчас предпочитаю гулять в лесу и наблюдать за природой.
Александр: О чём вы мечтаете?
Игорь Бедеров: Хочется сделать что-то действительно полезное. Одна из главных целей – создать в России понятный рынок работы с данными и OSINT: с правилами, профессиональными требованиями, инвестициями в стартапы и исследования. Тогда молодые специалисты смогут работать законно, а бизнес, суды и государственные органы будут понимать ценность и пределы их компетенций.
Мы часто говорим, что русские изобретают технологию, китайцы превращают её в продукт, а американцы – в бизнес. Хотелось бы изменить эту последовательность и научиться не только придумывать, но и создавать устойчивый рынок вокруг собственных разработок.
Кибербезопасность начинается с процессов, аудита и ответственных специалистов, а не с покупки «волшебной коробки». Главный человеческий инструмент в этой сфере – критическое мышление, дополненное гибкостью и постоянным обучением.
Глоссарий
API – способ, с помощью которого одна программа автоматически обращается к другой и получает данные или выполняет действие.
Background check – проверка биографии, деловой репутации и связей человека или компании перед наймом, сделкой или другим решением.
Bluetooth – технология беспроводной связи на небольшом расстоянии, например между телефоном, гарнитурой и другими устройствами.
GDPR – европейские правила защиты персональных данных. Они определяют, как организации должны собирать, хранить и использовать сведения о людях.
HTML5 Geolocation API – функция браузера, которая с разрешения пользователя позволяет сайту запросить примерное или точное местоположение устройства.
IP-адрес – сетевой адрес устройства или подключения. По нему часто можно приблизительно определить страну, город и интернет-провайдера, но не всегда конкретного человека.
IT-инфраструктура – совокупность серверов, компьютеров, сетей, программ и сервисов, на которых работает организация.
Mesh-сеть – сеть, где устройства могут передавать сообщения друг через друга без единой центральной точки связи.
OSINT (Open Source Intelligence) – сбор и анализ сведений из открытых и законно доступных источников: реестров, сайтов, публикаций, социальных сетей и других ресурсов.
SEO – методы, помогающие странице занимать более заметные позиции в результатах поисковых систем.
SERM – управление репутацией в поисковой выдаче: продвижение достоверных и положительных материалов и работа с негативными публикациями.
SIM-карта – модуль, который идентифицирует абонента в сети мобильного оператора.
SSL-сертификат – цифровой сертификат, подтверждающий подлинность сайта и позволяющий установить защищённое соединение HTTPS.
Telegram Ads – рекламная платформа Telegram, через которую объявления показываются выбранным аудиториям и каналам.
Threat Intelligence, TI – сбор и анализ сведений о киберугрозах: вредоносных адресах, утёкших данных, действиях группировок и новых способах атак.
VPN – технология, которая создаёт защищённое соединение между устройством и удалённым сервером. Её используют для корпоративного доступа, защиты трафика и изменения маршрута подключения.
VPS – виртуальный сервер, который пользователь арендует у провайдера и настраивает под свои задачи.
Zero Day, уязвимость нулевого дня – ошибка в программе, для которой ещё нет готового исправления либо о которой разработчик только узнал.
Анонимность – состояние, при котором действия человека трудно связать с его реальной личностью. В цифровой среде абсолютная анонимность встречается редко.
Белый список – перечень заранее разрешённых сайтов, приложений, адресов или пользователей. Всё, что не входит в список, блокируется или требует дополнительного разрешения.
Верификация – проверка того, что человек, аккаунт, документ или компания действительно являются теми, за кого себя выдают.
Вредоносное программное обеспечение – программы, созданные для кражи данных, слежения, шифрования файлов, удалённого управления устройством или другого ущерба.
Геолокация – определение местоположения устройства по GPS, мобильной сети, Wi-Fi, IP-адресу или другим сигналам.
Двухфакторная аутентификация, 2FA – вход с использованием двух независимых подтверждений, например пароля и одноразового кода.
Деанонимизация – установление личности человека, который пытался действовать анонимно.
Информационная безопасность – защита данных и систем от утраты, изменения, раскрытия и недоступности. Понятие близко к кибербезопасности, но может охватывать и нецифровую информацию.
Кибербезопасность – защита устройств, сетей, приложений и цифровых процессов от атак, сбоев и несанкционированного доступа.
Колл-центр – организация или группа операторов, которые массово совершают и принимают звонки. Мошеннические колл-центры используют эту модель для обмана жертв.
Корреляция данных – сопоставление сведений из разных источников для выявления связей и подтверждения гипотезы.
Криптовалютный кошелёк – программа или набор ключей, позволяющих хранить и переводить криптовалюту.
Метаданные – информация не о содержании сообщения, а о его контексте: времени, отправителе, получателе, устройстве, размере файла и других параметрах.
Облачный пароль – дополнительный пароль, который защищает учётную запись в мессенджере помимо кода из SMS или приложения.
Открытые данные – сведения, доступные законным способом без взлома и обхода защиты. Открытость не всегда означает, что данные можно использовать без ограничений.
Парсер – программа, которая автоматически собирает и структурирует информацию с сайтов, из документов или других источников.
Персональные данные – сведения, относящиеся к определённому человеку или позволяющие его определить прямо либо косвенно.
Пентест – разрешённая проверка системы на уязвимости, имитирующая действия злоумышленника.
Пробив – разговорное название незаконного или сомнительного поиска персональных данных, часто по утёкшим базам. Это не синоним OSINT.
Профайлинг текста – анализ публикаций, по которому пытаются определить особенности автора: лексику, интересы, примерный возраст, регион и другие признаки.
Ратник, RAT – вредоносная программа для удалённого управления заражённым устройством. Она может похищать данные, читать сообщения и выполнять команды злоумышленника.
Рекламный идентификатор – уникальный номер, который мобильная система или приложение использует для показа и измерения рекламы. Его можно сбрасывать или ограничивать в настройках.
Социальная инженерия – психологические приёмы, с помощью которых человека убеждают раскрыть данные, открыть ссылку, перевести деньги или выполнить другое выгодное злоумышленнику действие.
Утечка данных – попадание конфиденциальной информации к тем, кто не должен иметь к ней доступ. Причиной может быть взлом, ошибка настройки или действия сотрудника.
Фишинг – поддельные письма, сообщения или сайты, которые имитируют знакомый сервис и выманивают пароль, код подтверждения или платёжные данные.
Цифровой след – совокупность данных, которые человек оставляет при использовании интернета и устройств: аккаунты, публикации, покупки, геометки, комментарии и технические журналы.
Шифровальщик – вредоносная программа, которая блокирует или шифрует файлы и требует выкуп за восстановление доступа.

