Як Telegram пов'язаний із ФСБ, — розслідування

За інфраструктуру месенджера Telegram відповідають ті, хто обслуговує секретні комплекси російських спецслужб, що використовуються для стеження за громадянами РФ.

Про це пише незалежне російське видання «Важные истории», яке провело власне розслідування щодо функціонування месенджера.

Журналісти з'ясували, що численні заяви засновника та генерального директора месенджера Telegram Павла Дурова про те, що він не відвідує Росію, не відповідають дійсності. З витоку прикордонної служби ФСБ вони дізналися, що Павло приїжджав у Росію більше ніж 50 разів із моменту свого від'їзду 2014 року.

Особливо активно Дуров їздив до Росії, коли у нього виникли серйозні фінансові проблеми: 2019 року американська комісія з цінних паперів заборонила випуск його криптовалюти TON, за допомогою якої він сподівався покрити витрати на закупівлю серверів та іншого обладнання для Telegram. Дуров залишився винен майже 2 млрд доларів інвесторам, серед яких опинилися російські олігархи, а також агент ГРУ Ян Марсалек і компанії, які торгували незаконно вивезеною сировиною з окупованих територій України.

Читайте також: Як телеграм-канали заробляють на страхах українців: основні маніпуляції

"Через заборону на випуск криптовалюти Павло навіть замислився про продаж своєї частки в "Телеграмі", однак одразу після першого за кілька років візиту в Росію він зобов'язався виплатити частину боргів, а вже 2021 року залучив фінансування на мільярд доларів за допомогою російського держбанку ВТБ, "Альфа-капіталу" Михайла Фрідмана та інвестгрупи "Атон".

Незадовго до цього, у червні 2020 року, Роскомнагляд несподівано зняв усі претензії до месенджера і перестав його блокувати. У день оголошення цього рішення Дуров перебував у Санкт-Петербурзі, випливає з бази прикордонної служби ФСБ", — йдеться у матеріалі.

Як спецслужби РФ відстежують користувачів

Той, через кого проходить трафік месенджера, може відстежувати ідентифікатори пристроїв і в сукупності з іншими даними, наприклад, IP-адресами, а також часом відправки повідомлень, визначати місцезнаходження людини й отримувати іншу цінну інформацію: наприклад, які пристрої обмінюються даними, що в підсумку дає змогу побудувати мережу зв'язків між користувачами Telegram.

"У Росії є СОРМ (система, за допомогою якої російські спецслужби стежать за телефонними дзвінками та інтернет-активністю користувачів. — Ред.). Кожен інтернет-провайдер має встановити його у своїй інфраструктурі. Таким чином, у російських спецслужб є доступ до трафіку, який йде через провайдера. Вони можуть стежити за трафіком, зберігати його і потім аналізувати", — пояснює експерт з цифрової безпеки Міхал Возняк.

Це стосується не тільки Росії, а й окупованих територій України. Протокол месенджера дає змогу російським спецслужбам виявляти ідентифікатори пристроїв у всіх місцях, де у силовиків є доступ до інтернет-інфраструктури.  Однак, як вдалося з'ясувати розслідувачам, конфіденційність сотень мільйонів користувачів Telegram з інших країн також може бути під загрозою. Через те, що Павло Дуров передав облаштування всієї інфраструктури месенджера одній компанії, яка де-факто перебуває в Росії.

Читайте також: Вимкніть телеграм. Він робить з українських дітей терористів (інфографіка)

Як випливає з розслідування, у 2018 році Telegram Corp, панамська компанія Павла Дурова, передала права й обов’язки щодо облаштування інфраструктури компанії Global Network Management (GNM), зареєстрованій в Антигуа і Барбуда.

Угоду від імені GNM підписав Володимир Веденєєв, який, як з'ясували журналісти, одночасно обіймав посаду фінансового директора Telegram. Загалом, половина співробітників GNM перебуває в Росії, де у компанії є офіс у Санкт-Петербурзі.

GNM надала Telegram понад 10 000 IP-адрес, а Веденєєв, за його свідченнями в американському суді, відповідає за встановлення та підтримку інфраструктури месенджера. Крім цього, Веденєєв повідомив суду, що він єдина людина з авторизованим доступом до серверів Telegram в дата-центрі в Маямі. Його компанії також належить маршрутизатор у серверній — це ключовий компонент мережевого обладнання, через який проходить трафік.

Володимир Веденєєв (ліворуч) і Роман Венедиктов (праворуч)
Володимир Веденєєв (ліворуч) і Роман Венедиктов (праворуч)

Багато IP-адрес GNM раніше належали петербурзькій компанії Globalnet, яка має зв’язки з Кремлем і ФСБ. Її бенефіціаром також був Веденєєв, але у 2024 році він переписав компанію на своїх родичів: вони контролюють 96% компанії. Ще 4% належить Роману Венедиктову. Упродовж майже 10 років Венедиктов служив у Головному центрі випробування та управління космічних засобів Міністерства оборони РФ у військовому містечку Щелково-7.

Незабаром після початку повномасштабного вторгнення РФ в Україну, Globalnet першим серед російських пірингових платформ впровадив на вимогу Роскомнагляду систему контролю за трафіком користувачів за допомогою технології Deep Packet Inspection (DPI переглядає інтернет-трафік і блокує доступ до заборонених сайтів).

Майже одночасно з тим, як Globalnet встановив обладнання для аналізу трафіку, заступник голови комітету Держдуми з інформаційної політики Олег Матвєйчев прямо заявив, що "Телеграм" і ФСБ домовилися: "Дуров знайшов компроміс із ФСБ".

Читайте також: Карусель емоцій. Рівень маніпулятивності українських телеграм-каналів

Globalnet надає послуги зв'язку кільком російським держпідприємствам, зокрема тим, що працюють в оборонному секторі: Курчатовському інституту, який перебуває під західними санкціями, та Головному науково-дослідному обчислювальному центру Управління справами президента Росії — це, по суті, закритий аналітичний центр, що працює в інтересах ФСБ, ФСО, МВС і Міноборони РФ. Ця структура займається масовим стеженням за росіянами в інтернеті та за допомогою ботів просуває кремлівську пропаганду в соцмережах. Центр також відповідає за розробку загальноросійської системи відеоспостереження з розпізнаванням облич.

Globalnet — не єдина компанія Веденєєва в Росії. Донедавна він був бенефіціаром "Електронтелекому" із Санкт-Петербурга (2024 року Веденєєв переписав її на родичів). Судячи з даних європейського інтернет-реєстратора RIPE, "Електронтелеком" також має стосунок до інфраструктури Telegram: компанія передала в користування месенджеру понад 5 тис. IP-адрес. Журналісти-рослідувачі отримали внутрішню фінансову документацію "Електронтелекому" за 2024 рік і дізналися, що один із найважливіших держзамовників компанії — ФСБ.

"Електронтелеком" надає ФСБ послуги з монтажу та технічного обслуговування. Це означає, що за серверну інфраструктуру Telegram відповідають ті, хто водночас обслуговують секретні комплекси ФСБ, які використовуються для стеження за громадянами", — підсумовується в розслідуванні.

кібербезпека спецслужби рф телеграм фсб

Знак гривні
Знак гривні