Господа с высшим образованием прошу любить и жаловать Христо Грозев рассказывает в деталях как он доставал данные
«Не так-то просто отравить человека „Новичком“» Расследователь Христо Грозев из Bellingcat рассказывает, как он нашел возможных отравителей Навального — Meduza*
— А как начиналось ваше расследование? Когда вы поняли, куда именно в данных нужно смотреть?
"Расследование было продолжением нашего текста о том, как «Новичок» используют в ГРУ. Тогда впервые был назван и [разрабатывающий технологии применения этого яда научный центр] «Сигнал», и специалисты — преимущественно из «Сигнала», — которые раньше служили в 33-м [ЦНИИИ МО РФ] или 27-м научном центре Минобороны, где занимались химоружием и антидотами к нему. И мы поняли, что в пиковые моменты — накануне отравлений «Новичком» — гэрэушники звонят [за консультацией] именно этим ученым."
" Поэтому мы решили проверить, не общаются ли эти же ученые и с эфэсбэшниками. А самой свежей историей с отравлением была попытка убить Навального. Изучая биллинги ученых, я увидел телефонные переговоры между сотрудниками «Сигнала» и людьми, которые в [приложении] GetContact были записаны как «Станислав ФСБ» или «Владимир ФСБ»."
Ведь именно так и записывают в Росси контакты...
— А если нет записи в GetContact?
" В 70% случаев мы все-таки находим прямое упоминание в GetContact или другой [слитой на российский черный рынок данных] базе, что люди связаны со спецслужбами. Есть и более мелкие улики: например, в базах типа Larix у сотрудников спецслужб место предыдущей работы либо вовсе не указано, либо меняется каждый год: с госпредприятия на госпредприятие. У многих указан долгий период службы в части, у сотрудников ФСБ это обычно пограничная часть."
ГЕНИАЛЬНО!
Я считаю, что это должно пойти в мемориз!
— Вы несколько раз сказали, что «смотрите на пики» или «всплески» в телефонных переговорах — смотрите куда?
"Мы купленные биллинги загружаем просто в базу MySQL — и потом по ней можно делать конкретный запрос. Узнать, например, какой номер чаще всего созванивается с другим." И ЧТО?
— Но вы же просто видите, что люди созваниваются, — как вы при таких ограниченных данных понимаете, что это был особенно важный рабочий разговор? Они же могли просто, например, задержки зарплат обсуждать?
ГЕНИАЛЬНО!
"Здесь важно искать исключения. Всплеск звонков, в котором вдруг появляются новые номера, — это уже что-то. Он понимает что несет?
" Например, в одном таком «пике» мы увидели номер главы Центра специальной техники ФСБ генерал-майора Владимира Богданова, их большого шефа, который вообще редко появлялся в звонках, — и мы проверили, кому он позвонил сразу после. И оказалось, что он звонил в «Сигнал». А потом еще двое участников этих переговоров звонят в «Сигнал». И мы понимаем, что этот всплеск должен быть как-то связан с «Новичком».
ДАЖЕ из базовой логики понятно, что в момент липового отравления кто угодно мог звонить куда угодно. Даже полному дебилу понятно что звоно кого то куда то НИ О ЧЕМ НЕ ГОВОРИТ В ПРИНЦИПЕ. Даже если мы знаем номера генерала ФСБ и номер мифического "Сигнала". Хорошо некий генерал позвонил в Сигнал и что? Давайте записи звонков...
Я полный разбор не делал потому как долго и там много. Думаю всем будет интересно это почитать. Особенно тем кто разбирается в технологиях и спецслужбах...