CYBINT-дослідження: як виробник БПЛА “Орлан-10” імпортує обладнання в обхід санкцій

  • Автор допису:

В листопаді 2023 року українські хакери групи “КіберСпротив” передали в розпорядження міжнародної розвідувальної спільноти InformNapalm для аналізу та дослідження внутрішню документацію підсанкційного російського ТОВ “Спеціальний Технологічний Центр” (СТЦ), відомого зокрема тим, що там виробляються російські БПЛА “Орлан-10”. Документи, надані хакерами, прямо підтверджують – мережа фірм-прокладок продовжує імпортувати в РФ техніку та обладнання, яке виробляється європейськими, американськими та азійськими компаніями. І без цього обладнання росіяни не змогли б виготовляти свою зброю та військову техніку.

СТЦ: ОРЛАНИ І НЕ ТІЛЬКИ

ТОВ “СПЕЦІАЛЬНИЙ ТЕХНОЛОГІЧНИЙ ЦЕНТР” (СТЦ) базується у місті Санкт-Петербург. Юридична адреса – вул. Гжатская, буд. 21, літ. Б, офіс 53.

Це підприємство, яке відіграє важливу роль у забезпеченні збройної агресії РФ проти України. За даними офіційного сайту НАЗК України, на цю організацію вже накладені санкції США, Великої Британії, Канади, Швейцарії, Японії, країн ЄС та України.

Цікаво, що серед відносно нових співробітників СТЦ, який працює там з вересня 2022 року, є один з російських військових хакерів, який перебуває в розшуку ФБР за втручання в американські вибори, підполковник Сергій Моргачев, про якого InformNapalm публікував окреме CYBINT-дослідження.

Загалом СТЦ має досить широкий спектр діяльності з виробництва телекомунікаційного обладнання.

Те, що вони виробляють спеціальну військову техніку не є секретом. Про це вони заявляють на своєму сайті, це підтверджується як супутниковими знімками, так і даними з отриманої хакерами документації.

Наприклад, договори на постачання комплектуючих прямо містять формулювання, що СТЦ виконує державне оборонне замовлення. Відповідно, все фінансується державою-агресором, тому постачальники відкривають окремий банківський рахунок, як це буває зазвичай при бюджетному фінансуванні.

Виробничі потужності СТЦ розташовані за адресою: Пискаревский проспект, 150, корпус 5. На супутникових знімках видно, що на парковці цієї будівлі розміщена військова техніка.

На фото, яке вдалося отримати безпосередньо із середини приміщень цієї будівлі, видно, що ця техніка – російський комплекс РЕБ РБ-341В “Леєр-3”. Які також неодноразово фіксувались InformNapalm на сході України ще до повномасштабного вторгнення.

Комплекс “Леєр-3” також розроблений і виробляється СТЦ, а до його складу входять три БПЛА “Орлан-10”.

Також підприємству належить низка інших приміщень. Наприклад, складські приміщення на пр. Нескорених, 17.

Памʼятаєте, як на першому році повномасштабного вторгнення український сегмент Інтернету сміявся з “креативу” російських конструкторів, коли розтин збитого “Орлана-10” виявив, що в БПЛА замість баку для пального використовувалась проста пластикова пляшка, а оптикою були камери Canon?

Камери Canon використовувались на “орланах” і до повномасштабного вторгнення.

Хакери також дістали фото з СТЦ на яких зафіксовано опис процесу повернення камер Canon продавцю, адже упаковка була пошкоджена при доставці.

Не дивлячись на санкції СТЦ продовжує і надалі виробляти свою продукцію, при чому збільшуючи обсяги, отримуючи комплектуючі через фірми-прокладки.

ЯК ОБХОДЯТЬСЯ САНКЦІЇ

Для того, щоб виробництво не зупинилось, СТЦ необхідно дуже багато комплектуючих іноземного виробництва. Для прикладу розглянемо один з найпростіших виробів, що збирають росіяни. Вантажний гексакоптер – БПЛА, що постачається у 8-му загальновійськову армію ЗС РФ.

Пропелер та двигун виробляє китайська компанія T-Motor. Контролер польоту та GPS модуль виробляє китайська Radiolink Electronic Limited. Ноутбуки Lenovo та камера Sony. Комплектуючі та запчастини в РФ потрапляють доволі просто. Звісно, РФ намагається більше купувати китайські вироби – з ними менше проблем, особливо коли Китай всіляко приховано допомагає РФ. Але в отриманих документах по замовленнях СТЦ чітко видно, що до РФ імпортуються пристрої, деталі та устаткування виробництва США, Німеччини, Іспанії, Австрії, Великобританії, Швейцарії тощо.

Схема постачання – це улюблений російський “паралельний імпорт”, – примітивний, але надійний спосіб обходити санкції. Ланцюжок виглядає так:

  • завод-виробник (США, Азія, Європа);
  • дистриб’ютор (зазвичай та ж країна, що і завод);
  • юрособа-прокладка (здебільшого фірми з Китаю, але в документах можна побачити і Туреччину, ОАЄ, Сербію тощо);
  • російська фірма-постачальник;
  • російський завод ВПК (в нашому випадку СТЦ).
  • Аналіз отриманих документів СТЦ дозволив відстежити низку російських приватних юридичних осіб, які продовжували імпортувати різне обладнання протягом 2022-2023 років, кінцевим отримувачем якого був СТЦ.

    Зокрема, це:

    • ТОВ “РАДІОЛАЙН” (ООО “Радиолайн”, ОГРН 1117746143228, ИНН 7718837905, КПП 772301001);
    • ТОВ “ПРОТЕХ” (ООО “Протех”, ОГРН 1077761186381, ИНН 7701748975, КПП 772801001);
    • ТОВ “ПТ Електронік” (ООО “ПТ Электроник”, ОГРН 1167847490524, ИНН 7802606871, КПП 780201001);
    • та ще десятки компаній.

    КіберСпротив передав InformNapalm копії комерційних пропозицій, контрактів, додаткових угод, рахунків-фактур і транспортних накладних, що підтверджують поставки вищезгаданих юросіб обладнання до СТЦ. Розрахунки здійснюються у доларах США, євро, почастішали також розрахунки у китайських юанях.

    От, наприклад, деякі з отриманих документів.

    Комерційна пропозиція від ТОВ “ПТ Електронік”, датована березнем 2023 року, що містить обладнання виробництва компанії Rohde & Schwarz GmbH. Компанія спеціалізується на виробництві радіоелектроніки, її штаб-квартира знаходиться в Мюнхені, Німеччина, а підрозділи є у США (федеральний округ Колумбія, округ Говард, штат Меріленд) та в Сінгапурі.

    Вірогідно, що без цього обладнання (аналізатори спектру) неможливо зібрати “Леєр-3”. Тому росіяни постійно закуповують саме ці позиції. Втім, очікувати цей товар посередник-контрабандист пропонує до 16 тижнів.

    Звісно, дуже багато електроніки, обладнання та комплектуючих замовляється безпосередньо китайського виробництва (CEYEAR).

    З отриманої документації чітко видно, що росіян особливо цікавлять КМОН-сенсори виробництва китайської компанії GPIXEL.

    Як сказано на сайті цієї компанії, “GMAX – це сімейство датчиків Gpixel, розроблене для повного використання переваг високошвидкісних інтерфейсів промислових камер, забезпечуючи при цьому продуктивність і функції, необхідні для програм вимірювання за допомогою фотозйомки”. Тобто ці сенсори чудово допомагають у аерофотозйомці з Орланів.

    КіберСпротив отримав доступ до пошти представника Gpixel в РФ і побачив там переписку з СТЦ. З контексту листа випливає, що в Gpixel є офіційні постійні партнери, що постачають китайську продукцію в РФ і, відповідно, до підприємств ВПК.

    Характерно, що серед масиву даних, отриманих хакерами, можна зустріти і конфіденційні техпаспорти на ці сенсори. Пропонуємо всім зацікавленим ознайомитись з цими документами.

    • GMAX4002_Pre_Datasheet_V0.3.2_20231109 [PDF]

    Також нижче пропонуємо подивитися весь ланцюжок купівлі іноземної продукції СТЦ за допомогою прокладки ТОВ “Радіолайн” – від договору до передачі продукції на склад СТЦ.

    • Радиолайн дог. №23.06.08-28 от 08.06.2023 [PDF]
    • Счет на оплату №74 от 05 сентября 2023 г. [PDF]
    • УПД 49 [PDF]

    За допомогою HUMINT джерел вдалося також з’ясувати, що “Радіолайн” є багаторічним партнером СТЦ і постачає на мільйони доларів електронних компонентів, вимірювального та лабораторного обладнання різних виробників, як, наприклад, американської “Keysight”, вже згаданої німецької “Rhode & Schwarz”, китайської “Ceyear” тощо.

    З початку повномасштабного російського вторгнення в лютому 2022 року і до останнього часу “Радіолайн” здійснив понад 50 окремих операцій з митного оформлення товарів з різних країн/постачальників. Як і інший партнер СТЦ – ТОВ “Протех”, що здійснив понад 90 окремих операцій з митного оформлення імпорту товарів з різних країн/постачальників.

    Щоб зрозуміти масштаби потреб СТЦ у іноземних комплектуючих, пропонуємо вам на вивчення отриманий КіберСпротивом т.зв. внутрішній “план закупівель” СТЦ. В ньому вказується доволі багато інших потенційних іноземних постачальників, за продукцією яких “полює” керівництво СТЦ.

    • СТЦ план закупівель [XLSX]

    Для розуміння масштабів закупок іноземних комплектуючих наші аналітики зробили зведену вибіркову таблицю щодо обладнання, що закуповується, країну його виробництва, цільове призначення товару та його імпортера в РФ. Але це тільки верхівка айсбергу. Більше даних, отриманих хакерами, були передані до відповідних органів, структур і спецслужб з метою посилення санкційного тиску на агресора.

    • Перелік постачальників [XLSX]

    Як видно з усіх цих документів, західні комлпектуючі довго, третьою дорогою, в обхід, але ж таки дістаються до Росії. Рано чи пізно з них збирають зброю, що використовується у агресивній, неправомірній та несправедливій війні, що розвʼязала РФ.

    Чи можна це зупинити? Можна. Розголосом та перекриттям джерел поставок в РФ, посиленням санкційного тиску і контролю за постачаннями товарів подвійного призначення.

    Читайте інші публікації InformNapalm на основі даних від хактивістів “Кібер Спротив”

    Поширення і передрук з активним посиланням на джерело вітаються. (Creative Commons — Attribution 4.0 International — CC BY 4.0). Підписуйтесь на сторінки міжнародної розвідувальної спільноти InformNapalm в соцмережах Facebook / Тwitter / Telegram Slate (Sl8).

    InformNapalm не отримує жодної фінансової підтримки від урядів чи донорів. Забезпечувати роботу сайту допомагають лише волонтери спільноти та наші читачі. Ви також можете стати одним з волонтерів спільноти. Просимо вас також підтримати розвиток унікального волонтерського розвідувального ресурсу InformNapalm внесками через Buymeacoffee або Patreon.

    Джерело