Site icon InformNapalm.org (Українська)

Українські хакери виявили як оператори російських дронів використовують Білорусь

Українські хакери виявили як оператори російських дронів використовують Білорусь

18 лютого 2026 президент України Володимир Зеленський оголосив про застосування санкцій проти білоруського диктатора Олександра Лукашенка через його участь у масштабуванні та затягуванні війни країни-агресора Росії проти України. Було відкрито зазначено причини. Серед них те, що у другій половині 2025 року на території Білорусі росіяни розгорнули систему ретрансляторів для управління ударними дронами, що збільшило можливості російської армії завдавати ударів по північних областях України – від Київщини до Волині. Частину ударів, зокрема по енергетичних обʼєктах і залізниці, росіяни не змогли б завдати без такої допомоги з боку Білорусі.

Ці санкції стали кульмінацією довготривалої кібероперації, яку проводили українські хакери аналітичного кіберцентру Fenix при підтримці волонтерів міжнародної розвідувальної спільноти InformNapalm.

Деталі кібероперації

В ході цієї операції хакерам вдалося зламати акаунти десятків російських військових та отримати доступ до систем моніторингу, який використовують російські оператори дронів. Було організоване цілодобове приховане спостереження за акаунтами, в ході якого Силам оборони України оперативно передавались дані, що сприяли підвищенню спроможностей протидії російським дроновим атакам і збору розвідувальних даних про маршрути руху дронів і польотні завдання.

Ці процеси тривали щонайменше з середини 2025 року і станом на лютий 2026 вичерпали свої оперативні розвідувальні можливості. Зокрема, і внаслідок успішних ударів Сил оборони України по російських пунктах керування.

Але повернемось трохи назад. Станом на вересень 2025 в ході аналізу перехоплених у чатах російських операторів дронів даних також було виявлено цікаву інформацію. Виявилось, що РФ активно використовувала цивільну інфраструктуру, зокрема вишки стільникового зв’язку на території Білорусі для прокладання маршрутів своїх дронів. Так вони забезпечували стійкий сигнал і намагались досягати цілей, що знаходяться на північних та західних кордонах України. А подекуди залітали навіть на території деяких країн НАТО, і це не було випадковістю.

Екран трансляції робочого столу та софту російських операторів дронів, в якому передається картинка з камери дрона. Праворуч в чаті є повідомлення від оператора з нікнеймом user5214: “Борт ЫЫ12057 старт штатно в 11:08 направление н.п.Чернигов”. Дата: 25.09.2025.

Екран трансляції прокладення маршрутів руху.
Праворуч в чаті можна помітити листування операторів:

– “Прошу проинформировать, когда придет товарищ генерал
– “Гербера 14922 штатно 14:58, Гербера 29097 штатно 14:40, Гербера 26153 штатно 15:06”
– “Герань 1140 штатно в 16:07”

Екран операторів російських дронів з типовим прокладенням маршрутів з території РФ вздовж внутрішньої частини кордону Білорусі для подальших атак проти України.

Прихований моніторинг загроз

Протягом багатьох місяців цілодобово українські IT-фахівці приховано, щоб не видати свою присутність, спостерігали за чатами та діями десятків операторів російських ударних дронів. Оперативно передавали дані відповідним структурам Сил оборони України. Це дозволяло значно покращити ситуаційну обізнаність та успішно збивати і придушувати російські дрони. Це не був повний контроль за системою, хакери не могли керувати дронами, але могли бачити дії противника і сприяти підвищенню ефективності оперативних контрдій української сторони.

Операція тривала понад 6 місяців. В ході яких було реалізовано низку операцій Сил оборони України:

Крім того, ще у вересні 2025 надавалась оперативна інформація партнерам по НАТО, що заліт десятків російських дронів до Польщі в ніч з 9 на 10 вересня 2025 був елементом тестування нової тактики і можливостей білоруської цивільної інфраструктури стільникового зв’язку, щоб у подальшому планувати операції ударів по логістичних маршрутах як на території України, так і на території Польщі, щоб відрізати Україну від постачання західного озброєння та техніки.

Також було помічено, що і у софті, який використовували російські оператори дронів, і в їх листуваннях фігурували дані про БПЛА серії “ЫЫ”. БПЛА цієї серії також знаходили і на території країн Балтії та Польщі після російських дронових атак.

Російські дрони-приманки “Гербера” з характерними номерами ЫЫ32384 та ЫЫ31402, які було знайдено на території Польщі.

Уламок хвостової частини дрона-приманки “Гербера” з номером ЫЫ31704, знайдений на пляжі у Латвії.

Висновок: війна в кіберпросторі потребує правового оформлення

Досвід цієї та багатьох інших успішних кібероперацій показав, що глибоке проникнення в системи зв’язку, планування та координації противника здатне суттєво впливати на перебіг бойових дій.

Українські кіберфахівці (як державні, так і цивільні) вже роками демонструють високу ефективність. Проте взаємодія між секторами досі не має повноцінного законодавчого оформлення.

Ще з 2023 року в Україні буксує процес прийняття закону про створення Кібер Сил. 9 жовтня 2025 Верховна Рада України ухвалила за основу законопроєкт №12349, що передбачає створення Командування Кіберсил, формування кіберрезерву з цивільних фахівців, проведення активних кібероперацій та співпрацю з НАТО, проте з того часу процес створення Кібер Сил досі буксує.

19 лютого 2026 року речник міжнародної розвідувальної спільноти InformNapalm Михайло Макарук публічно звернув увагу, що законопроєкт вже довго очікує завершення процедури в парламенті.

Фактично українські кіберфахівці, які проводять наступальні операції проти ворога, перебувають у «сірій зоні» з точки зору правового статусу.

Створення Кібер Сил України дозволило б:

Нещодавня успішна кібероперація проти спроб Росії обходити блокування Starlink стала прикладом ще однієї ефективної горизонтальної взаємодії українських хакерів, OSINT-волонтерів та Міністерства оборони України. Але потенціал такого формату значно більший.

Шестимісячна кібероперація, що викрила використання білоруської інфраструктури для ударів по Україні та тестування росіянами маршрутів для атак по країнах НАТО, є доказом того, що кіберпростір – це не допоміжний інструмент, а повноцінний театр війни.

І цей театр потребує не лише фахівців, а й державного рішення, яке вже давно на часі.


Читайте також


Публікація підготовлена спеціально для читачів сайту InformNapalm. Поширення і передрук з активним посиланням на джерело вітаються. (Creative Commons — Attribution 4.0 International — CC BY 4.0). Підписуйтесь на сторінки міжнародної розвідувальної спільноти InformNapalm в соцмережах.


InformNapalm не отримує жодної фінансової підтримки від урядів чи донорів. Забезпечувати роботу сайту допомагають лише волонтери спільноти та наші читачі. Ви також можете стати одним з волонтерів спільноти або підтримати InformNapalm своїми внесками.

Exit mobile version