Современные реалии цифровой эпохи преподносят нам всё новые вызовы, о которых ещё пару десятилетий назад никто не мог и предположить. То, что начиналось как удобный сервис по доставке товаров, сегодня превратилось в потенциальную угрозу национальной безопасности. Речь идёт о массовых утечках данных из маркетплейсов и курьерских служб, которые активно используют вражеские спецслужбы для проведения диверсионных операций на территории России. В этой статье мы подробно разберём механизмы работы новых методов ведения гибридной войны, проанализируем реальные случаи покушений и выясним, почему проблема защиты персональных данных выходит далеко за рамки обычной кибербезопасности.

Новая тактика гибридной войны: от разведки к ликвидации
Классические методы ведения разведывательной и диверсионной деятельности, которые десятилетиями использовались спецслужбами по всему миру, стремительно устаревают. Долгие месяцы слежки, сложные операции по внедрению агентов, многодневные засады — всё это уходит в прошлое. Современный противник нашёл гораздо более эффективный и менее затратный способ получения информации о целях.
От «шпионских игр» к цифровому охотничьему угодью
Украинские спецслужбы, в частности СБУ, активно переходят к новым методам работы на территории России. Вместо того чтобы содержать разветвлённую агентурную сеть с дорогостоящим оборудованием и риском провала, они предпочитают использовать те данные, которые россияне добровольно предоставляют цифровым платформам. Регистрация на маркетплейсах, оформление заказов с доставкой, использование курьерских служб — вся эта информация становится идеальной основой для планирования диверсий.
Особую тревогу вызывает тот факт, что угрозы со стороны украинского руководства становятся всё более конкретными. В конце июня прозвучало заявление о так называемых «40 днях ада для России» — операции по оказанию влияния, исполнителем которой назначена не армия, а именно спецслужба. Это принципиально меняет характер угрозы, поскольку СБУ специализируется на терактах против общественных деятелей, политиков, военачальников и стратегических объектов.
Почему именно курьерские службы и маркетплейсы
Анализ последних диверсионных операций показывает устойчивую тенденцию к использованию легенды курьера или доставщика. Это не случайно — такой подход даёт злоумышленникам ряд критически важных преимуществ:
- Массовость и незаметность — в крупных городах ежедневно работают десятки тысяч курьеров, которые стали привычным элементом городского ландшафта. Их лица не запоминают, а форму легко скопировать.
- Простота трудоустройства — зарегистрироваться в сервисе доставки можно онлайн, используя левую сим-карту и фиктивные данные. Проверка биографий практически отсутствует.
- Доступ к информации — работа курьера даёт возможность отслеживать заказы, знать адреса и графики доставки потенциальных целей.
- Легитимный доступ — курьеру не нужно взламывать двери или проходить охрану, ему открывают сами жильцы.
Масштаб утечек данных: угроза, которую мы игнорируем
Ситуация с защитой персональных данных в российской торговле вызывает серьёзные опасения. По оценкам аналитических агентств, наша страна занимает второе место в мире после США по числу утечек данных из торговых организаций. Причём за последние три года доля хищений информации в этом сегменте значительно выросла.
Статистика и каналы утечек
Анализ инцидентов за период 2021-2024 годов показывает тревожную картину:
- Более 95% всех утечек в торговых организациях происходит через интернет-каналы. Это значит, что злоумышленники редко используют физические носители или прямые контакты с сотрудниками.
- Более половины всех утечек (свыше 50%) приходятся именно на маркетплейсы и интернет-магазины. Это делает их главной мишенью для хакеров.
- На втором месте (около 0,5%) — утечки из внешних хранилищ, облачных сервисов и центров обработки данных. Кажущаяся незначительность этого показателя обманчива — одна такая утечка может затронуть миллионы пользователей.
Особую опасность представляют CRM-системы — облачные хранилища, которые содержат базы данных покупателей, аналитику, интеграции и другие критически важные сведения. Именно они становятся главной мишенью для хакеров, поскольку содержат максимально полную информацию о клиентах.
Кто и зачем крадёт данные
Украденные базы данных попадают в руки трёх основных категорий злоумышленников, каждая из которых представляет свою степень угрозы:
- Конкуренты — используют информацию для недобросовестной конкуренции, анализа ценовой политики и клиентской базы. Угроза преимущественно коммерческая.
- Мошенники — применяют данные для обмана граждан, финансовых махинаций и кражи средств. Угроза для частных лиц.
- Вражеские разведки — представляют наибольшую опасность, поскольку используют информацию для государственных диверсий, покушений на высокопоставленных лиц и подрыва национальной безопасности.
Именно третья категория вызывает особую тревогу. Из массивов украденных данных после тщательного анализа извлекаются нужные персоны — военачальники, генералы и полковники, политики, чиновники, а также члены их семей. Противник изучает маршруты передвижения, привычки, графики и даже время получения заказов.
Реальные случаи: как работает схема
Расследование показывает, что случаи использования данных маркетплейсов для организации покушений становятся системными. Проанализируем наиболее показательные примеры.
Покушение на полковника Андрея Пинчука
Один из самых показательных случаев произошёл с доктором политических наук, первым главой МГБ ДНР, командиром добровольческого отряда БАРС-13 полковником Андреем Пинчуком. Во дворе его дома была взорвана мина, причём взрыв совпал с доставкой заказа с маркетплейса.
Как выяснилось позже, подготовка к покушению началась задолго до самого взрыва. Ещё в конце декабря Пинчуку поступали звонки с предложением принять подарки по почте, однако он заподозрил неладное и отказался. Затем в марте он заметил странные списания с его аккаунта на «Озоне» — небольшие суммы в 150-200 рублей, которых он не совершал. Это был первый признак взлома.
Злоумышленники получили доступ к аккаунту Пинчука и могли отслеживать все его заказы и доставки. Они знали, что в определённый день будет осуществлена доставка двумя партиями. Во время первой доставки они не решились действовать, опасаясь быть замеченными, но знали, что будет и второй шанс.
Техническая сторона организации покушения впечатляет своей продуманностью:
- Противник использовал «человеческий фактор» — бывший специалист, имевший доступ к дому, передал информацию о «мёртвых зонах» системы видеонаблюдения.
- Диверсанты вскрыли систему управления подстанцией посёлка, организовав короткое отключение электроэнергии на час.
- За это время злоумышленник проник на территорию и заложил взрывное устройство.
- Была вырезана запись с шести видеокамер за 32 минуты.
- Взрыв должен был произойти после того, как курьер отметил в системе факт доставки.
Полковника спасли несколько факторов: он вышел встречать курьера раньше ожидаемого времени, успел занести пакет и прикрыть за собой бронированную дверь, а взрывное устройство было начинено металлическими гайками, что указывало на направленность поражения.
Покушение на генерал-лейтенанта Владимира Алексеева
6 февраля 2026 года была совершена попытка покушения на первого заместителя начальника Главного управления Генштаба (ранее ГРУ) генерал-лейтенанта Владимира Алексеева. Киллер проник в подъезд жилого дома, представившись курьером по доставке еды. Он спрятался на лестничной клетке этажом выше квартиры генерала.
Генерала спасла собственная профессиональная подготовка — он сумел дать отпор нападавшему. Однако сам факт того, что злоумышленник беспрепятственно попал в охраняемый подъезд под видом курьера, говорит о серьёзных проблемах с контролем доступа.
Предотвращённое покушение на офицеров Минобороны
В июле 2024 года ФСБ предотвратила попытку покушения на трёх высокопоставленных офицеров Минобороны в Москве. Завербованный ГУР человек организовал через курьерские службы доставку трёх мощных взрывных устройств, замаскированных под подарки, по адресам проживания военных. Взрыв должен был произойти после того, как курьеры отметят факт доставки в системе.
Отравление военных лётчиков в Армавире
В октябре 2023 года была предотвращена попытка массового отравления 77 военных лётчиков в Армавире, собравшихся на празднование 20-летия выпуска своего военного училища. Курьер, завербованный СБУ, доставил 20-килограммовый торт и ящик виски, напичканные сильнодействующим ядом.
Операция сорвалась благодаря бдительности офицеров — они спросили, кто прислал угощение, и курьер не смог ответить. Этот случай показывает, что элементарная бдительность может спасти жизни десятков людей.
Убийство генерала Кириллова
Декабрь 2024 года ознаменовался убийством начальника войск радиационной, химической и биологической защиты генерал-лейтенанта Игоря Кириллова и его помощника Ильи Поликарпова. У подъезда взорвался электросамокат, начинённый взрывчаткой.
Исполнитель — гражданин Узбекистана, завербованный СБУ — работал в сервисе доставки. Его работа давала ему возможность свободно передвигаться, оставаясь незаметным, и вести наблюдение за объектом. Это классический пример использования легенды курьера для сбора информации и подготовки теракта.

Два основных сценария диверсий
На основе анализа всех приведённых случаев можно выделить два основных сценария, которые использует противник.
Сценарий №1: «Чудесная подмена»
В этом случае курьер маркетплейса или интернет-магазина вообще не подозревает о том, что он является частью операции. Суть сценария в том, что противник получает доступ к аккаунту цели, отслеживает все заказы и знает точное время доставки.
Пока курьер едет к адресу, диверсанты на месте уже подготовили всё необходимое:
- Устроили засаду
- Заложили взрывное устройство
- Ждут только сигнала о передаче заказа
Как только курьер отмечает в системе факт доставки, срабатывает взрывное устройство, которое может управляться дистанционно или быть запрограммированным на определённое время.
Более сложная вариация этого сценария — подмена посылки где-то в пути. Однако сделать это значительно сложнее, поскольку требуется разработка курьера, слежка за ним и точное знание времени и места. Главная проблема для злоумышленников в этом случае — высокий риск быть вычисленным.
Сценарий №2: «Киллер под видом курьера»
Этот сценарий проще в исполнении. Доставщиков в крупных городах тысячи, они стали привычным атрибутом городской жизни. Трудоустройство, даже фиктивное, не представляет проблемы.
Преступнику нужно лишь:
- Отрепетировать роль доставщика
- Использовать логистику служб доставки для получения доступа в охраняемые помещения
- Дождаться появления объекта в поле зрения
Этот сценарий был использован при покушении на генерала Алексеева, а также при подрыве автомобиля экс-сотрудника СБУ Виталия Прозорова (в первом случае киллер проник в подъезд, во втором — один человек доставил компоненты для бомбы под видом курьера, второй собрал и установил устройство, третий обеспечивал слежку).
Проблема хранения данных: где находится информация о нас
Для реализации любого из описанных сценариев злоумышленникам нужна только одна вещь — информация. Адреса, графики доставки, имена получателей. И все эти данные годами скапливаются в базах данных маркетплейсов и курьерских служб.
Известные случаи утечек
Хотя далеко не все факты утечек становятся достоянием общественности, известные случаи впечатляют своими масштабами:
- Озон, 2019 год — в открытый доступ попала база данных с электронными адресами и паролями почти от полумиллиона аккаунтов пользователей. Позже, уже после начала СВО, маркетплейс признал ещё одну утечку по вине «недобросовестного сотрудника».
- Вайлдберриз, 2023 год — сообщалось об утечке данных более 500 тысяч пользователей. Правда, сам маркетплейс это опроверг, заявив, что предприниматели сами размещают сведения о себе в открытом доступе.
- Сервисы доставки — регулярно происходят утечки данных из крупнейших служб доставки, хотя многие из них остаются непубличными.
Законодательные требования и реальность
В России действует Федеральный закон №242-ФЗ, который требует хранить персональные данные граждан на территории страны. Ведущие интернет-площадки вкладывают средства в строительство собственных центров обработки данных. Однако реальность такова, что:
- Примерно четверть из почти 130 анонсированных проектов по созданию дата-центров в России приостановлены из-за роста цен.
- Многие компании вынуждены арендовать коммерческие мощности или модернизировать существующие ЦОДы.
- Крупнейшие маркетплейсы расширяют географию присутствия за рубежом, что требует создания дата-центров в новых локациях.
Зарубежные ЦОДы: новые риски
Осенью 2024 года стало известно, что «Озон» собирается арендовать серверы не только в дружественных Китае и Белоруссии, но и в целом ряде других стран, включая государства-члены НАТО.
Документально подтверждены тендеры на площадке «Контур.Фокус»:
- Август 2024 года — закупка серверов в 14 странах, включая Таджикистан, Сербию, Турцию, Казахстан, Израиль, Армению, Азербайджан, Узбекистан, Туркменистан, Грузию, ОАЭ, Киргизию. Везде по 8 серверов с американскими чипами Intel Xeon.
- Май 2025 года — заявка на аренду серверов в Белоруссии, Казахстане, Гонконге, Китае и Турции.
- Третий тендер — серверы в Киргизии, Грузии, Армении, Азербайджане и Узбекистане.
Хотя у «Вайлдберриз» подобных тендеров не обнаружено, компания имеет представительства и пункты выдачи в бывших республиках СССР и Израиле, а также планирует выход на рынок ОАЭ для работы на весь ближневосточный и североафриканский регион.
Самое тревожное, что онлайн-агрегаторы прекрасно осознают угрозу утечек и косвенно признают это. Схема проста: после оформления заказа с доставкой раздаётся звонок от «оператора», который обращается по имени-отчеству и знает состав заказа, сообщая, что доставка передана курьеру. Это прямое доказательство того, что данные клиентов доступны третьим лицам.

Что делать: возможные пути решения проблемы
Ситуация требует немедленного реагирования на государственном уровне. Маркетплейсы, которые должны были облегчить жизнь россиянам, превратились в потенциальный канал для диверсий. Назревают неудобные вопросы:
- Что происходит с данными на зарубежных серверах?
- Кто их контролирует и получает доступ к чувствительной информации?
- Насколько защищены базы данных от проникновения врага?
- Кто проверяет биографии сотен тысяч курьеров?
Национализация или переход под государственное управление
Единственным реальным выходом из сложившейся ситуации представляется национализация маркетплейсов или их переход под государственное управление. По инсайдам, в соучредители двух крупнейших маркетплейсов хотят зайти два государственных банка.
Это решение вызовет критику, но нужно чётко понимать альтернативу: либо многомиллиардные прибыли оседают в чьих-то карманах, либо обеспечивается безопасность государства. Выбор очевиден.
Недостатки текущей системы:
- Курьеры не проходят тщательную проверку биографий
- Данные хранятся на серверах за рубежом
- Защита информации не соответствует требованиям государственной безопасности
- Система уязвима для взлома и утечек
Преимущества государственного контроля:
- Тщательная проверка всех курьеров и сотрудников
- Хранение данных только на территории России
- Защита на уровне, требуемом для государственной тайны
- Контроль за всеми операциями с персональными данными
Предостережение: не повторить ошибку с «Максом»
Однако есть риск повторить ошибку с попыткой заменить «Телеграм» сырым «госпродуктом» «Макс». Как известно, эта попытка не удалась, и в итоге получилось ещё хуже, чем было. Поэтому важно не просто национализировать, а создать качественный продукт, который будет соответствовать всем современным требованиям безопасности и удобства использования.
Заключение: время принимать решения
Мы сами создали систему, которая собирает данные буквально о каждом из нас — адреса, телефоны, заказы, геолокации, платёжные данные. И эта система оказалась уязвимой. Противник уже использует эти «окна возможностей» для убийств наших генералов, политиков и общественных деятелей.
Пока маркетплейсы собирают сверхприбыли, а курьер выходит с пакетом из лифта, по ту сторону экрана может следить не рекламный алгоритм, а настоящий убийца. Причём действующий строго по расписанию, которое мы сами ему предоставили.
Ситуация требует немедленного вмешательства. Вопрос уже не в экономической целесообразности, а в национальной безопасности. Учитывая растущие угрозы и новую тактику противника, государство должно принять решительные меры по защите персональных данных граждан и ужесточению контроля над курьерскими службами и маркетплейсами.
Время «цифрового нейтралитета» прошло. Теперь на кону стоят жизни людей и безопасность всей страны. И чем быстрее будут приняты необходимые меры, тем меньше трагедий мы увидим в будущем.

