Подпишитесь на этот дайджест — и он будет приходить вам прямо в почтовый ящик! Это бесплатно и безопасно.
Реклама в интернете давно перестала быть просто способом продать товар или услугу. За последние годы она превратилась в инфраструктуру, через которую проходит колоссальный объем данных о поведении людей: где они бывают, какими устройствами пользуются, в какое время выходят из дома и с кем оказываются в одних и тех же местах. Эти данные собираются не в результате взлома и не тайно. Они являются побочным продуктом обычной работы рекламной экосистемы, встроенной практически в каждое мобильное приложение и большинство сайтов. Именно поэтому реклама стала привлекательным инструментом не только для бизнеса, но и для тех, кто заинтересован в наблюдении за людьми, а не в продаже им товаров.
Формально рекламные данные считаются обезличенными и потому легальными для массового оборота. На практике такая «анонимность» носит скорее формальный характер. Современные рекламные системы опираются на технические данные устройств, данные о геолокации и поведенческие паттерны, которые позволяют связывать массивы информации между собой и восстанавливать профиль конкретного человека. В результате реклама превращается в канал доступа к реальной жизни людей без судебных ордеров, уведомлений и процедур, которые формально обязательны для классического государственного наблюдения.
Ключевая особенность этой системы заключается в ее легитимности. В отличие от шпионского программного обеспечения, реклама не воспринимается как угроза и не подпадает под жесткий контроль экспортного или уголовного законодательства, что делает ее особенно удобной для злоупотреблений. В итоге рекламная индустрия формирует основу для слежки, которая по масштабу и детализации сопоставима с разведывательной, но при этом почти не регулируется.
От Европарламента до дома: рекламные данные как карта перемещений
На практике использование рекламных данных открывает почти неограниченные возможности для слежки. Они позволяют отслеживать как обычных людей, так и тех, кто формально находится под повышенной защитой государства. В расследовании L’Echo, Netzpolitik.org, BNR, BR и Le Monde журналист_ки получили демонстрационный массив данных от рекламного брокера, включавший более 2,5 миллиона рекламных идентификаторов, примерно о пятой части населения Бельгии. Анализ показал, что даже краткий фрагмент таких данных позволяет выявлять смартфоны, регулярно находящиеся внутри зданий Европейской комиссии и Европейского парламента в Брюсселе, а затем прослеживать их перемещения за пределами служебных объектов вплоть до предполагаемых домашних адресов. В ряде случаев журналист_кам удалось подтвердить, что эти адреса действительно принадлежат действующим или недавно уволенным должностным лицам институтов ЕС, включая высокопоставленных сотрудни_ц.
Еще более показателен французский кейс. Используя аналогичные рекламные базы, журналисты Le Monde смогли установить местоположение и образ жизни сотрудни_ц разведывательных служб, элитных подразделений полиции и военных, включая персонал, связанный с ядерным сдерживанием, а также местоположение объектов, где они работают. Смартфоны фиксировались на секретных военных базах, в казармах спецподразделения жандармерии GIGN, на объектах французской внешней разведки DGSE, а затем отслеживались по маршрутам до частных домов, школ, медицинских учреждений и мест отдыха. По заявлению издания, в одном из случаев путь от военной базы с ядерным оружием до небольшого дома в соседней деревне был виден так же отчетливо, как и регулярные визиты владельца телефона в супермаркет и к врачу.
Отдельное внимание журналист_ки уделили охране президента Франции. Рекламные данные позволили отследить смартфоны, регулярно находившиеся в Елисейском дворце, казармах Республиканской гвардии, на авиабазе Виллакубле и в местах частого пребывания семьи президента. Сопоставление этих перемещений с открытой информацией позволило подтвердить, что речь идет о сотрудни_цах, отвечающих за безопасность главы государства. Таким образом, рекламные данные раскрывали не только перемещения отдельных лиц, но и структуру охраны, ее маршруты и уязвимые точки.
Ключевой вывод этих исследований заключается в том, что рекламные данные создают эффект прозрачности для тех сфер, где прозрачность должна быть минимальной. Получение таких данных не требует взлома, судебного разрешения или доступа к государственным системам. Они покупаются или получаются через демонстрационные выборки у брокеров и рекламных посредников. В результате инструменты, изначально созданные для таргетинга рекламы, фактически позволяют выполнять задачи разведывательного уровня точности и масштаба, оставаясь в серой зоне регулирования.
AdInt: индустрия наблюдения через рекламу
Расследования журналист_ок и исследователь_ниц при помощи данных через рекламные каналы говорит о том, что производители шпионского ПО, обладающие куда большими техническими возможностями, легко могут применять те же методы для масштабного наблюдения. Расследование Haaretz показывает, что рекламная инфраструктура стала для рынка слежки не вспомогательным источником данных, а устойчивым и масштабируемым технологическим фундаментом. В отличие от классического взлома, реклама позволяет работать массово, незаметно и практически без технического риска для оператора.
Вокруг этих возможностей сформировался отдельный сегмент рынка, известный как Advertising Intelligence. Его ключевое преимущество заключается в использовании данных, уже находящихся в коммерческом обороте. Геолокация смартфонов, история перемещений и поведенческие сигналы собираются автоматически практически каждым мобильным приложением. Компании AdInt не создают эти данные, а агрегируют, сопоставляют и интерпретируют их, превращая разрозненные фрагменты информации в детализированные профили конкретных устройств и людей.
Особую роль в развитии этого рынка сыграл израильский сектор кибербезопасности и инструментов слежки. Именно в Израиле сложилась экосистема компаний, выходцев из военных и разведывательных подразделений, которые уже имели опыт создания и коммерциализации шпионского ПО. Как показывает Haaretz, для этих компаний рекламные технологии стали логичным продолжением существующих бизнес-моделей: они позволяли расширить линейку продуктов, снизить регуляторные риски и выйти на новых клиентов под видом гражданской аналитики.
Технически такие системы не требуют доступа к сетям операторов связи или эксплуатации уязвимостей в операционных системах. Достаточно быть интегрированным в рекламные биржи или работать через рекламных посредников, чтобы получать данные о сотнях тысяч и миллионах устройств. Более того, сам процесс участия в рекламных аукционах уже предоставляет информацию о местоположении и характеристиках аудитории. Это превращает рекламную инфраструктуру в распределенную сенсорную сеть, работающую в реальном времени и охватывающую практически все население с мобильными устройствами.
Долгое время такие технологии не воспринимались как часть шпионского рынка именно из-за отсутствия прямого взлома. Компании опирались на аргумент, что работают с открытыми или коммерчески доступными данными, что позволяло избегать экспортного контроля и надзора со стороны оборонных ведомств. В израильском контексте это создало правовой вакуум, в котором AdInt-компании могли развиваться быстрее и свободнее, чем производители классического шпионского ПО.
Со временем граница между аналитикой и наступательными технологиями начала стираться. Часть компаний пошла дальше пассивного сбора данных и разработала инструменты, использующие рекламу как канал доставки вредоносного кода. В таких системах рекламная кампания фактически становится операцией по заражению: сначала формируется профиль целевой аудитории, затем через рекламные биржи распространяются специально подготовленные объявления, внутри которых скрыт эксплойт или шпионский модуль. Это позволяет обходить защитные механизмы операционных систем без применения традиционных методов взлома.
В итоге рекламные технологии становятся новым вектором для рынка цифровых вооружений. Те же механизмы, которые обеспечивают точный маркетинг, используются для слежки и проникновения на устройства. Различие между коммерческим продуктом и шпионским инструментом заключается не в технологии, а в цели применения и в заказчике. Именно эта размытость делает рынок особенно уязвимым для злоупотреблений и практически непрозрачным для общественного контроля.
Sherlock и коллеги: кто использует рекламные данные для слежки
По данным Le Monde, к началу 2026 года как минимум пятнадцать компаний предлагают правоохранительным органам и спецслужбам инструменты, использующие рекламные данные для слежки за мобильными устройствами. Эти компании базируются в Израиле, США и Европе и продают решения, построенные на сборе и анализе рекламных идентификаторов, геолокации и поведенческих данных, поступающих с рекламных рынков.
Среди таких компаний издание называет израильские компании Rayzone, Wave Guard Technologies, Cognyte, а также американскую компанию израильского происхождения Penlink и итальянскую RCS Lab. Их продукты относятся к классу Advertising Intelligence и позволяют отслеживать перемещения устройств практически в реальном времени, а также анализировать исторические данные за несколько лет. Представители компаний на закрытых презентациях заявляли о возможности деанонимизации рекламных идентификаторов путем сопоставления их с другими источниками данных, включая адреса, имена и утекшие базы данных. При этом такие компании имеют в своем распоряжении огромные массивы данных – например, компания Penlink заявляла о сборе рекламных данных по всем странам мира с 2019 года и их регулярном обновлении.
Так, платформа Ubiqo от RCS Lab рекламировалась как инструмент, способный отслеживать телефоны без участия операторов связи и без взаимодействия с пользователь_ницами. Компания Wave Guard Technologies продвигала систему AdVantage под лозунгом «любое устройство, в любое время, в любом месте». Обе компании предлагают услуги по отслеживанию устройств практически в режиме реального времени.
На этом фоне кейс израильской компании Insanet, раскрытый в расследовании Haaretz, выделяется принципиально иным уровнем наступательности. В отличие от компаний, ограничивавшихся анализом и корреляцией рекламных данных, Insanet с самого начала разрабатывала технологии, использующие рекламную инфраструктуру не только для наблюдения, но и для прямого заражения устройств. В этой модели реклама становится не источником данных, а каналом доставки шпионского кода.
Ключевой продукт компании, получивший название Sherlock, использует архитектуру рекламных бирж и автоматизированных аукционов. Сначала формируется профиль цели на основе рекламных данных, включая геолокацию, поведение и идентификаторы устройств. Затем запускается специально настроенная рекламная кампания, в рамках которой вредоносный код встраивается в рекламные материалы. Заражение происходит автоматически при доставке объявления на устройство, без клика и без активных действий пользователя.
Принципиальное отличие Sherlock от классического шпионского ПО заключается в способе проникновения. Технология не эксплуатирует уязвимости операционных систем и не зависит от «нулевых дней». Вместо этого используется легитимная рекламная инфраструктура, встроенная в iOS, Android и настольные операционные системы. По оценке источников Haaretz, на момент расследования эффективных средств защиты от таких атак не существовало.
Особое внимание в расследовании уделяется происхождению компании. Insanet была основана людьми с опытом в наступательной кибербезопасности и рекламных технологиях – это позволило объединить знания о рекламных рынках с практиками разработки кибероружия в одном коммерческом продукте.
Хотя такие технологии официально предназначены исключительно для правоохранительных целей, по данным Haaretz, как минимум одна из них была приобретена государством с недемократическим режимом, где остается неясным, каким образом и в каких целях она будет использоваться. Также, в США Служба иммиграции и таможенного контроля (ICE) направила запрос на информацию о коммерческих инструментах цифровой рекламы и больших данных, которые могли бы использоваться для поддержки следственных действий. Учитывая, что деятельность агентства нередко критикуется в контексте соблюдения прав человека, сам факт интереса к рекламным и локационным данным вызывает вопросы об этических аспектах подобных практик. Amnesty International также отмечает высокую опасность подобных технологий. По словам Доннчи О’Кербайлла, руководителя лаборатории технологической безопасности организации, такие инструменты позволяют злоумышленникам выбирать цели по демографическим и поведенческим характеристикам, собранным рекламными сетями, что создает риск целенаправленных атак на представитель_ниц определенных этнических групп или повторных атак на посетитель_ниц независимых медиа, критикующих власти.
Границы между гражданской аналитикой, рекламными технологиями и наступательными средствами слежки становятся все более условными. Инструменты, изначально созданные для коммерческого таргетинга и анализа поведения пользователей, при определенных условиях могут превращаться в полноценные механизмы наблюдения: от слежки за перемещениями и действиями отдельных людей до массового мониторинга больших групп. Даже если эти технологии формально легальны, их применение государственными органами или ведомствами с ограниченной прозрачностью создает реальные риски злоупотребления и нарушения приватности. Сочетание высокой технологической мощи, масштабности данных и недостатка контроля над использованием этих инструментов делает особенно актуальными вопросы регулирования рекламной индустрии, обязательного аудита алгоритмов и общественного надзора за обработкой персональной информации.
Как сократить цифровой след
В современном цифровом мире данные собираются из множества источников одновременно: телефона, приложений, браузера, аккаунтов, покупок и даже ваших поведенческих привычек. Основной риск возникает не из-за одного конкретного факта о вас, а из-за возможности связать разные данные между собой и построить целостный профиль. К сожалению, полностью стать невидимым сейчас невозможно, но можно снизить объем собираемых данных и разорвать связи между ними, чтобы профиль был неполным, неточным и менее ценным для рекламных систем и злоумышленников.
Наши колле_жанки из инициативы по цифровой безопасности CyberBeaver рекомендуют ряд практических шагов, позволяющих минимизировать цифровой след и снизить объем собираемых данных:
- В современном мире смартфон является одним из основных источников цифровых данных о пользователе. В связи с этим рекомендуется отключить рекламный идентификатор устройства в настройках конфиденциальности, чтобы приложения не могли связывать вашу активность между различными сервисами (на iPhone – в разделе «Конфиденциальность» → «Отслеживание»; на Android – в разделе Google → «Реклама» с возможностью удаления рекламного идентификатора).
- Также целесообразно пересмотреть доступ приложений к геолокации: установить разрешение «только при использовании» и, где это возможно, отключить точную геопозицию. Дополнительно рекомендуется удалить редко используемые или сомнительные приложения, особенно случайные утилиты, малоизвестные сервисы и бесплатные VPN-приложения, поскольку подобные программы нередко монетизируют пользовательские данные через встроенные рекламные модули.
- Для повседневной работы в интернете предпочтительно использовать браузеры со встроенной защитой от трекеров либо с установленным блокировщиком рекламы. Периодическая очистка файлов cookies и данных сайтов помогает снизить вероятность долгосрочного отслеживания. При необходимости дополнительной защиты рекомендуется использовать VPN-соединение и режим приватного просмотра для минимизации сбора технических данных.
- Отдельное внимание стоит уделить электронной почте и учетным записям. Рекомендуется использовать разные адреса электронной почты для критически важных сервисов (банкинг, рабочие аккаунты, личные профили) и для регистраций на сайтах или подписок. По возможности лучше избегать авторизации через кнопки «Войти через Google», «Войти через Facebook» и аналогичные механизмы, поскольку они способствуют объединению пользовательской активности на разных платформах. В почтовых клиентах желательно отключить автоматическую загрузку изображений, чтобы снизить риск использования пикселей отслеживания в письмах.
- Также рекомендуется проверить настройки конфиденциальности в личных аккаунтах (Google, социальные сети и другие платформы) и отключить персонализацию рекламы, использование активности вне платформы и передачу данных партнёрам – если такие параметры доступны. Это позволяет сократить объем информации, распространяемой через рекламные экосистемы.
- Поскольку алгоритмы рекламных и рекомендательных систем обучаются на пользовательских взаимодействиях, разумно избегать лишних кликов по рекламе и необязательной авторизации на сторонних сайтах. Для чувствительных или критически важных операций целесообразно использовать отдельные устройства и разные способы подключения к интернету.
Защита приватности требует не разовых действий, а системного подхода: понимания того, как работают механизмы сбора данных, регулярного пересмотра настроек и осознанного отношения к собственному цифровому поведению. Индивидуальные меры не устраняют проблему полностью, но позволяют существенно снизить уязвимость и вернуть пользователю хотя бы часть контроля над своей информацией.
Если вы столкнулись с цифровой угрозой или вам нужен совет – не оставайтесь одни, напишите нам и мы вас проконсультируем по вопросам цифровой безопасности, поможем в случае обнаружения шпионских программ, и разберёмся с тем, как реагировать на инциденты.
Если вам нужна помощь с цифровой безопасностью, проверкой устройства на наличие нежелательных программ, консультация по приватности и другим цифровым правам, напишите нам: [email protected]
Digital Freedoms Lab — команда экспертов с более чем 10-летним опытом в сфере цифровых прав в Беларуси и регионе. Нам не безразлично, каким будет наше общее цифровое будущее — поэтому мы работаем уже сегодня. Наша экспертиза находится на пересечении юридических знаний, технической экспертизы и тренерских навыков. Мы мобильны и адаптивны: умеем подстраиваться под конкретные запросы и вызовы вашей команды или организации. Мы придерживаемся равного и недискриминационного подхода в нашей деятельности.
Что мы делаем:
Исследования и аналитика — мы изучаем и продвигаем лучшие практики в области цифровых прав.
Юридическая литигация — мы защищаем тех, чьи права были нарушены в международных и локальных инстанциях, добиваясь подотчётности государств и бизнеса за использование технологий против людей.
Цифровая безопасность и противодействие слежке — мы консультируем, проверяем устройства и сопровождаем тех, кто столкнулся со слежкой, взломом или шпионским ПО.
ИИ и цифровая трансформация — мы помогаем организациям и сообществам осмысленно внедрять искусственный интеллект и технологии в свою работу и активизм.
Обучение и усиление сообществ — мы проводим тренинги и делимся знаниями, чтобы люди и организации могли сами справляться с цифровыми угрозами.
Приватность и работа с данными — мы помогаем выстроить безопасную работу с персональными данными в соответствии с требованиями GDPR.
С чем к нам можно обратиться:
- Считаете, что ваши цифровые права были нарушены
- Хотите проверить свои устройства или безопасность инфраструктуры
- Хотите провести цифровой аудит вашей организации/инициативы
- Нуждаетесь в консультации по вопросу цифровой безопасности, хранения данных, GDPR
- Ищете поддержку в выстраивании или усилении использования ИИ и технологий в вашей организации
- Организовать вебинар, обучающее мероприятие для вашей аудитории, команды, волонтеров