Журналисты обнаружили конвейер подготовки кадров для ГРУ на "Кафедре №4" технического вуза в Москве.
Московский государственный технический университет имени Баумана годами готовил кадры для киберподразделений российской военной разведки под видом обычного технического образования. За шесть учебных лет так называемая Кафедра №4 выпустила около 250 специалистов и резервистов, которые затем пополняли ряды самых известных хакерских группировок ГРУ. Расследование о Бауманке провел международный консорциум журналистов.
Доступ к внутренним файлам вуза получили журналисты, а результаты обнародовал Cyberpress. К расследованию присоединились The Insider, The Guardian, Le Monde, Der Spiegel, Delfi и VSquare. По данным журналистов, "Кафедра №4" работала как долгосрочная база подготовки кадров для военной разведки России.
Кураторы распределяли студентов по трем основным направлениям: специальная служба разведки, информационно-техническое влияние и защита, а также защита информационных технологий. Наибольшей популярностью пользовалась специальность под кодом УС 141600 – в 2024 году на этом потоке обучалось около 120 человек, почти половина от общего количества студентов кафедры. Программа выходила далеко за рамки традиционной кибербезопасности: будущие офицеры изучали взлом паролей, эксплуатацию серверов, разработку вредоносного программного обеспечения, криптографию и стеганографию.
"Информационно-техническое оружие – это инструменты и методы, предназначенные для изменения, уничтожения, копирования, блокирования или манипулирования информацией", – говорилось на одной из лекций кафедры.
Преподаватели не разделяли навыки нападения и защиты на отдельные дисциплины. Студенты одновременно учились понимать поведение хакеров, скрывать собственные системы, обманывать противника и проводить дезинформационные кампании. Программа предусматривала не только теорию, но и практику в воинских частях, где одна группа атаковала, а другая защищалась.
Журналисты обнаружили, что выпускники Бауманки регулярно пополняли ряды воинской части 26165, которую в мире знают как хакерская группировка APT28 или Fancy Bear. Эта группа специализируется на кибершпионаже. Другие выпускники попадали в военную часть 74455, известную как Sandworm – она отвечает за разрушительные кибератаки на критическую инфраструктуру и считается одной из самых опасных российских хакерских групп.
Руководил этим процессом чиновник ГРУ Виктор Нетикшо - бывший командир части 26165. По данным журналистов, он лично присматривал за студентами и оценивал их успехи во время учебы. Таким образом, российское государство создало бесперебойный конвейер для пополнения своих кибервойск молодыми и подготовленными кадрами.
Ранее Информатор сообщал, что хакеры научились обходить двухфакторную защиту Gmail, перехватывая одноразовые коды прямо при входе в аккаунт. По этой схеме стоит группировка, связанная с белорусскими спецслужбами, которая атакует политиков, ученых и журналистов. Также мы писали, что киберполиция рассказала, сколько нужно времени хакеру, чтобы взломать ваш пароль – самые простые комбинации злоумышленники раскрывают за считанные секунды, тогда как сложные пароли могут противостоять взлому годами.