avatar
OsintFlow ✙
@osintflow
30.08.2026 11:38
💦
DomainTools Investigations: витік із Бауманки показав кадровий конвеєр російських військових кібероперацій

Ще 7 травня The Insider разом із Le Monde, Der Spiegel, The Guardian, Delfi та VSquare опублікували розслідування про закриту кафедру №4 при військовому навчальному центрі Московського державного технічного університету імені М. Е. Баумана.

Журналісти проаналізували понад 2000 внутрішніх документів і показали, що кафедра готувала студентів за військовими спеціальностями, пов'язаними з ГРУ, кіберопераціями, інформаційною війною та розвідкою. У документах були списки студентів і викладачів, навчальні програми, матеріали занять та дані про практику.

26 серпня DomainTools Investigations опублікували власний аналіз витоку. Дослідники вивчили близько 1600 файлів і реконструювали структуру кафедри №4, систему підготовки студентів, їхні військові практики та зв'язки з ГРУ. Деякі тези залишимо нижче.

📂 Що показали документи?

Кафедра №4 фактично об'єднувала три основні напрями:
спеціальна розвідка;
інформаційно-технічний вплив та захист від нього;
захист інформаційних технологій.

За оцінкою DomainTools, у системі було близько 250 курсантів і резервістів Програма охоплювала не лише підготовку «хакерів», а й операторів, аналітиків, планувальників і фахівців із кіберзахисту для подальшої служби у військових структурах.

🪖 Після університету — військова практика

Документи містять дані про направлення студентів до військових частин та академій у Москві, Мосрентгені, Воронежі, Курську, Батайську, Севастополі, Краснодарі та інших містах.

Окремі випускники були пов'язані з військовими частинами 26165 та 74455, які пов'язують відповідно з діяльністю APT28/Fancy Bear та Sandworm/APT44. У документах також фігурують високопоставлені офіцери ГРУ, пов'язані з оцінюванням і контролем студентів.

Як перевіряли сам витік

Йдеться про великий архів внутрішніх документів кафедри №4: навчальні матеріали, кадрові списки, документи про практику, службове листування та інші адміністративні файли. DomainTools проаналізували Word, PowerPoint, PDF, Excel, зображення та файли календарів. Дослідники перевіряли метадані документів — імена користувачів, сервери, шляхи до папок, структуру файлів та інші технічні дані. Для цього, зокрема, використали FOCA, інструмент для аналізу метаданих документів.

Це дозволило встановити зв'язки між файлами та побачити, що вони походять із пов'язаного внутрішнього середовища Бауманського університету. DomainTools також врахували внутрішню узгодженість документів: кадрові списки, структуру кафедри, навчальні програми, військові спеціальності, ланцюги погодження, записи про практику та інші адміністративні дані.

ОsintFlow в інших соцмережах:
YouTube Threads
X

Підписатися | Пошук росіян | Сайт | Зв'язок
Domaintools
DomainTools Investigations | Threat Intelligence Report: University Leak Exposes Russia’s Military Cyber Training Pipeline
A leaked cache of files reveals how Bauman University’s Department No. 4 serves as a training pipeline supplying military cyber operators to GRU units APT28 and Sandworm.
🔥 9
👍 5
3
😈 2
32 2.3K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram

OsintFlow ✙

30.2K
https://api.osintkit.net/tg-bot - пошук росіян 🎯
@osintflow_connect - зв'язок з адміном🙍‍♂️

1️⃣OSINT-розслідування та документування воєнних злочинів рф
2️⃣OSINT-методологія та інструментарій по фактчекінгу
3️⃣Інструкції з кіберрозвідки
Открыть в Telegram