Расследование: европейские учреждения хранили пароли в «российской» программе

Поделиться
Эксперты обратили внимание на общее происхождение кода и синхронные обновления с российской версией.

Государственные учреждения, университеты и компании в странах Европы использовали менеджер паролей Passwork Europe, который, по данным совместного расследования VSquare и OCCRP, сохранил тесные технические связи с российской версией продукта. Журналисты обнаружили общее происхождение программного кода, почти идентичные обновления и документацию, сообщает VSquare.

По данным расследования, после ликвидации финской компании Passwork в 2024 году права на европейский бизнес получила зарегистрированная в Испании Passwork Europe S.L. Ее генеральный директор Александр Мунтян заявил, что компания работает независимо от российского бизнеса, а совпадение обновлений объяснил общим происхождением программного кода и передачей продукта через компанию Passwork FZ-LLC в Объединенных Арабских Эмиратах. По его словам, переходный период завершится в августе 2026 года.

Журналисты обратились примерно к 30 организациям, указанным среди клиентов Passwork Europe. Более десяти подтвердили, что используют программу. Среди них — Управление общественных работ Ирландии (Office of Public Works), Государственная лаборатория Ирландии и бельгийская ИТ-компания Paradigm Brussels, работающая на региональное правительство Брюсселя. Представители двух ирландских учреждений заявили, что не знали о связях продукта с Россией и после обращения журналистов приступили к дополнительной оценке рисков.

Эксперты по кибербезопасности, опрошенные авторами расследования, обратили внимание на то, что европейская и российская версии программы имеют почти одинаковые инструкции, синхронно получали обновления и используют схожие элементы кода. По их мнению, это требует дополнительной проверки, особенно механизма распространения обновлений программного обеспечения. В то же время авторы расследования не сообщают об обнаружении вредоносного кода, утечке данных или компрометации систем пользователей.

Европейский Союз в последние годы уделяет всё больше внимания киберугрозам со стороны России. В июле Брюссель ввел санкции против связанной с ФСБ хакерской сети Turla, которую связывают с многолетними кампаниями кибершпионажа против государственных органов и критической инфраструктуры стран Европы. В то же время СБУ и ФБР раскрыли кампанию по взлому мессенджеров, в ходе которой российские спецслужбы пытались получить пароли и другие конфиденциальные данные должностных лиц Украины, Европы и США.

Ранее международные правоохранительные органы также ликвидировали сеть ГРУ по хищению почты и паролей, а Microsoft сообщала о шпионской кампании ФСБ против иностранных посольств, в ходе которой хакеры получали доступ к логинам, паролям и токенам аутентификации с помощью вредоносного программного обеспечения.

Поделиться
Заметили ошибку?

Пожалуйста, выделите ее мышкой и нажмите Ctrl+Enter или Отправить ошибку

Добавить комментарий
Всего комментариев: 0
Текст содержит недопустимые символы
Осталось символов: 2000
Пожалуйста выберите один или несколько пунктов (до 3 шт.) которые по Вашему мнению определяет этот комментарий.
Пожалуйста выберите один или больше пунктов
Нецензурная лексика, ругань Флуд Нарушение действующего законодательства Украины Оскорбление участников дискуссии Реклама Разжигание розни Признаки троллинга и провокации Другая причина Отмена Отправить жалобу ОК
Оставайтесь в курсе последних событий!
Подписывайтесь на наш канал в Telegram
Следить в Телеграмме