Государственные учреждения, университеты и компании в странах Европы использовали менеджер паролей Passwork Europe, который, по данным совместного расследования VSquare и OCCRP, сохранил тесные технические связи с российской версией продукта. Журналисты обнаружили общее происхождение программного кода, почти идентичные обновления и документацию, сообщает VSquare.
По данным расследования, после ликвидации финской компании Passwork в 2024 году права на европейский бизнес получила зарегистрированная в Испании Passwork Europe S. L. Ее генеральный директор Александр Мунтян заявил, что компания работает независимо от российского бизнеса, а совпадение обновлений объяснил общим происхождением программного кода и передачей продукта через компанию Passwork FZ-LLC в Объединенных Арабских Эмиратах. По его словам, переходный период завершится в августе 2026 года.
Журналисты обратились примерно к 30 организациям, указанным среди клиентов Passwork Europe. Более десяти подтвердили, что используют программу. Среди них — Управление общественных работ Ирландии (Office of Public Works), Государственная лаборатория Ирландии и бельгийская ИТ-компания Paradigm Brussels, работающая на региональное правительство Брюсселя. Представители двух ирландских учреждений заявили, что не знали о связях продукта с Россией и после обращения журналистов приступили к дополнительной оценке рисков.
Эксперты по кибербезопасности, опрошенные авторами расследования, обратили внимание на то, что европейская и российская версии программы имеют почти одинаковые инструкции, синхронно получали обновления и используют схожие элементы кода. По их мнению, это требует дополнительной проверки, особенно механизма распространения обновлений программного обеспечения. В то же время авторы расследования не сообщают об обнаружении вредоносного кода, утечке данных или компрометации систем пользователей.
[see_also ids="689436"]
Европейский Союз в последние годы уделяет всё больше внимания киберугрозам со стороны России. В июле Брюссель ввел санкции против связанной с ФСБ хакерской сети Turla, которую связывают с многолетними кампаниями кибершпионажа против государственных органов и критической инфраструктуры стран Европы. В то же время СБУ и ФБР раскрыли кампанию по взлому мессенджеров, в ходе которой российские спецслужбы пытались получить пароли и другие конфиденциальные данные должностных лиц Украины, Европы и США.
Ранее международные правоохранительные органы также ликвидировали сеть ГРУ по хищению почты и паролей, а Microsoft сообщала о шпионской кампании ФСБ против иностранных посольств, в ходе которой хакеры получали доступ к логинам, паролям и токенам аутентификации с помощью вредоносного программного обеспечения.