Скрито в едно от най-престижните технически висши училища в Русия, тайно подразделение подготвя бъдещото поколение хакери, саботьори и разузнавачи на ГРУ.
Това показва мащабно международно разследване, базирано на над 2000 изтекли вътрешни документа от Московския държавен технически университет "Бауман".
Разследването е публикувано съвместно от VSquare, Le Monde, Der Spiegel, The Guardian, Delfi Estonia, FRONTSTORY.PL и The Insider. Документите разкриват как университетът подготвя кадри за подразделенията, стоящи зад руски кибератаки, операции за влияние и саботажи срещу западни държави.
Университетът "Бауман", основан през 1830 г., е смятан за една от елитните инженерни институции в Русия. В него учат над 30 000 студенти, а факултетът по компютърни науки е сред най-престижните в страната. Много от възпитаниците му започват работа в ключови руски технологични компании.
Според изтеклите документи обаче университетът разполага и с напълно секретна структура - "Катедра №4", която официално не фигурира в организационната схема на учебното заведение.
Именно там се подготвят бъдещи офицери от руското военно разузнаване, основно в сферата на кибероперациите и информационната война. Обучението е разделено в три направления: "Разгръщане и защита срещу информационно-технически средства за въздействие", "Защита на информационните технологии" и "Специална разузнавателна служба".
Всяка година между 10 и 15 студенти биват насочвани към конкретни подразделения на ГРУ още преди дипломирането си.
Сред тях е и 25-годишният Даниил Поршин от Иркутск - отличник и член на университетския футболен отбор.
Според разследването на VSquare, освен стандартни дисциплини като криптография и мрежова сигурност, Поршин е преминал обучение по "разбиване на пароли", "създаване на вируси" и "хакване на сървъри".
След дипломирането си през 2024 г. младият мъж се присъединява към подразделение 26165 на ГРУ - по-известно като Fancy Bear или APT28.
Групата е обвинявана за хакването на TV5 Monde през 2015 г., атаките срещу кандидат-президентската кампания на Еманюел Макрон през 2017 г. и операции срещу структури, свързани с Олимпийските игри в Париж през 2024 г.
Според разследването през същата година още 15 студенти с подобен профил са постъпили в руското военно разузнаване.
Документите показват, че част от студентите са насочвани и към подразделение 74455, известно като Sandworm или VoodooBear.
То е обвинявано от западни служби за намеса в американските избори през 2016 г., за кибератаките срещу украинската електропреносна мрежа и за операции срещу Полша.
Разследването разкрива и неизвестна досега база на ГРУ в град Анапа на Черно море, разположена до военния технологичен център ERA, специализиран в изкуствен интелект.
Става ясно и за съществуването на други малко известни подразделения, включително 62174 в окупирания Севастопол и подразделение 48707 в Курск, близо до украинската граница.
Според доклад на разследващата група CheckFirst тези подразделения са част от т.нар. "войски за информационни операции" към ГРУ - структура, създадена след анексията на Крим през 2014 г. Тогавашният министър на отбраната Сергей Шойгу ги описва като авангард на руската кибер- и информационна война.
Учебните програми в "Бауман" дават изключително подробен поглед върху начина, по който Русия подготвя подобни кадри.
Студентите изучават структурата на защитените мрежи на Министерството на отбраната на САЩ, работят със софтуера Metasploit и се обучават как да "експлоатират уязвимости" в чужди системи.
VSquare посочва също така, че курсът "Противодействие на техническото разузнаване" продължава 144 часа и включва обучение по атаки срещу пароли, използване на троянски коне, проникване в компютърни системи и създаване на компютърни вируси. А в края на курса студентите трябва да хакнат тестов сървър.
Програмата включва и DDoS атаки - претоварване на онлайн услуги чрез ботмрежи. Подобни операции вече са използвани срещу западни институции, летища, болници и транспортни компании.
Особено внимание привличат курсовете по информационна война и пропаганда.
В една от програмите студентите трябва да създадат "видео за социални мрежи с използване на манипулация" по актуална тема. В лекциите се цитират трудове на пруския военен теоретик Карл фон Клаузевиц.
В учебните материали Украйна е описвана като държава, контролирана от "националисти и неонацисти", а руснаците в Донбас - като жертви на "геноцид", подкрепян от Европа.
Географът Кевин Лимоние, специалист по рускоезичното киберпространство, коментира пред авторите на разследването, че този тип "държавно подкрепян конспиративен мироглед" е ключов за легитимирането на режима на Владимир Путин.
"Дори сред елита тези лъжи трябва постоянно да бъдат повтаряни", казва той.
Централна фигура в програмата е подполковник Кирил Ступаков - офицер от ГРУ и ръководител на обучението.
Според документите той е оглавявал подразделение 45807 на ГРУ до 2025 г. и е събрал преподавателски екип от високопоставени руски хакери.
Сред тях са генерал Виктор Нетишко - бивш ръководител на Fancy Bear, обвинен от САЩ за намеса в изборите през 2016 г., както и Юрий Шиколенко - офицер от ГРУ, санкциониран от Великобритания за участие в руски кибератаки.
Лекциите на Ступаков включват и теми като подслушване на телефони, използване на насочени микрофони, скрити камери и контраразузнавателни техники.
В една от презентациите е показан датчик за дим с вградена миникамера, а в друга се препоръчва използването на професионални далекогледи Nikon за наблюдение.
Любопитен детайл от разследването е, че в частни Telegram чатове Ступаков изразява силно критични позиции към руското ръководство.
Според Der Spiegel офицерът от ГРУ нарича Дмитрий Медведев алкохолик, описва Владимир Путин като "старец", а началника на Генералния щаб Валерий Герасимов - като "проклет глупак". Той също така прогнозира, че войната срещу Украйна "ще завърши зле за нас".
На студентите обаче се преподават напълно различни послания.
Според учебните материали руската "специална операция" в Украйна е била "неизбежна", а ежедневни вътрешни бюлетини призовават студентите да "сразят враговете така, както са го правили бащите и дядовците им".
Документите показват още, че студентите изучават подробно работата на ЦРУ, ФБР и АНС, както и оборудването на американската армия.
Германия е единствената европейска държава, чиито военни структури се разглеждат толкова подробно. Студентите учат как е въоръжен Бундесверът и как функционира германската система за информационна сигурност.
Бъдещите офицери преминават и подготовка за модерната война с дронове. В учебните материали се анализират американският Switchblade 300, норвежкият Black Hornet и германският дрон Vector на компанията Quantum Systems.
След дипломирането си много от студентите започват работа в подразделения на ГРУ в окупирания Крим, който Русия използва като център за радиоразузнаване и противовъздушна отбрана.
Един от описаните примери е Иван Замотаев, който след дипломирането си е изпратен в подразделение 62174 в Севастопол.
Разследването разкрива и случаи на смяна на самоличност. През март 2024 г. студентът Иван Макаров официално променя името си на "Марк Фишър", получава нов паспорт и нов социалноосигурителен номер.
Според авторите на разследването това напомня случая с агента на ГРУ Сергей Черкасов, който използва бразилската самоличност "Виктор Мюлер Ферейра" като прикритие.
Заради това журналистите предполагат, че Макаров може да бъде подготвян за внедряване на Запад под фалшива самоличност.

