DomainTools Investigations: витік із Бауманки показав кадровий… — OsintFlow ✙ — TG.ME

💦⚡️DomainTools Investigations: витік із Бауманки показав кадровий конвеєр російських військових кібероперацій

Ще 7 травня The Insider разом із Le Monde, Der Spiegel, The Guardian, Delfi та VSquare опублікували розслідування про закриту кафедру №4 при військовому навчальному центрі Московського державного технічного університету імені М. Е. Баумана.

Журналісти проаналізували понад 2000 внутрішніх документів і показали, що кафедра готувала студентів за військовими спеціальностями, пов'язаними з ГРУ, кіберопераціями, інформаційною війною та розвідкою. У документах були списки студентів і викладачів, навчальні програми, матеріали занять та дані про практику.

🗣26 серпня DomainTools Investigations опублікували власний аналіз витоку. Дослідники вивчили близько 1600 файлів і реконструювали структуру кафедри №4, систему підготовки студентів, їхні військові практики та зв'язки з ГРУ. Деякі тези залишимо нижче.

📂 Що показали документи?

Кафедра №4 фактично об'єднувала три основні напрями:
🛑 спеціальна розвідка;
🛑 інформаційно-технічний вплив та захист від нього;
🛑 захист інформаційних технологій.

За оцінкою DomainTools, у системі було близько 250 курсантів і резервістів Програма охоплювала не лише підготовку «хакерів», а й операторів, аналітиків, планувальників і фахівців із кіберзахисту для подальшої служби у військових структурах.

🪖 Після університету — військова практика

Документи містять дані про направлення студентів до військових частин та академій у Москві, Мосрентгені, Воронежі, Курську, Батайську, Севастополі, Краснодарі та інших містах.

Окремі випускники були пов'язані з військовими частинами 26165 та 74455, які пов'язують відповідно з діяльністю APT28/Fancy Bear та Sandworm/APT44. У документах також фігурують високопоставлені офіцери ГРУ, пов'язані з оцінюванням і контролем студентів.

🔍 Як перевіряли сам витік

Йдеться про великий архів внутрішніх документів кафедри №4: навчальні матеріали, кадрові списки, документи про практику, службове листування та інші адміністративні файли. DomainTools проаналізували Word, PowerPoint, PDF, Excel, зображення та файли календарів. Дослідники перевіряли метадані документів — імена користувачів, сервери, шляхи до папок, структуру файлів та інші технічні дані. Для цього, зокрема, використали
📱FOCA, інструмент для аналізу метаданих документів.

Це дозволило встановити зв'язки між файлами та побачити, що вони походять із пов'язаного внутрішнього середовища Бауманського університету. DomainTools також врахували внутрішню узгодженість документів: кадрові списки, структуру кафедри, навчальні програми, військові спеціальності, ланцюги погодження, записи про практику та інші адміністративні дані.

ОsintFlow в інших соцмережах:
📱 YouTube 📱Threads 📱 X

❤️‍🩹 Підписатися | Пошук росіян | Сайт | Зв'язок
Domaintools
DomainTools Investigations | Threat Intelligence Report: University Leak Exposes Russia’s Military Cyber Training Pipeline
A leaked cache of files reveals how Bauman University’s Department No. 4 serves as a training pipeline supplying military cyber operators to GRU units APT28 and Sandworm.
🔥9👍4❤3😈1
August 30, 2026 1.4K 27