вологість:
тиск:
вітер:
Розслідування: європейські установи зберігали паролі в "російській" програмі
Державні установи, університети та компанії в країнах Європи використовували менеджер паролів Passwork Europe, який, за даними спільного розслідування VSquare та OCCRP, зберіг тісні технічні зв'язки з російською версією продукту. Журналісти виявили спільне походження програмного коду, майже ідентичні оновлення та документацію, повідомляє VSquare.
За даними розслідування, після ліквідації фінської компанії Passwork у 2024 році права на європейський бізнес отримала зареєстрована в Іспанії Passwork Europe S.L. Її генеральний директор Олександр Мунтян заявив, що компанія працює незалежно від російського бізнесу, а збіг оновлень пояснив спільним походженням програмного коду та передачею продукту через компанію Passwork FZ-LLC в Об'єднаних Арабських Еміратах. За його словами, перехідний період завершиться у серпні 2026 року.
Журналісти звернулися приблизно до 30 організацій, зазначених серед клієнтів Passwork Europe. Понад десять підтвердили, що використовують програму. Серед них — Управління громадських робіт Ірландії (Office of Public Works), Державна лабораторія Ірландії та бельгійська ІТ-компанія Paradigm Brussels, яка працює для регіонального уряду Брюсселя. Представники двох ірландських установ заявили, що не знали про зв'язки продукту з Росією та після звернення журналістів почали додаткову оцінку ризиків.
Експерти з кібербезпеки, опитані авторами розслідування, звернули увагу, що європейська та російська версії програми мають майже однакові інструкції, синхронно отримували оновлення та використовують схожі елементи коду. На їхню думку, це потребує додаткової перевірки, особливо механізму поширення оновлень програмного забезпечення. Водночас автори розслідування не повідомляють про виявлення шкідливого коду, витоку даних чи компрометації систем користувачів.
Європейський Союз останніми роками посилює увагу до кіберзагроз із боку Росії. У липні Брюссель запровадив санкції проти пов'язаної з ФСБ хакерської мережі Turla , яку пов'язують із багаторічними кампаніями кібершпигунства проти державних органів і критичної інфраструктури країн Європи. Водночас СБУ та ФБР викрили кампанію зі зламу месенджерів, під час якої російські спецслужби намагалися отримати паролі та інші конфіденційні дані посадовців України, Європи та США.
Раніше міжнародні правоохоронці також ліквідували мережу ГРУ для викрадення пошти та паролів , а Microsoft повідомляла про шпигунську кампанію ФСБ проти іноземних посольств , під час якої хакери отримували доступ до логінів, паролів і токенів автентифікації через шкідливе програмне забезпечення.
Джерело: zn.ua (Світ)
Новини рубріки
Цей прапор унікальний. Стяг якої країни кидає виклик традиціям та геометрії
20 липня 2026 р. 14:33
Скандал на мільйони переглядів: на фіналі ЧС помітили "російський слід"
20 липня 2026 р. 14:33
Стало відомо, що насправді їла принцеса Діана і чим балувала Вільяма та Гаррі
20 липня 2026 р. 14:25