流出した内部記録の集積により、バウマン記念モスクワ国立工科大学の内部に埋め込まれた、体系的なロシア軍サイバー作戦要員育成パイプラインとみられる実態が明らかになりました。
文書によれば、同大学に秘密裏に設置された「第4学部」は、諜報収集、攻撃的サイバー作戦、情報戦、技術防御などの訓練を学生に施し、選抜された卒業生をGRU(ロシア連邦軍参謀本部情報総局)関連部隊へと送り込んでいたとされています。
流出資料にはカリキュラム、試験記録、人事文書、卒業生名簿、プレゼンテーション資料、配属データなどが含まれており、ロシアが技術教育と軍事採用をどのように組み合わせているかを知る上で貴重な手がかりとなっています。
データプライバシーコンサルティング
「特別訓練」とも呼ばれる第4学部は、バウマン大学の軍事訓練センター内で運営されていましたが、報道によれば大学の公式な組織図には存在していなかったとされています。その役割は通常のサイバーセキュリティ課程にとどまるものではありませんでした。
記録によれば、この学部はGRU、総参謀部作戦総局、そして保護通信・暗号・情報セキュリティに関連する第8局を含む、参謀本部の複数の部門に人材を供給する機構だったとされています。
同学部は3つの軍事専門職(VUS)にわたって学生を訓練していました。特殊諜報業務を扱うVUS 093400、情報技術手段の運用と防護を扱うVUS 141600、そして情報技術防護を扱うVUS 751100です。
これら3つの課程は総合すると、スパイ活動、サイバー効果作戦、防御的作戦、電子偵察、セキュアシステム、情報作戦を網羅していました。
報道によれば、第4学部は小規模ながら持続的な入学モデルを持っており、年間およそ10人から15人の学生が卒業前からGRUへの配属を前提に選抜されていたとされています。
より広範な流出資料が示すのは、単発のハッキング講座ではなく、予備役、将校候補生、軍への配属、そして国家関連のインターンシップからなる、より大きなエコシステムの存在です。
記者らが確認した訓練資料には、パスワード攻撃、ソフトウェア脆弱性の悪用、標的型フィッシング、トロイの木馬開発、DDoS技術、侵入テスト、技術的監視、電子偵察などが含まれていました。
報告されているカリキュラムは、レッドチームとブルーチームの機能を融合させたものであり、これはロシアの軍事ドクトリンを反映していると言えます。作戦要員は、情報技術活動を理解し、実行し、検知し、対抗するという一連の行為を、単一の作戦上の技能として教え込まれていたのです。
DomainToolsの研究者らによると、The Insider、The Guardian、Le Monde、Der Spiegel、Delfi、VSquareを含む国際的な報道コンソーシアムが検証したこれらの文書は、2025年までの学術・管理活動を対象としています。
流出した大学文書
「技術的偵察に対する防御」と題された144時間の講座では、学生に実践的な侵入テスト演習が課されていたとされ、コンピュータウイルスに関する講座は、独自のマルウェアをプログラミングする課題で締めくくられていたということです。

学生たちはプロパガンダや心理操作についても指導を受けていました。
ある上級実習課題では、「操作、圧力、隠されたプロパガンダ」を用いたソーシャルメディア動画の制作が求められており、このプログラムがサイバー作戦と影響力工作を相互に補完し合う手段として扱っていたことがうかがえます。
このモデルは作戦上、重要な意味を持ちます。侵入活動、ネットワーク防御、偵察、偽情報工作、技術的インテリジェンスを、より広範な軍事計画に統合できる人材を生み出しているからです。
最も懸念されるのは、GRU傘下のサイバー部隊との間で、人員や配属先に文書で裏付けられた重なりが見られる点です。
第74455軍事部隊は、GRUの特殊技術センター(Main Center for Special Technologies)であり、APT44としても知られるSandwormと関連付けられている組織です。
流出記録によれば、第26165軍事部隊の元司令官であるヴィクトル・ネティクショ少将を含む、第4学部の監督に関与した上級将校が特定されているとされています。

ネティクショ氏は、2016年の米大統領選挙への干渉に関与したとして、2018年に米国が起訴したGRU将校12人のうちの1人です。
第26165部隊はAPT28との関連が公に指摘されている組織で、Fancy Bear、Sofacy、STRONTIUM、Pawn Stormといった別名でも知られています。
CISA、NSA、FBI、NCSCによる共同勧告は、APT28が「ほぼ間違いなく」GRUの第85主任特殊業務センター、すなわち第26165軍事部隊であると評価しています。
同グループは、脆弱なCiscoルーターの悪用やJaguar Toothマルウェアの展開を含む、スパイ活動および偵察作戦との関連が指摘されています。
重大な脆弱性アラート
報道はまた、2024年に第4学部を卒業したアレクセイ・コンドラショフ氏を、一般にSandwormとして知られる第74455軍事部隊と結びつけています。
同部隊は、2017年のNotPetya攻撃を含め、ウクライナなどを標的とした破壊的なサイバー活動との関連が指摘されてきました。
これらの報道は、名簿に記載された卒業生全員が名指しされた作戦に関与したことを立証するものではありません。したがって、こうした配属情報は個々人の作戦関与の証拠としてではなく、報告された部隊配属として捉えるべきです。
バウマン大学の資料は、ロシアのサイバー能力を、単なる著名な脅威グループの集合体ではなく、制度的なシステムとして再定義するものです。
これは、モスクワが大学での採用から軍務への反復的な経路を制度化しており、学生は諜報・サイバー・セキュリティの各職務に就く前に、監督下で技術的・思想的な準備教育を受けていることを示唆しています。
防御側にとってこの流出は、ロシアの作戦を複合的な脅威として捉える必要性を改めて浮き彫りにしています。スパイ活動、破壊的活動、軍事偵察、技術的監視、影響力工作は、関連する人材パイプラインと重なり合うドクトリンに基づいている可能性があるからです。
第4学部の実態が明らかになったことは、研究者にとって、GRUがおなじみのAPT28やSandwormというブランド名の枠を超えてサイバー能力を維持している仕組みを理解するための、より明確な視座も提供しています。
★ どのセキュリティツールを削減すべきか?1枚のシートで評価 – 「継承されたセキュリティスタック」ガイドをダウンロード
翻訳元: https://gbhackers.com/leaked-university-files/