リークした文書によると、バウマン・モスクワ国立工科大学の第4学部は、ロシア軍情報機関およびサイバー作戦のための長期的な人材育成パイプラインとして機能していたことが明らかになりました。
記録によれば、これは体系化されたプログラムであり、通称GRUとして知られるロシア参謀本部と関連する組織向けに、将来のサイバー要員やアナリスト、作戦立案者、防御担当者、予備役人員を養成していました。
この資料は、The Insider、The Guardian、Le Monde、Der Spiegel、Delfi、VSquareを含む国際的な報道機関連合によって検証されました。
報道によれば、資料には講義記録、学生名簿、インターンシップ計画、プレゼンテーション資料、軍事専門職コード、行政文書、内部連絡文書などが含まれているとされています。
第4学部では、6学年度にわたり約250名の正規および予備役の学生を養成していたとされています。学生は「特殊情報業務」「情報技術的影響および防護」「情報技術防護」の3つの主要専門分野に分けられていました。
これらの文書からは、同学部の使命が従来の大学サイバーセキュリティ教育の枠を超えていたことが示されています。
プログラムは軍事諜報、攻撃的サイバー作戦、ネットワーク防御、通信保全、技術的監視、情報戦を組み合わせたものでした。
また、軍部隊や士官学校への配属も含まれており、学生は監督下の実務環境で教室での訓練内容を実践できるようになっていました。
最大の専門分野は「VUS 141600」とされ、情報技術的影響を及ぼす手段の使用およびそうした影響からの防護と説明されています。
2024年にはこの分野に約120名が在籍しており、これは学部全体の学生数のほぼ半数に相当します。
このカリキュラムは攻撃的活動と防御的活動の両方に重点を置いていました。学生はパスワード攻撃、サーバーの悪用、マルウェア開発、脆弱性リサーチ、ペネトレーションテスト、暗号技術、ステガノグラフィー、侵入検知、技術的欺瞞、インフラマッピングなどを学んでいました。
ある講義では「情報技術兵器」について、情報を改変、破壊、複製、遮断、または操作するために設計されたツールや手法として説明されていました。
この資料ではさらに、防護システムの突破、ネットワークの妨害、偽情報工作の実施、先端技術インフラを標的とする手法についても論じられていました。
このリークからは、バウマン大学がレッドチームとブルーチームのスキルを別個の分野として扱っていなかったことがうかがえます。
学生たちは攻撃者の行動を理解し、侵入を検知し、作戦を阻止し、システムを隠蔽し、敵対者を欺き、敵対的インフラに対して対抗措置を講じる可能性のある訓練を受けていました。
これらの文書からは、実践的なマルウェア解析訓練の実施も示唆されています。報道によれば、学会論文ではフィッシング作戦、自己解凍アーカイブ、リモートアクセスツール、コマンド&コントロール(C2)インフラ、スクリプトの難読化解除、システムコール監視などが取り上げられていたとされています。
学生たちはまた、攻撃側と防御側に分かれた演習にも参加し、戦術の選択、相手側の活動への対応、結果の評価を求められていました。
報道では、バウマン大学の卒業生が、APT28またはFancy Bearとして広く知られる第26165軍部隊、およびSandwormと一般に関連づけられる第74455軍部隊に配属されていたことが確認されています。
第26165軍部隊は一般にサイバースパイ活動や情報収集と結び付けられており、一方でSandwormは破壊的・妨害的なサイバー作戦と関連づけられている、とdomaintools社は述べています。
また、これらの文書は、GRUの高官が第4学部の監督体制と結び付いていることも示しているとされています。第26165軍部隊の元司令官とされるヴィクトル・ネティクショ氏は、学生の指導や評価に関わった人物の一人として名前が挙がっています。
ANY.RUNのブラウザ内データ検査で、検知・調査・対応をより迅速に-> ANY.RUNでSOCを強化
翻訳元: https://cyberpress.org/leaked-gru-cyberwarfare-training/