در آوریل گذشته، ولادیمیر پوتین از پردیس دانشگاه فنی دولتی باومن مسکو که در کرانههای رودخانه یاوزا در شرق مسکو واقع شده است، بازدید کرد. این دانشگاه محل حضور برخی از باهوشترین ذهنهای علمی کشور است. او در محوطه دانشگاه گشت زد، با دانشجویان کارشناسی دیدار کرد و از برنامههای بلندپروازانه مسکو برای مأموریتهای فضایی به ماه و مریخ سخن گفت. پوتین به دانشجویان گفت: «شما همه چیزهایی را که برای رقابتی بودن نیاز دارید، در اختیار دارید.»
آنچه گزارش رسمی کرملین از بازدید پوتین به آن اشاره نکرد، یک دپارتمان مخفی در داخل دانشگاه بود که به سادگی «دپارتمان ۴» یا «آموزش ویژه» نامیده میشود. در آنجا، گروهی منتخب از دانشجویان بهطور آرام برای مشاغلی در GRU—آژانس اطلاعات نظامی روسیه—آماده میشوند. اپراتورهای GRU به پارلمانهای غربی نفوذ کردهاند، مخالفان را در خاک خارجی مسموم کردهاند و در انتخابات سراسر اروپا و ایالات متحده دخالت کردهاند.
تاکنون، نقش این دپارتمان در آموزش اپراتورهای اطلاعاتی آینده عمدتاً مخفی باقی مانده بود و تنها برای گروه کوچکی از افراد داخلی شناخته شده بود. یک مقام ارشد سابق دفاعی روسیه گفت: «گاهی اوقات شما ابتدا از مدرسه شناسایی میشوید، سپس به باومن میروید و به سرویسها میپیوندید... این بخشی از یک خط لوله است.»
این مسیر—از یکی از معتبرترین مؤسسات روسیه مستقیماً به دستگاه اطلاعات نظامی آن—برای اولین بار در بیش از ۲۰۰۰ سند داخلی از باومن فاش شده است. این اسناد توسط کنسرسیومی از روزنامهنگاران از شش رسانه: گاردین، اشپیگل، لوموند، اینسایدر، دلفی و ویاسکوئر به دست آمده است. پروندهها که چندین سال فعالیت تا سال ۲۰۲۵ را پوشش میدهند، شامل برنامههای درسی، سوابق امتحانات، قراردادهای کارکنان و انتصابات شغلی فارغالتحصیلان فردی است. آنها سفر دانشجویان را از تمرینات کلاسی در هک و اطلاعات نادرست تا مأموریت در برخی از بدنامترین واحدهای سایبری در اطلاعات نظامی روسیه دنبال میکنند.
باومن، یکی از دانشگاههای فنی پیشرو روسیه، هرگز پیوندهای خود با ارتش را پنهان نکرده است. این دانشگاه که در سال ۱۸۳۰ تأسیس شد، بعدها مهندسان و دانشمندانی را آموزش داد که موشکها، تانکها و سیستمهای تسلیحاتی شوروی را ساختند و امروز نیز به این کار ادامه میدهد. در یک سند داخلی سال ۲۰۱۳ که توسط گاردین مشاهده شد و خطاب به وزیر دفاع وقت، سرگئی شویگو نوشته شده بود، رئیس دانشگاه نوشت که این دانشگاه تحقیقات و توسعه بیشتری نسبت به هر مؤسسه آموزش عالی دیگر در روسیه انجام میدهد و بیش از ۴۰٪ آن به نفع وزارت دفاع است.
بر اساس اسناد، برنامه درسی تعبیهشده در مرکز آموزش نظامی دانشگاه، دپارتمان ۴، به سه رشته تخصصی تقسیم میشود. برجستهترین آنها با کد ۰۹۳۴۰۰، «سرویس شناسایی ویژه» نام دارد. اسناد نشان میدهد که GRU کنترل مستقیمی بر فرآیند استخدام و نمرهدهی دارد—افسران خود را برای برگزاری امتحانات، تأیید نامزدها و نظارت بر جایابیها میفرستد. تصویری که پدیدار میشود، برنامهای است که در آن مرز بین استاد و افسر کنترل، و بین تدریس و استخدام، محو شده است.
این دپارتمان توسط سرهنگ دوم کریل استوپاکوف، یک افسر اطلاعات سیگنال، رهبری میشود. بر اساس اسناد، او در سال ۲۰۲۲ قراردادی سهساله با واحد ۴۵۸۰۷ GRU، یکی از واحدهای کلیدی این آژانس، امضا کرد. مشخص نیست که آیا او هنوز در خدمت فعال است یا خیر. در باومن، موضوعات استوپاکوف شامل آموزش دانشجویان برای تسلط بر استراق سمع الکترونیکی و نظارت مخفیانه است. اسلایدهای پاورپوینت که ظاهراً برای سخنرانیهای او طراحی شده و توسط کنسرسیوم بررسی شده، به فهرستی از فریب تبدیل میشود: یک دتکتور دود که در واقع دوربین است، دستگاهی که بدون شناسایی بین صفحهکلید و کامپیوتر قرار میگیرد و هر ضربه کلید را ثبت میکند، و یک کابل مانیتور که بهعنوان یک دستگاه اسکرینشات خاموش عمل میکند و تصاویر را روی یک فلش مموری مخفی ذخیره میکند.
معلم دیگری که در اسناد ذکر شده، ویکتور نتیکشو، یک سرلشکر تحت تحریم غرب است که فرماندهی واحد ۲۶۱۶۵ را بر عهده داشت. یک گروه هکری معروف به فَنسي بِر – که اعضای آن توسط وزارت دادگستری ایالات متحده به دلیل دخالت در انتخابات ریاستجمهوری ۲۰۱۶ متهم شدند.
[مشاهده تصویر در اندازه کامل: خانه گروه هکری فَنسي بِر، واقع در ساختمان سرویس اطلاعات نظامی روسیه در مسکو. عکس: الکساندر زملیانیچنکو/AP]
از جمله دروس اصلی، درسی به نام «دفاع در برابر شناسایی فنی» است. در طول ۱۴۴ ساعت در دو ترم، دانشجویان مجموعه کامل ابزارهای هک مدرن را یاد میگیرند، از جمله حملات رمز عبور، آسیبپذیریهای نرمافزاری و به اصطلاح تروجانها – برنامههای مخربی که بهعنوان نرمافزار قانونی ظاهر میشوند و میتوانند دسترسی غیرمجاز به یک سیستم بدهند.
برای گذراندن این درس، دانشجویان باید «تستهای نفوذ عملی» انجام دهند، و یک ماژول کاملاً بر روی ویروسهای کامپیوتری متمرکز است. بهعنوان بخشی از ارزیابی، آنها باید خودشان یک ویروس توسعه دهند.
همچنین به دانشجویان ساختار و سازمان آژانسهای اطلاعات نظامی ایالات متحده و بریتانیا آموزش داده میشود. جلسات جداگانه استفاده از اطلاعات غربی در جنگ اوکراین و توسعه پهپادهای شناسایی و ضربتی دشمن در میدان نبرد اوکراین را پوشش میدهد.
علاوه بر وظایف هک، برنامه درسی شامل جنگ اطلاعاتی نیز میشود. بر اساس اسناد، دانشجویان پیشرفته باید یک سمینار در مورد توسعه یک کمپین اطلاعات نادرست را تکمیل کنند. وظیفه آنها ایجاد یک ویدیوی رسانه اجتماعی با استفاده از «دستکاری، فشار و تبلیغات پنهان» است.
دانشجویان مکانیکهای دستکاری روانی و چگونگی تحمیل یک درک «صحیح» از اطلاعات به مخاطب را یاد میگیرند.
مواد آموزشی همچنین دانشجویان را با ارتدکس کرملین اشباع میکند: جنگ در اوکراین «اجتنابناپذیر» بود؛ «ناسیونالیستها و نئونازیها» در آنجا در قدرت هستند؛ و روسهای دونباس با «نسلکشی» مواجه هستند که توسط کشورهای اروپایی پشتیبانی میشود.
سرویسهای اطلاعاتی غربی در سالهای اخیر بهطور فزایندهای درباره مقیاس فعالیت سایبری روسیه ابراز نظر کردهاند.
در گزارشی که در فوریه منتشر شد، سرویسهای اطلاعاتی هلند هشدار دادند که روسیه در حال افزایش فعالیتهای ترکیبی در سراسر اروپا است و حملات سایبری، خرابکاری و عملیات نفوذ را با هدف قرار دادن زیرساختهای حیاتی ترکیب میکند.
در ۱۵ آوریل، کارل-اسکار بوهلین، وزیر دفاع مدنی سوئد، علناً روسیه را متهم کرد که بهطور منظم حملات سایبری مخرب علیه نهادهای اتحادیه اروپا انجام میدهد.
از سالن سخنرانی تا سندورم
اسناد نشان میدهد که از میان ۶۹ دانشجویی که در بهار ۲۰۲۴ از دپارتمان ۴ فارغالتحصیل شدند، دانیل پورشین بود که شش سال را در باومن با حفظ نمرات تقریباً عالی در حالی که برای تیم فوتبال دانشکده بازی میکرد، گذراند. پس از فارغالتحصیلی، او به فَنسي بِر منصوب شد.
هر دانشجویی موفق نمیشود: پروندهها نشان میدهد که دهها نفر اخراج شدهاند یا نتوانستهاند فارغالتحصیل شوند، و ارزیابیهای برخی از دانشجویان که توسط افسران ارشد GRU که بر برنامه نظارت دارند نوشته شده، میتواند خشن باشد. یک ارزیابی میگوید: «درک ناکافی از نحوه انجام یک حمله شبکه از راه دور.»
با این حال، بسیاری شایسته کار در داخل GRU تلقی میشوند: ۱۵ نفر دیگر از گروه پورشین نیز بهطور مشابه به واحدهای GRU هدایت شدند.
در میان آنها دانشجویی بود که اولین مأموریت خود را در آن تابستان، در فاصله ۹۰۰ مایلی (۱۵۰۰ کیلومتری) از مسکو در واحد ۷۴۴۵۵ در شهر تفریحی دریای سیاه آناپا – یکی از محبوبترین استراحتگاههای روسیه و خانه واحد هکری معروف به سندورم توسط دولتهای غربی – آغاز کرد.
[مشاهده تصویر در اندازه کامل: پوستر تحت تعقیب FBI از سال ۲۰۲۳ برای شش عضو واحد ۷۴۴۵۵ GRU، معروف به سندورم. عکس: FBI]
سندورم توسط آژانسهای اطلاعاتی غربی متهم شده است که برخی از مخربترین حملات سایبری دهه گذشته را انجام داده است، از جمله هدف قرار دادن شبکه برق اوکراین در سال ۲۰۱۵، کارزار انتخاباتی ریاستجمهوری فرانسه امانوئل مکرون در سال ۲۰۱۷، بازیهای المپیک زمستانی کره جنوبی در سال ۲۰۱۸ و تحقیقات بریتانیا در مورد مسمومیت با عامل اعصاب سالزبری.
کنسرسیوم درخواستهایی برای اظهار نظر در مورد این اتهامات به دانشگاه باومن و به نتیکشو، استوپاکوف و پورشین ارسال کرد، اما در زمان انتشار پاسخی دریافت نکرده بود.
همانطور که جنگ در اوکراین ادامه دارد، کارشناسان اطلاعاتی پیشنهاد میکنند که روسیه در حال تشدید حملات «ترکیبی» خود به متحدان اروپایی اوکراین است. به نظر میرسد آنها یک کارزار گسترده دخالت و خرابکاری با هدف ایجاد هرج و مرج در غرب را اجرا میکنند، در حالی که اقدامات خود را قابل انکار نگه میدارند و از عبور از خطی که میتواند واکنش نظامی را برانگیزد، اجتناب میکنند.
هک و حملات سایبری بخش کلیدی این استراتژی بوده است و اسناد نشان میدهد که برنامه باومن هیچ نشانهای از کند شدن ندارد. آخرین گروه از کارآموزان تا پایان سال تحصیلی ۲۰۲۷ فارغالتحصیل نخواهند شد.
در حالی که این مجموعه اسناد نگاهی بیسابقه به برنامه آموزشی مخفی و سیستماتیک روسیه برای عوامل سایبری ارائه میدهد، افراد داخلی میگویند که این تنها بخشی از تصویر است. به گفته یک مقام سابق دفاعی، دانشگاه دیگری در روسیه به نام میرآ، نقش مهمتری در آموزش هکرها ایفا کرده است.
این منبع گفت: «باومن یکی از معدود دانشگاههای نخبه است که برای شناسایی دانشجویان با استعداد برای استخدام در ساختارهای نظامی و اطلاعاتی استفاده میشود.»
در تماس باشید
برای اطلاعات بیشتر با ما تماس بگیرید
بهترین روزنامهنگاری با منافع عمومی به روایتهای دست اول از افراد مطلع متکی است. اگر چیزی برای به اشتراک گذاشتن در این موضوع دارید، میتوانید با استفاده از روشهای زیر بهطور محرمانه با ما تماس بگیرید:
پیامرسانی امن در اپلیکیشن گاردین
اپلیکیشن گاردین ابزاری برای ارسال نکات درباره داستانها دارد. پیامها سرتاسر رمزگذاری شده و در فعالیتهای معمولی که هر اپلیکیشن موبایل گاردین انجام میدهد، پنهان میشوند. این کار از دانستن اینکه شما اصلاً با ما در ارتباط هستید، چه رسد به آنچه گفته میشود، جلوگیری میکند.
اگر قبلاً اپلیکیشن گاردین را ندارید، آن را دانلود کنید (iOS/Android) و به منو بروید. «پیامرسانی امن» را انتخاب کنید.
SecureDrop
اگر میتوانید با خیال راحت از شبکه Tor بدون مشاهده یا نظارت استفاده کنید، میتوانید پیامها و اسناد را از طریق پلتفرم SecureDrop ما به گاردین ارسال کنید.
راهنمای ما در theguardian.com/tips چندین روش برای تماس امن با ما را فهرست کرده و مزایا و معایب هر یک را مورد بحث قرار میدهد.
سوالات متداول
در اینجا لیستی از سوالات متداول درباره مدرسه جاسوسی روسیه بر اساس اطلاعات موجود عمومی و گزارشهای تحقیقی ارائه شده است
سوالات سطح مبتدی
1 این مدرسه جاسوسی دقیقاً چیست
این یک مرکز آموزشی مخفی است که توسط سرویسهای اطلاعاتی روسیه اداره میشود این مرکز برای آموزش استخدامشدگان جدید در زمینه انجام عملیات سایبری از جمله هک، انتشار اطلاعات نادرست و دخالت در انتخابات خارجی طراحی شده است
2 کجا واقع شده است
گزارشهای تحقیقی مانند گزارشهای اینسایدر و اشپیگل این مدرسه را در نزدیکی شهر سرنور در جمهوری ماری ال روسیه، حدود ۵۰۰ مایلی شرق مسکو، مشخص میکنند این مرکز اغلب به عنوان تأسیسات سرنور شناخته میشود
3 چه کسانی در این مدرسه شرکت میکنند
استخدامشدگان معمولاً روسهای جوان و آشنا با فناوری هستند که اغلب از دانشگاهها یا آکادمیهای نظامی جذب میشوند آنها از نظر وفاداری و استعداد غربالگری میشوند و سپس به عنوان جاسوسان سایبری آموزش میبینند
4 واقعاً چه چیزی در آنجا آموزش میدهند
برنامه درسی ظاهراً شامل موارد زیر است
تکنیکهای هک نفوذ به شبکههای کامپیوتری و سرقت دادهها
مهندسی اجتماعی فریب افراد برای افشای رمز عبور یا اطلاعات
اطلاعات نادرست ایجاد اخبار جعلی، حسابهای رسانه اجتماعی جعلی و رباتها برای دستکاری افکار عمومی
دخالت در انتخابات روشهای هک سیستمهای رأیگیری، سرقت ایمیلهای کارزارهای انتخاباتی و استفاده از افشاگریها برای تأثیرگذاری بر رأیدهندگان
5 آیا این مدرسه واقعی است یا فقط شایعه
واقعی است چندین روزنامهنگار تحقیقی و منابع اطلاعاتی وجود آن را تأیید کردهاند عکسها و تصاویر ماهوارهای از این تأسیسات منتشر شده و با کارمندان سابق مصاحبه شده است
6 آیا این مدرسه به حملات خاصی مرتبط شده است
بله محققان معتقدند فارغالتحصیلان این مدرسه در عملیات بزرگی از جمله موارد زیر نقش داشتهاند
دخالت در انتخابات ۲۰۱۶ ایالات متحده
عملیات هک و افشا علیه انتخابات ۲۰۱۷ فرانسه
هک آژانس جهانی مبارزه با دوپینگ در سال ۲۰۱۶
سوالات پیشرفته
7 این مدرسه چه تفاوتی با یک گروه هک معمولی دارد
یک گروه هک معمولی معمولاً با انگیزه پول است این مدرسه دولتی و با انگیزه سیاسی است هدف آن سود مالی نیست، بلکه برتری ژئوپلیتیکی است تضعیف دشمنان، ایجاد هرج و مرج و تأثیرگذاری بر دولتهای خارجی آموزش نیز بسیار سیستماتیکتر است