فاش شد: مدرسه جاسوسی فوق‌محرمانه روسیه که هک و دخالت در انتخابات آموزش می‌دهد.

فاش شد: مدرسه جاسوسی فوق‌محرمانه روسیه که هک و دخالت در انتخابات آموزش می‌دهد.

در آوریل گذشته، ولادیمیر پوتین از پردیس دانشگاه فنی دولتی باومن مسکو که در کرانه‌های رودخانه یاوزا در شرق مسکو واقع شده است، بازدید کرد. این دانشگاه محل حضور برخی از باهوش‌ترین ذهن‌های علمی کشور است. او در محوطه دانشگاه گشت زد، با دانشجویان کارشناسی دیدار کرد و از برنامه‌های بلندپروازانه مسکو برای مأموریت‌های فضایی به ماه و مریخ سخن گفت. پوتین به دانشجویان گفت: «شما همه چیزهایی را که برای رقابتی بودن نیاز دارید، در اختیار دارید.»

آنچه گزارش رسمی کرملین از بازدید پوتین به آن اشاره نکرد، یک دپارتمان مخفی در داخل دانشگاه بود که به سادگی «دپارتمان ۴» یا «آموزش ویژه» نامیده می‌شود. در آنجا، گروهی منتخب از دانشجویان به‌طور آرام برای مشاغلی در GRU—آژانس اطلاعات نظامی روسیه—آماده می‌شوند. اپراتورهای GRU به پارلمان‌های غربی نفوذ کرده‌اند، مخالفان را در خاک خارجی مسموم کرده‌اند و در انتخابات سراسر اروپا و ایالات متحده دخالت کرده‌اند.

تاکنون، نقش این دپارتمان در آموزش اپراتورهای اطلاعاتی آینده عمدتاً مخفی باقی مانده بود و تنها برای گروه کوچکی از افراد داخلی شناخته شده بود. یک مقام ارشد سابق دفاعی روسیه گفت: «گاهی اوقات شما ابتدا از مدرسه شناسایی می‌شوید، سپس به باومن می‌روید و به سرویس‌ها می‌پیوندید... این بخشی از یک خط لوله است.»

این مسیر—از یکی از معتبرترین مؤسسات روسیه مستقیماً به دستگاه اطلاعات نظامی آن—برای اولین بار در بیش از ۲۰۰۰ سند داخلی از باومن فاش شده است. این اسناد توسط کنسرسیومی از روزنامه‌نگاران از شش رسانه: گاردین، اشپیگل، لوموند، اینسایدر، دلفی و وی‌اسکوئر به دست آمده است. پرونده‌ها که چندین سال فعالیت تا سال ۲۰۲۵ را پوشش می‌دهند، شامل برنامه‌های درسی، سوابق امتحانات، قراردادهای کارکنان و انتصابات شغلی فارغ‌التحصیلان فردی است. آنها سفر دانشجویان را از تمرینات کلاسی در هک و اطلاعات نادرست تا مأموریت در برخی از بدنام‌ترین واحدهای سایبری در اطلاعات نظامی روسیه دنبال می‌کنند.

باومن، یکی از دانشگاه‌های فنی پیشرو روسیه، هرگز پیوندهای خود با ارتش را پنهان نکرده است. این دانشگاه که در سال ۱۸۳۰ تأسیس شد، بعدها مهندسان و دانشمندانی را آموزش داد که موشک‌ها، تانک‌ها و سیستم‌های تسلیحاتی شوروی را ساختند و امروز نیز به این کار ادامه می‌دهد. در یک سند داخلی سال ۲۰۱۳ که توسط گاردین مشاهده شد و خطاب به وزیر دفاع وقت، سرگئی شویگو نوشته شده بود، رئیس دانشگاه نوشت که این دانشگاه تحقیقات و توسعه بیشتری نسبت به هر مؤسسه آموزش عالی دیگر در روسیه انجام می‌دهد و بیش از ۴۰٪ آن به نفع وزارت دفاع است.

بر اساس اسناد، برنامه درسی تعبیه‌شده در مرکز آموزش نظامی دانشگاه، دپارتمان ۴، به سه رشته تخصصی تقسیم می‌شود. برجسته‌ترین آنها با کد ۰۹۳۴۰۰، «سرویس شناسایی ویژه» نام دارد. اسناد نشان می‌دهد که GRU کنترل مستقیمی بر فرآیند استخدام و نمره‌دهی دارد—افسران خود را برای برگزاری امتحانات، تأیید نامزدها و نظارت بر جایابی‌ها می‌فرستد. تصویری که پدیدار می‌شود، برنامه‌ای است که در آن مرز بین استاد و افسر کنترل، و بین تدریس و استخدام، محو شده است.

این دپارتمان توسط سرهنگ دوم کریل استوپاکوف، یک افسر اطلاعات سیگنال، رهبری می‌شود. بر اساس اسناد، او در سال ۲۰۲۲ قراردادی سه‌ساله با واحد ۴۵۸۰۷ GRU، یکی از واحدهای کلیدی این آژانس، امضا کرد. مشخص نیست که آیا او هنوز در خدمت فعال است یا خیر. در باومن، موضوعات استوپاکوف شامل آموزش دانشجویان برای تسلط بر استراق سمع الکترونیکی و نظارت مخفیانه است. اسلایدهای پاورپوینت که ظاهراً برای سخنرانی‌های او طراحی شده و توسط کنسرسیوم بررسی شده، به فهرستی از فریب تبدیل می‌شود: یک دتکتور دود که در واقع دوربین است، دستگاهی که بدون شناسایی بین صفحه‌کلید و کامپیوتر قرار می‌گیرد و هر ضربه کلید را ثبت می‌کند، و یک کابل مانیتور که به‌عنوان یک دستگاه اسکرین‌شات خاموش عمل می‌کند و تصاویر را روی یک فلش مموری مخفی ذخیره می‌کند.

معلم دیگری که در اسناد ذکر شده، ویکتور نتیکشو، یک سرلشکر تحت تحریم غرب است که فرماندهی واحد ۲۶۱۶۵ را بر عهده داشت. یک گروه هکری معروف به فَنسي بِر – که اعضای آن توسط وزارت دادگستری ایالات متحده به دلیل دخالت در انتخابات ریاست‌جمهوری ۲۰۱۶ متهم شدند.

[مشاهده تصویر در اندازه کامل: خانه گروه هکری فَنسي بِر، واقع در ساختمان سرویس اطلاعات نظامی روسیه در مسکو. عکس: الکساندر زملیانیچنکو/AP]

از جمله دروس اصلی، درسی به نام «دفاع در برابر شناسایی فنی» است. در طول ۱۴۴ ساعت در دو ترم، دانشجویان مجموعه کامل ابزارهای هک مدرن را یاد می‌گیرند، از جمله حملات رمز عبور، آسیب‌پذیری‌های نرم‌افزاری و به اصطلاح تروجان‌ها – برنامه‌های مخربی که به‌عنوان نرم‌افزار قانونی ظاهر می‌شوند و می‌توانند دسترسی غیرمجاز به یک سیستم بدهند.

برای گذراندن این درس، دانشجویان باید «تست‌های نفوذ عملی» انجام دهند، و یک ماژول کاملاً بر روی ویروس‌های کامپیوتری متمرکز است. به‌عنوان بخشی از ارزیابی، آنها باید خودشان یک ویروس توسعه دهند.

همچنین به دانشجویان ساختار و سازمان آژانس‌های اطلاعات نظامی ایالات متحده و بریتانیا آموزش داده می‌شود. جلسات جداگانه استفاده از اطلاعات غربی در جنگ اوکراین و توسعه پهپادهای شناسایی و ضربتی دشمن در میدان نبرد اوکراین را پوشش می‌دهد.

علاوه بر وظایف هک، برنامه درسی شامل جنگ اطلاعاتی نیز می‌شود. بر اساس اسناد، دانشجویان پیشرفته باید یک سمینار در مورد توسعه یک کمپین اطلاعات نادرست را تکمیل کنند. وظیفه آنها ایجاد یک ویدیوی رسانه اجتماعی با استفاده از «دستکاری، فشار و تبلیغات پنهان» است.

دانشجویان مکانیک‌های دستکاری روانی و چگونگی تحمیل یک درک «صحیح» از اطلاعات به مخاطب را یاد می‌گیرند.

مواد آموزشی همچنین دانشجویان را با ارتدکس کرملین اشباع می‌کند: جنگ در اوکراین «اجتناب‌ناپذیر» بود؛ «ناسیونالیست‌ها و نئونازی‌ها» در آنجا در قدرت هستند؛ و روس‌های دونباس با «نسل‌کشی» مواجه هستند که توسط کشورهای اروپایی پشتیبانی می‌شود.

سرویس‌های اطلاعاتی غربی در سال‌های اخیر به‌طور فزاینده‌ای درباره مقیاس فعالیت سایبری روسیه ابراز نظر کرده‌اند.

در گزارشی که در فوریه منتشر شد، سرویس‌های اطلاعاتی هلند هشدار دادند که روسیه در حال افزایش فعالیت‌های ترکیبی در سراسر اروپا است و حملات سایبری، خرابکاری و عملیات نفوذ را با هدف قرار دادن زیرساخت‌های حیاتی ترکیب می‌کند.

در ۱۵ آوریل، کارل-اسکار بوهلین، وزیر دفاع مدنی سوئد، علناً روسیه را متهم کرد که به‌طور منظم حملات سایبری مخرب علیه نهادهای اتحادیه اروپا انجام می‌دهد.

از سالن سخنرانی تا سندورم

اسناد نشان می‌دهد که از میان ۶۹ دانشجویی که در بهار ۲۰۲۴ از دپارتمان ۴ فارغ‌التحصیل شدند، دانیل پورشین بود که شش سال را در باومن با حفظ نمرات تقریباً عالی در حالی که برای تیم فوتبال دانشکده بازی می‌کرد، گذراند. پس از فارغ‌التحصیلی، او به فَنسي بِر منصوب شد.

هر دانشجویی موفق نمی‌شود: پرونده‌ها نشان می‌دهد که ده‌ها نفر اخراج شده‌اند یا نتوانسته‌اند فارغ‌التحصیل شوند، و ارزیابی‌های برخی از دانشجویان که توسط افسران ارشد GRU که بر برنامه نظارت دارند نوشته شده، می‌تواند خشن باشد. یک ارزیابی می‌گوید: «درک ناکافی از نحوه انجام یک حمله شبکه از راه دور.»

با این حال، بسیاری شایسته کار در داخل GRU تلقی می‌شوند: ۱۵ نفر دیگر از گروه پورشین نیز به‌طور مشابه به واحدهای GRU هدایت شدند.

در میان آنها دانشجویی بود که اولین مأموریت خود را در آن تابستان، در فاصله ۹۰۰ مایلی (۱۵۰۰ کیلومتری) از مسکو در واحد ۷۴۴۵۵ در شهر تفریحی دریای سیاه آناپا – یکی از محبوب‌ترین استراحتگاه‌های روسیه و خانه واحد هکری معروف به سندورم توسط دولت‌های غربی – آغاز کرد.

[مشاهده تصویر در اندازه کامل: پوستر تحت تعقیب FBI از سال ۲۰۲۳ برای شش عضو واحد ۷۴۴۵۵ GRU، معروف به سندورم. عکس: FBI]

سندورم توسط آژانس‌های اطلاعاتی غربی متهم شده است که برخی از مخرب‌ترین حملات سایبری دهه گذشته را انجام داده است، از جمله هدف قرار دادن شبکه برق اوکراین در سال ۲۰۱۵، کارزار انتخاباتی ریاست‌جمهوری فرانسه امانوئل مکرون در سال ۲۰۱۷، بازی‌های المپیک زمستانی کره جنوبی در سال ۲۰۱۸ و تحقیقات بریتانیا در مورد مسمومیت با عامل اعصاب سالزبری.

کنسرسیوم درخواست‌هایی برای اظهار نظر در مورد این اتهامات به دانشگاه باومن و به نتیکشو، استوپاکوف و پورشین ارسال کرد، اما در زمان انتشار پاسخی دریافت نکرده بود.

همانطور که جنگ در اوکراین ادامه دارد، کارشناسان اطلاعاتی پیشنهاد می‌کنند که روسیه در حال تشدید حملات «ترکیبی» خود به متحدان اروپایی اوکراین است. به نظر می‌رسد آنها یک کارزار گسترده دخالت و خرابکاری با هدف ایجاد هرج و مرج در غرب را اجرا می‌کنند، در حالی که اقدامات خود را قابل انکار نگه می‌دارند و از عبور از خطی که می‌تواند واکنش نظامی را برانگیزد، اجتناب می‌کنند.

هک و حملات سایبری بخش کلیدی این استراتژی بوده است و اسناد نشان می‌دهد که برنامه باومن هیچ نشانه‌ای از کند شدن ندارد. آخرین گروه از کارآموزان تا پایان سال تحصیلی ۲۰۲۷ فارغ‌التحصیل نخواهند شد.

در حالی که این مجموعه اسناد نگاهی بی‌سابقه به برنامه آموزشی مخفی و سیستماتیک روسیه برای عوامل سایبری ارائه می‌دهد، افراد داخلی می‌گویند که این تنها بخشی از تصویر است. به گفته یک مقام سابق دفاعی، دانشگاه دیگری در روسیه به نام میرآ، نقش مهم‌تری در آموزش هکرها ایفا کرده است.

این منبع گفت: «باومن یکی از معدود دانشگاه‌های نخبه است که برای شناسایی دانشجویان با استعداد برای استخدام در ساختارهای نظامی و اطلاعاتی استفاده می‌شود.»

در تماس باشید
برای اطلاعات بیشتر با ما تماس بگیرید

بهترین روزنامه‌نگاری با منافع عمومی به روایت‌های دست اول از افراد مطلع متکی است. اگر چیزی برای به اشتراک گذاشتن در این موضوع دارید، می‌توانید با استفاده از روش‌های زیر به‌طور محرمانه با ما تماس بگیرید:

پیام‌رسانی امن در اپلیکیشن گاردین
اپلیکیشن گاردین ابزاری برای ارسال نکات درباره داستان‌ها دارد. پیام‌ها سرتاسر رمزگذاری شده و در فعالیت‌های معمولی که هر اپلیکیشن موبایل گاردین انجام می‌دهد، پنهان می‌شوند. این کار از دانستن اینکه شما اصلاً با ما در ارتباط هستید، چه رسد به آنچه گفته می‌شود، جلوگیری می‌کند.
اگر قبلاً اپلیکیشن گاردین را ندارید، آن را دانلود کنید (iOS/Android) و به منو بروید. «پیام‌رسانی امن» را انتخاب کنید.

SecureDrop
اگر می‌توانید با خیال راحت از شبکه Tor بدون مشاهده یا نظارت استفاده کنید، می‌توانید پیام‌ها و اسناد را از طریق پلتفرم SecureDrop ما به گاردین ارسال کنید.

راهنمای ما در theguardian.com/tips چندین روش برای تماس امن با ما را فهرست کرده و مزایا و معایب هر یک را مورد بحث قرار می‌دهد.

سوالات متداول
در اینجا لیستی از سوالات متداول درباره مدرسه جاسوسی روسیه بر اساس اطلاعات موجود عمومی و گزارش‌های تحقیقی ارائه شده است



سوالات سطح مبتدی



1 این مدرسه جاسوسی دقیقاً چیست

این یک مرکز آموزشی مخفی است که توسط سرویس‌های اطلاعاتی روسیه اداره می‌شود این مرکز برای آموزش استخدام‌شدگان جدید در زمینه انجام عملیات سایبری از جمله هک، انتشار اطلاعات نادرست و دخالت در انتخابات خارجی طراحی شده است



2 کجا واقع شده است

گزارش‌های تحقیقی مانند گزارش‌های اینسایدر و اشپیگل این مدرسه را در نزدیکی شهر سرنور در جمهوری ماری ال روسیه، حدود ۵۰۰ مایلی شرق مسکو، مشخص می‌کنند این مرکز اغلب به عنوان تأسیسات سرنور شناخته می‌شود



3 چه کسانی در این مدرسه شرکت می‌کنند

استخدام‌شدگان معمولاً روس‌های جوان و آشنا با فناوری هستند که اغلب از دانشگاه‌ها یا آکادمی‌های نظامی جذب می‌شوند آنها از نظر وفاداری و استعداد غربالگری می‌شوند و سپس به عنوان جاسوسان سایبری آموزش می‌بینند



4 واقعاً چه چیزی در آنجا آموزش می‌دهند

برنامه درسی ظاهراً شامل موارد زیر است

تکنیک‌های هک نفوذ به شبکه‌های کامپیوتری و سرقت داده‌ها

مهندسی اجتماعی فریب افراد برای افشای رمز عبور یا اطلاعات

اطلاعات نادرست ایجاد اخبار جعلی، حساب‌های رسانه اجتماعی جعلی و ربات‌ها برای دستکاری افکار عمومی

دخالت در انتخابات روش‌های هک سیستم‌های رأی‌گیری، سرقت ایمیل‌های کارزارهای انتخاباتی و استفاده از افشاگری‌ها برای تأثیرگذاری بر رأی‌دهندگان



5 آیا این مدرسه واقعی است یا فقط شایعه

واقعی است چندین روزنامه‌نگار تحقیقی و منابع اطلاعاتی وجود آن را تأیید کرده‌اند عکس‌ها و تصاویر ماهواره‌ای از این تأسیسات منتشر شده و با کارمندان سابق مصاحبه شده است



6 آیا این مدرسه به حملات خاصی مرتبط شده است

بله محققان معتقدند فارغ‌التحصیلان این مدرسه در عملیات بزرگی از جمله موارد زیر نقش داشته‌اند

دخالت در انتخابات ۲۰۱۶ ایالات متحده

عملیات هک و افشا علیه انتخابات ۲۰۱۷ فرانسه

هک آژانس جهانی مبارزه با دوپینگ در سال ۲۰۱۶







سوالات پیشرفته



7 این مدرسه چه تفاوتی با یک گروه هک معمولی دارد

یک گروه هک معمولی معمولاً با انگیزه پول است این مدرسه دولتی و با انگیزه سیاسی است هدف آن سود مالی نیست، بلکه برتری ژئوپلیتیکی است تضعیف دشمنان، ایجاد هرج و مرج و تأثیرگذاری بر دولت‌های خارجی آموزش نیز بسیار سیستماتیک‌تر است