Державні установи, університети та компанії в Європі використовували менеджер паролів Passwork Europe, який має тісні технічні зв’язки з російською версією продукту. Про це свідчать результати спільного розслідування VSquare та OCCRP.

Журналісти виявили спільне походження програмного коду, майже ідентичні оновлення та документацію для обох версій програми. Після ліквідації фінської компанії Passwork у 2024 році права на європейський бізнес перейшли до Passwork Europe S.L., зареєстрованої в Іспанії. Генеральний директор компанії Олександр Мунтян запевнив, що Passwork Europe працює незалежно від російського бізнесу. Збіг оновлень він пояснив спільним походженням коду та передачею продукту через компанію Passwork FZ-LLC в ОАЕ. За його словами, перехідний період триватиме до серпня 2026 року.

Журналісти звернулися приблизно до 30 організацій, які є клієнтами Passwork Europe. Понад десять підтвердили використання програми, серед них — Управління громадських робіт Ірландії, Державна лабораторія Ірландії та бельгійська ІТ-компанія Paradigm Brussels, що співпрацює з регіональним урядом Брюсселя. Представники двох ірландських установ заявили, що не знали про зв’язки продукту з Росією і після звернення журналістів почали додаткову оцінку ризиків.

Експерти з кібербезпеки, опитані авторами розслідування, звернули увагу на майже ідентичні інструкції, синхронні оновлення та схожі елементи коду в обох версіях програми. Вони вважають, що це потребує додаткової перевірки, особливо механізму поширення оновлень. Водночас у розслідуванні не повідомляють про виявлення шкідливого коду, витоку даних чи компрометації систем користувачів.

Європейський Союз останніми роками посилює увагу до кіберзагроз із боку Росії. У липні Брюссель запровадив санкції проти хакерської мережі Turla, пов’язаної з ФСБ, яку підозрюють у багаторічних кампаніях кібершпигунства проти державних органів і критичної інфраструктури Європи. СБУ та ФБР викрили кампанію зі зламу месенджерів, під час якої російські спецслужби намагалися отримати паролі посадовців України, Європи та США. Раніше міжнародні правоохоронці ліквідували мережу ГРУ для викрадення пошти і паролів, а Microsoft повідомляла про шпигунську кампанію ФСБ проти іноземних посольств, під час якої хакери отримували доступ до логінів, паролів і токенів автентифікації через шкідливе ПЗ.