Кафедра №4 Московского государственного технического университета имени Баумана в течение шести лет готовила специалистов для Главного управления Генерального штаба Вооружённых сил России — структуры, связанной с наиболее известными российскими киберподразделениями. Как сообщает CyberPress, за это время обучение прошли около 250 человек. Выпускники направлялись в подразделения, которые занимаются кибершпионажем, атаками на критическую инфраструктуру и информационным воздействием.
О подготовке кадров для российской военной разведки СМИ сообщили 28 августа 2026 года. Студентов распределяли по трём направлениям: специальная служба разведки, информационно-техническое воздействие и защита информационных технологий. Таким образом, университетская программа была встроена в систему формирования кадрового резерва для военных и разведывательных структур России, а не ограничивалась подготовкой специалистов по гражданской кибербезопасности.
От взлома паролей до дезинформации
Наиболее востребованной стала специальность ВУС 141600. В 2024 году по ней обучались около 120 студентов — почти половина от общего числа учащихся кафедры. Программа включала защиту информационных систем, но одновременно давала навыки взлома паролей, разработки вредоносного программного обеспечения, криптографии и стеганографии.
Отдельное место занимало информационное воздействие, включая методы дезинформации. Это показывает, что российская военная система рассматривает киберпространство как инструмент комплексной гибридной войны: подготовленные специалисты должны уметь не только проникать в цифровые сети, но и влиять на общественные процессы, подрывать доверие к государственным институтам и дестабилизировать политическую ситуацию.
После выпуска специалисты пополняли ряды воинской части 26165, связанной с хакерской группировкой «Fancy Bear», также известной как «APT28», и воинской части 74455, которую связывают с группировкой «Sandworm». Первая специализируется на кибершпионаже и сборе разведывательной информации, вторая проводит атаки на критическую инфраструктуру. Одним из кураторов кафедры является бывший командир воинской части 26165 Виктор Нетикшо.
Его участие в учебном процессе демонстрирует прямую связь между российской военной разведкой, высшим образованием и практическими кибероперациями. Представитель подразделения, ранее командовавший воинской частью, связанной с «Fancy Bear», участвовал в подготовке студентов ещё до их распределения по структурам, способным проводить наступательные операции в цифровой среде.
Российские кибергруппы уже атаковали Европу
Подготовка примерно 250 специалистов в одном учебном заведении за шесть лет указывает на масштабную и долгосрочную работу по обновлению кадров для российских хакерских операций. Даже после раскрытия отдельных кампаний или вывода из строя использованных инструментов Россия сохраняет возможность восстанавливать потенциал за счёт новых выпускников. Это формирует постоянный риск для европейских государств.
Европа в последние годы неоднократно становилась целью системных российских кибератак, связанных с разведывательной деятельностью хакерских группировок. Зимой 2026 года «Fancy Bear» использовала уязвимость Microsoft Office для заражения правительственных систем в Польше, Словении, Турции, Греции и Украине. Под удар попали министерства обороны, транспортные компании и дипломатические учреждения этих стран.
«Sandworm», в свою очередь, атаковала критические энергетические и транспортные системы европейских государств, создавая угрозу безопасности миллионов людей. В декабре 2025 года группировка провела масштабную атаку на энергетическую систему Польши. Были поражены более 30 объектов, включая солнечные и ветряные электростанции, а также теплоэлектроцентрали.
Кибератаки сопровождались использованием цифрового пространства для распространения дезинформации и дестабилизации общественно-политической ситуации в Европейском союзе. Поэтому речь идёт не только о защите серверов, сетей и промышленных систем. Российская модель объединяет техническое проникновение, разведывательный сбор данных, давление на критическую инфраструктуру и информационные операции против европейских обществ.
Европе предлагают менять подход к кибербезопасности
Раскрытие университетской системы подготовки кадров для российской военной разведки должно стать сигналом для европейских университетов и исследовательских учреждений. Международное академическое сотрудничество в чувствительных технологических сферах требует усиленных проверок безопасности. Связи с организациями и должностными лицами, имеющими отношение к российскому военно-разведывательному сектору, создают риск не только передачи технологий, но и использования академических обменов для доступа к научным, технологическим и профессиональным сетям Европы.
Европейским государствам необходимо перейти от реакции на отдельные инциденты к системному укреплению цифровой устойчивости. Это означает увеличение инвестиций в защиту энергетической, транспортной, телекоммуникационной и государственной инфраструктуры, расширение обмена информацией о киберугрозах и подготовку собственных высококвалифицированных специалистов. Кибербезопасность при этом должна рассматриваться вместе с противодействием дезинформации: российские операции сочетают атаки на цифровые системы с воздействием на общественное мнение.
Масштаб российской подготовки показывает, что угроза имеет трансграничный характер и не может быть полноценно нейтрализована отдельными странами поодиночке. ЕС и его партнёрам нужен более эффективный обмен разведывательной информацией о хакерских группировках, их кадровых программах, методах подготовки атак и новых инструментах киберопераций. Координация позволит быстрее выявлять угрозы для критической инфраструктуры и закрывать пробелы между национальными системами защиты.
Одновременно Европе необходимо повышать цену для России за создание и использование инфраструктуры гибридной войны. При документальном подтверждении причастности учебных заведений, должностных лиц, преподавателей или других участников к подготовке кадров для наступательных киберопераций они должны рассматриваться как потенциальные объекты санкций и иных ограничительных мер. Такой ответ направлен не только на последствия атак, но и на систему, которая обеспечивает российские подразделения постоянным притоком специалистов.
Какие меры — усиление контроля за академическими связями, совместный обмен разведданными, инвестиции в инфраструктуру или санкции против участников подготовки — могут наиболее эффективно снизить последствия российских киберопераций в Европе?