📰 Source : Security Affairs (Pierluigi Paganini), publié le 3 septembre 2026. L’article s’appuie sur un rapport de DomainTools et une investigation menée par un consortium international de médias (The Insider, The Guardian, Le Monde, Der Spiegel, Delfi, VSquare, FRONTSTORY.PL).

🏫 Contexte : Plus de 2 000 documents internes de l’Université Technique d’État de Moscou Bauman (MSTU Bauman) ont été analysés. Ces fichiers couvrent des dossiers académiques et administratifs jusqu’en 2025. Un utilisateur DarkForums connu sous le pseudonyme “Losyash” est suspecté d’avoir partagé les données, sans confirmation définitive.

🔍 Le Département No. 4 – “Formation Spéciale” :

  • Opérait au sein du Centre de Formation Militaire de Bauman, absent de tout organigramme public.
  • Formait environ 250 étudiants (carrière et réserve) sur six années académiques, dans trois spécialités militaires :
    • Renseignement spécial (“Служба специальной разведки”)
    • Effets informationnels et techniques offensifs
    • Protection des technologies de l’information
  • Entre 10 et 15 étudiants par an étaient sélectionnés pour des affectations liées au GRU avant l’obtention de leur diplôme.

🎓 Contenu des formations :

  • Espionnage, opérations cyber offensives, reconnaissance électronique, systèmes sécurisés, opérations d’influence.
  • Cryptographie, stéganographie, analyse de code, détection d’intrusion.
  • Inspection matérielle, détection d’implants physiques, analyse de firmware, systèmes embarqués.
  • Création de vidéos de manipulation sur les réseaux sociaux (“manipulation, pression et propagande cachée” comme devoir académique).
  • Les fonctions red team et blue team étaient enseignées comme une discipline unifiée, reflétant la doctrine militaire russe.

👤 Liens personnels clés :

  • Major Général Viktor Netyksho : identifié dans la supervision du Département No. 4 ; ancien commandant de l’Unité Militaire 26165 (associée à APT28 / Fancy Bear / Sofacy / STRONTIUM) ; inculpé par les États-Unis en 2018 pour ingérence dans l’élection présidentielle de 2016.
  • Aleksei Kondrashov : diplômé 2024 du Département No. 4, lié à l’Unité Militaire 74455 (Sandworm / APT44), associée à l’attaque NotPetya (2017) et aux opérations destructrices contre l’Ukraine.
  • Des diplômés et cadres supérieurs ont également été connectés à l’Unité Militaire 29155, liée à des opérations de sabotage et d’assassinat en Europe.

⚠️ Précision analytique : Les rapports établissent des affectations à des unités, non une implication opérationnelle individuelle dans des attaques spécifiques.

📋 Type d’article : Publication de recherche / cybergéopolitique. But principal : exposer la structure institutionnelle de formation des opérateurs cyber militaires russes (GRU), en rendant visible pour la première fois le pipeline de recrutement et de formation à ce niveau de détail.

🧠 TTPs et IOCs détectés

Acteurs de menace

TTP

  • T1583 — Acquire Infrastructure (Resource Development)
  • T1588 — Obtain Capabilities (Resource Development)
  • T1591 — Gather Victim Org Information (Reconnaissance)
  • T1560 — Archive Collected Data (Collection)
  • T1496 — Resource Hijacking (Impact)
  • T1485 — Data Destruction (Impact)
  • T1059 — Command and Scripting Interpreter (Execution)
  • T1203 — Exploitation for Client Execution (Execution)

Malware / Outils

  • NotPetya (other)

🟢 Indice de vérification factuelle : 65/100 (haute)

  • ✅ securityaffairs.com — source reconnue (liste interne) (20pts)
  • ✅ 11690 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 8 TTPs MITRE identifiées (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ✅ acteur(s) identifié(s) : APT28, Sandworm (5pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://securityaffairs.com/198332/intelligence/2000-leaked-documents-reveal-how-russia-turns-engineering-students-into-gru-cyber-operators.html