Digitálne ohrozenie z pozadia: Európske úrady v pasci ruského softvéru
V súčasnej dobe, keď sú kybernetické útoky na vzostupe, je pre európske štátne úrady a inštitúcie zásadné, aký softvér používajú na správu citlivých údajov. Nové odhalenia naznačujú, že niektoré z najcitlivejších aspektov digitálnej infraštruktúry boli zverejnené softvéru, ktorý sa vydával za európsky produkt, avšak mal ruské korene. Medzinárodné investigatívne portály, ako OCCRP, priniesli na svetlo znepokojivé faktory spojené so softvérom Passwork.
Krytie ruského pôvodu
Program Passwork sa prezentoval ako produkt od fínskych a španielskych spoločností, avšak vyšetrovanie odhalilo, že jeho kód bol vyvinutý v Rusku a jeho aktualizácie prúdili cez firmu sídliacu v Spojených arabských emirátoch. Odhalenia naznačujú, že tento softvér môže mať nielen technologické, ale aj bezpečnostné implikácie pre jeho používateľov.
Spolupráca s technológiami napojenými na ruské služby
Program Passwork zdieľal časti kódu s ruskou verziou, ktorá bola certifikovaná ruskými tajnými službami (FSB). Tieto spojenia vyvolávajú otázky o transparentnosti a etike v technológii, ako aj o spôsoboch, akými môžu útočníci získať prehľad o zraniteľnostiach európskych systémov. Vyšetrovatelia zistili, že európske inštitúcie, ktoré sa spoliehali na tento softvér, nemali vedomosť o jeho ruských reáliách a zdieľaní kódu.
Ceny a prevádzkové riziká
Program správy hesiel, ako je Passwork, uchováva kľúče k citlivým interným systémom, čo znamená, že ak sa dostane do nesprávnych rúk, môže to viesť k vážnym ochranným problémom. Hoci vyšetrovatelia nezistili žiadne konkrétne obvinenia týkajúce sa špionáže alebo krádeže, riziko spočíva v nezištnej správe hesiel a ich sprístupnení cez softvér so skrytými ruskými väzbami.
Príbeh za Passworkom
K príbehu Passworku patrí, že jeho zakladatelia, Andrej Pjankov a Ilja Garakh, sa snažili preniknúť na západný trh po vybudovaní spoločnosti vo Fínsku. Následné udalosti, vrátane ruskej invázie na Ukrajinu, viedli k reorganizácii firmy a presunu sídla do Emirátov. Tieto kroky mali poskytnúť dojem odtrhnutia od ruských koreňov, avšak otázniky ostávajú.
Záver: Hrozba skrytá v softvérovej architektúre
Expert na kybernetickú bezpečnosť upozorňuje, že identické riadky kódu v rôznych verziách programu naznačujú možné zraniteľnosti. Ak ruská strana pozná kód, európski používatelia sú v nevýhode. Časovanie a proces aktualizácií navyše vzbudzujú obavy o možnom infiltrovaní škodlivého kódu do európskych inštitúcií. Bezpečnostní experti varujú, že aj keď Passwork sľubuje architektúru zero-knowledge, bezpečnostné nedostatky by mohli viesť k neoprávnenému prístupu k vláde chráneným údajom.

