Lühidalt: Euroopa paroolihaldurit Passwork arendavad Vene asutajad ning see jagab identset lähtekoodi Vene versiooniga, mille on sertifitseerinud Venemaa julgeolekuasutused ja mida kasutavad sanktsioneeritud relvatootjad.
OCCRP ja partnermeediaväljaannete uurimus dokumenteerib tihedad tehnoloogilised seosed Euroopa toodetena turustatava paroolihalduri Passwork Europe ja riiklike sertifikaatidega Vene sõsarettevõtte vahel. Arvukad Euroopa ametiasutused ja institutsioonid kasutavad seda tarkvara, ilma et neid oleks nendest seostest teavitatud.
Hispaanias registreeritud Passwork Europe S.L.-i turustatakse internetis Euroopa lahendusena märgisega „Made in EU” ning seda kasutavad mitmed Euroopa ametiasutused, Dresdeni Tehnikaülikool ja Iiri valitsusasutused. Uurimus näitab siiski, et tarkvara töötasid algselt välja kaks Vene asutajat Arhangelskis. Euroopa versiooni uuendusi tarnitakse Araabia Ühendemiraatides asuva ettevõtte kaudu, mida juhib üks Vene kaasasutajatest. Lisaks kontrollivad asutajad Vene ettevõtet Passwork LLC, mis kasutab identset logo ja mille klientide hulgas on sanktsioneeritud Vene relvatootjaid.
Turvateadlased tuvastasid, et mõlema toote paigaldusskriptid on üle 500 rea ulatuses peaaegu identse lähtekoodiga. Tarkvarauuendused, näiteks versioon 7.6, avaldati mõlemal platvormil 2024. aasta aprillis vaid ühepäevase vahega ning kattuvate funktsioonikirjeldustega. Vene vastel Passwork LLC-l on FSTEC-i (Venemaa kaitseministeeriumi allasutus) ja FSB sertifikaadid. Selliste sertifikaatide saamiseks Venemaal tuleb tavaliselt anda kogu lähtekood üle riiklikult akrediteeritud laboritele, et need saaksid tuvastada haavatavusi või deklareerimata funktsioone.
Clingendaeli instituudi turvaekspert Bart van den Berg hoiatab, et juurdepääs lähtekoodile võib anda Venemaa riigile „ulatusliku ülevaate tarkvarast ja selle haavatavustest või koguni võimaldada sinna tahtlikult elemente lisada”. Regulatsiooniekspert Alessandra Chirico rõhutab: „Küberturvalisuses ei ole usaldus lihtsalt äriline väide. Mida tugevam on usalduse narratiiv, seda suurem on sellele vastav läbipaistvuskohustus, mis on vajalik selle säilitamiseks.” Seni ei ole tõendeid Euroopa lähtekoodi manipuleerimise ega andmete kompromiteerimise kohta.
Passwork Europe’i tegevjuht ja ainuosanik Alexander Muntyan lükkab tagasi väited aktiivsest ärialasest seotusest ning rõhutab, et Hispaania ja Vene ettevõte ei jaga kliente, servereid, tugisüsteeme ega administratiivseid juurdepääse. Koodi sarnasust põhjendab ta ühise päritoluga. Tarkvara põhineb tema sõnul null-teadmise põhimõttel, mille puhul krüpteerimine ja dekrüpteerimine toimuvad ainult kohapeal, klientide privaatsetes serverites. Selgesõnalised veebilehe viited sellele, et Vene üksustega puuduvad seosed, eemaldati pärast ajakirjanike päringuid. Enamikku Euroopa kliente ei olnud Vene taustast teavitatud.
Allikas: www.it-daily.net · Avaldatud 20. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.