Скрит в един от най-престижните технически университети на Русия, таен отдел систематично обучава следващото поколение хакери, саботьори и разузнавателни офицери на ГРУ. За първи път повече от 2000 изтекли вътрешни документа разкриват как Московският държавен технически университет „Бауман“ насочва свои възпитаници директно към подразделенията, стоящи зад руските кибератаки, намеса в избори и саботажни операции срещу държави от НАТО.
Документите бяха публикувани от сайта VSquare - международна разследваща медийна платформа, специализирана в Централна и Източна Европа. Тя работи с журналисти и медии като Le Monde, DER SPIEGEL, The Guardian и други. Публикува разследвания за руско влияние, служби за сигурност, хибридна война, корупция и авторитарни режими.

„В Московския държавен технически университет „Бауман“ в Москва Даниил Поршин бил сред най-добрите студенти. 25-годишният инженер поддържал почти максимален успех по време на следването си между 2018 и 2024 г. Но младежът от Иркутск в Сибир, член на университетския футболен отбор, не бил просто примерен студент. По време на обучението си Даниил Поршин посещавал стандартни курсове по киберсигурност като „криптография“ и „сигурност на компютърните мрежи“. Но той също така се учел как да „разбива пароли“, „създава вируси“ и дори да „хаква сървъри“ - неща, подсказващи далеч по-тревожни професионални амбиции.
Веднага след дипломирането си през 2024 г. стажант-хакерът тайно се присъединил към подразделение 26165 на ГРУ - руското военно разузнаване. Известна като „Fancy Bear“ или „APT28“, тази руска хакерска група е обвинявана за пробива в TV5 Monde през 2015 г., използван за излъчване на джихадистка пропаганда; за хакването на имейлите на предизборния щаб на Емануел Макрон в началото на 2017 г.; както и за атаки срещу институции, свързани с организацията на Олимпийските игри в Париж през 2024 г.“, пише сайтът.
През 2024 г., когато Поршин завършил, още 15 студенти със сходен профил също постъпили в руското военно разузнаване.
От основаването си през 1830 г. университетът „Бауман“ е сред най-престижните технически университети на Русия. „Смелост, воля, труд, постоянство“ са официалните му принципи. Днес над 30 000 млади хора учат в университета в източната част на Москва. Факултетът по компютърни науки е считан за водещ; много възпитаници постъпват в най-важните технологични компании на страната.
Но университетът тайно обучава и шпиони.
Според 2000 вътрешни документа, получени от международен консорциум медии, включително Le Monde, Der Spiegel, The Insider, The Guardian, Delfi Estonia, VSquare и FRONTSTORY.PL, университетът разполага със скрито подразделение, което никога не е споменавано в официалната организационна структура: „Отдел №4“.
Това звено подготвя бъдещи офицери на руското военно разузнаване - особено хакери - по три направления:
„Разгръщане и защита срещу информационно-технически средства за влияние“
„Защита на информационните технологии“
„Специална разузнавателна служба“
На 15 април 2026 г. шведският министър на гражданската отбрана Калб-Оскар Болин публично обвини Русия, че редовно извършва „разрушителни кибератаки“ срещу институции на ЕС.
В Германия властите също приписват скорошни опити за хакване на приложението Signal - насочени срещу европейски политици и журналисти - на агенти на режима на Путин.
Полша е преживяла рекорден брой кибератаки и инциденти през 2025 г., според правителствен доклад за киберсигурността. „Дигиталната война, която се води срещу Полша от други държави, става все по-видима в данните“, заявява полският вицепремиер Кшищоф Гавковски.
Стотиците файлове, получени от консорциума - описващи структурата на тайния отдел, учебните програми, занятията и списъците със студенти и преподаватели - дават безпрецедентен поглед към „милитаризацията на образованието в условията на хибридна война“, казва географът Кевин Лимоние, специалист по рускоезичното киберпространство.
Курсове по хакерство и пропаганда
Всяка година между 10 и 15 студенти от „Бауман“ биват разпределяни - още преди дипломирането си - към подразделенията на ГРУ, в които ще служат след завършването.

Някои попадат в най-известните звена на руската военна машина, като подразделение 74455, по-известно като „Sandworm“ или „VoodooBear“. Групата е обвинявана от американски и европейски власти за дестабилизиращи операции по време на президентските избори в САЩ през 2016 г., както и за мащабни кибератаки срещу украинската електропреносна мрежа през 2015 г. и срещу Полша през декември 2025 г.
Според документ на университета част от агентите работят в Анапа на Черно море, в неизвестна досега тайна военна база, разположена до военния изследователски център ERA, специализиран в изкуствен интелект.
Един от изтеклите файлове, съдържащ списъци със студенти и бъдещите им назначения, разкрива и малко известни подразделения на ГРУ като 62174, базирано в Севастопол в незаконно окупирания Крим, и 48707, което споделя адрес с Научноизследователски център 11135 на ГРУ в Курск близо до украинската граница.
Според доклад от февруари 2026 г. на разследващия колектив CheckFirst тези подразделения принадлежат към т.нар. „войски за информационни операции“ на ГРУ.
Отдел №4 в университета „Бауман“ преподава всички тези дисциплини. По време на занятията студентите изучават подробно функционирането на защитените компютърни мрежи на американското министерство на отбраната. Според изтеклите PDF файлове студентите се обучават и да „експлоатират уязвимости“ чрез софтуера Metasploit, използван при реални кибератаки срещу украински правителствени сайтове.
Студентите в курса „Противодействие на техническото разузнаване“ прекарват общо 144 часа в овладяване на пълния арсенал на модерния хакер. Това включва:
- атаки срещу пароли,
- използване на известни IT уязвимости,
- троянски програми,
- практически тестове за проникване,
- компютърни вируси.
В края на курса студентите трябва да хакнат тестов сървър.
Учебната програма включва и инструменти и техники за DDoS атаки. Подобни атаки наскоро засегнаха Deutsche Bahn, когато приложението на германските железници беше недостъпно дълго време. Руски хакери многократно са сваляли сайтовете на летища и болници.
По-изненадващо е, че някои курсове включват „експериментална психология“ и разработване на пропагандни кампании. В една учебна програма се описва „създаване на видео за социални мрежи чрез манипулация“ с цел подкрепа или опровержение на „гореща тема“, като се обещава обучение по „информационна война“ с позоваване на Карл фон Клаузевиц.


Дори на това ниво на образование бъдещите хакери са заливани с дезинформация: Украйна е описвана като държава, „стремяща се към ядрени оръжия“, Западът - като сила, опитала се да унищожи Русия през 90-те и 2000-те години, а руснаците в Донбас - като застрашени от „геноцид“, подкрепян от европейските държави.
„Този държавно спонсориран конспиративен светоглед структурира и легитимира режима на Путин“, обяснява Лимоние. „Дори сред елита тези лъжи трябва постоянно да се повтарят.“
Професор Ступаков
Тази смесица от технически умения и конспиративни теории е създадена от подполковник Кирил Ступаков - преподавателят, ръководещ цялата програма, който самият също е офицер от руското военно разузнаване.
Според неговата автобиография, открита сред изтеклите документи, Ступаков е ръководил подразделение 45807 на ГРУ в продължение на три години - до 11 юли 2025 г. В преподавателския си екип той привлякъл някои от най-високопоставените хакери на руското военно разузнаване.
Презентация от 34 слайда за една от лекциите му показва различни методи за подслушване на телефони и използване на насочени микрофони за подслушване на разговори в сгради отсреща. Тайното видеонаблюдение също е част от програмата: на един от слайдовете е показан детектор за дим със скрита миникамера.
За наблюдение от големи разстояния подполковникът препоръчва на студентите висококачествен далекоглед на Nikon.
В друга тричасова лекция Ступаков обучава студентите как да откриват подслушвателни устройства и други средства за следене, които противникът може да използва срещу тях. За тази цел се използва руско устройство ST-031 P, известно още като „Пираня“.
Ступаков познава добре темата си. Той е учил радиоинженерство във военен университет в Череповец, на около 500 километра северно от Москва. Изтекли официални регистри и документи показват, че между 2004 и 2008 г. е бил регистриран на адрес, свързан с подразделение 61230 на ГРУ.
През следващите години Ступаков, роден през 1982 г., е работил в различни военни академии. Най-малко от 2022 г. преподава във Военния учебен център на университета „Бауман“. И тук отново следите водят към ГРУ: документи от теча споменават тригодишен договор, който Ступаков е подписал през 2022 г. с подразделение 45807 на ГРУ.
Вътрешните оценки го описват като образцов офицер: „целеустремен“, „дисциплиниран“ и „енергичен“, с „отлична физическа подготовка“, „силни лидерски качества“ и „висок професионализъм“.

Но в публични Telegram чатове, анализирани от Der Spiegel, Ступаков се изразява поразително нелоялно. Той се подиграва на Медведев като на алкохолик, нарича Путин „старец“, а началника на Генералния щаб Валерий Герасимов - „проклет идиот“.
Той гледа песимистично на войната срещу Украйна: оплаква се от тежките загуби и прогнозира, че войната ще „завърши зле за нас“.
На студентите обаче Ступаков и колегите му преподават съвсем различно послание. Според учебните материали „специалната операция“ - евфемизмът на Москва за войната срещу Украйна - е била „неизбежна“. В Украйна властвали „националисти и неонацисти“. Всекидневен бюлетин, разпространяван в университета, призовава:
„Сразете враговете ни така, както го направиха нашите бащи, дядовци и прадядовци.“
Обучение от най-добрите
Освен Ступаков има и други влиятелни преподаватели. Писмо за подготовка на изпитна сесия от 16 февруари 2024 г. е подписано с „В. Нетишко“ - става дума за Виктор Нетишко, генерал от ГРУ, който е ръководил подразделение 26165 („Fancy Bear“) по времето, когато групата е обвинявана в намеса в американските избори през 2016 г.
Две години по-късно, през юли 2018 г., той е обвинен заедно с още 11 руски агенти за хакване и изтичане на лични данни на фигури от Демократическата партия в САЩ.
Друго писмо носи подписа „Ю. Шиколенко“ - Юрий Шиколенко, високопоставен офицер от ГРУ, санкциониран от Великобритания на 18 юли 2025 г. за ролята си в множество кибератаки на руските служби.
В някои от тези писма офицерите оценяват студентите, които скоро ще се присъединят към техните подразделения . Често с трудно прикривано разочарование. В един от документите например пише:
„Недостатъчно разбиране на провеждането на дистанционни мрежови атаки.“
Според изтеклите документи преподавателите трябва също да обучават бъдещите кадри какво могат вражеските армии и разузнавателни служби, и къде са техните слабости.
Студентите изучават как функционират американските разузнавателни служби ЦРУ, ФБР, АНС. Други лекции разглеждат оборудването на американската армия.
Германия е единствената чужда армия, изучавана толкова подробно, колкото руската и американската. Студентите трябва да научат как е въоръжен Бундесверът. Отделна лекция е посветена на „защитата на информационната сигурност в Германия“.
Бъдещите офицери се подготвят и за бъдещето на войната. Презентация от 54 слайда изброява различни видове дронове:
- американския Switchblade 300,
- норвежкия разузнавателен дрон Black Hornet,
- вертикално излитащия дрон Vector на германската компания Quantum Systems.
Войната в Украйна е показала колко фундаментално безпилотните летателни апарати променят бойното поле.
Според разследването някои преподаватели произхождат от военни семейства. В някои случаи те са потомци на съветски войници, участвали в окупацията на държави от Централна Европа. Такъв е случаят с Дмитрий Великородний, роден в Будапеща, чийто баща е служил в Южната група войски на СССР. Днес той е старши инструктор в отдел 6 на Военния учебен център на „Бауман“, специализиран в защита срещу химически, биологични, радиологични и ядрени оръжия.
В свои онлайн профили той използва препратки към унгарския си произход - например думата „vengrec“ („унгарец“) в имената на свои акаунти.
Възможности за кариера
За да завършат обучението си, студентите от Отдел №4 преминават стажове в различни подразделения на ГРУ или, в някои случаи, в държавни компании.
Сред тези компании е Granit - специалист по възстановяване на системи за противовъздушна отбрана. Granit е под украински санкции от май 2023 г. и под санкции на Европейския съюз от февруари 2024 г. за подкрепа на руския флот в Черно море.
Malakhit - конструкторско бюро за военноморско инженерство в Санкт Петербург, разработващо руски подводници - също е под санкции на ЕС и САЩ заради ролята си във войната срещу Украйна.
Други организации, като изследователския център Gamma за защита на информационни системи или компанията Dolomit, регистрирана в Дагестан, засега не са санкционирани.
Много възпитаници на „Бауман“ започват кариерата си в руския военен апарат на анексирания украински полуостров Крим. Поради близостта си до останалите части на Украйна Крим е ключов център за руската противовъздушна отбрана и радиоелектронно разузнаване.
Пътят на Иван Замотаев, който днес е на 25 години, може да бъде проследен чрез документите. След обучението и дипломирането си в Отдел №4 като специалист по информационна сигурност и криптиране на данни, през 2024 г. той е изпратен директно в Севастопол в Крим. Там, според документите, той започва служба като „инженер в трети специализиран отдел“ на подразделение 62174.
Официално задачата на това подразделение е да гарантира „военна сигурност“. Сателитни снимки на щаба му показват най-малко осем антенни инсталации. Дали подразделение 62174 е пряко свързано с ГРУ или само подпомага военното разузнаване, не може да бъде установено.
Според документите, получени от консорциума, сред най-новия випуск бъдещи хакери - които ще завършат през 2027 г. - има студент по контраразузнаване, който е сменил самоличността си.
През март 2024 г. Иван Макаров, роден в Москва през 2001 г., чийто баща е регистриран на същия адрес като подразделение 26165 на ГРУ, официално става „Марк Фишър“.
Нов паспорт. Нов социален номер. Нова самоличност.
Отворени руски бази данни потвърждават промяната на името, която присъства и в административните документи на университета.
Защо са нужни подобни мерки за студент в университета „Бауман“?
Както и при случая през 2022 г., когато ГРУ използва подобна схема за агента Сергей Черкасов - представящ се за бразилеца Виктор Мулер Ферейра - тази нова, умишлено „обикновена“ самоличност подсказва, че Иван Макаров, вече Марк Фишър, може да бъде изпратен на Запад под фалшива идентичност като агент под прикритие.
Нито университетът, нито преподавателите и студентите, споменати в разследването, са отговорили на журналистическите въпроси.
Разследването е публикувано съвместно с Le Monde, Der Spiegel, The Insider, The Guardian, Delfi Estonia и FRONTSTORY.PL.
Авторът Саболч Пани е разследващ журналист от Будапеща, водещ редактор на VSquare за Централна Европа и журналист в Direkt36. Той работи по теми, свързани с националната сигурност, външната политика и руското и китайското влияние. Бил е финалист за European Press Prize през 2018 и 2021 г.