Анализ документов, проведенный экспертами Trustwave SpiderLabs, показывает, что NTC Vulkan имеет высокую вероятность сотрудничества с российским Министерством обороны. Возможно, также есть связи с другими российскими спецслужбами или организациями.
Эксперты Trustwave SpiderLabs обнаружили несколько доказательств этого сотрудничества:
- В одном из документов упоминается контракт с Минобороны РФ на разработку системы мониторинга и анализа сетевого трафика для защиты от кибератак.
- В другом документе приводится список IP-адресов, которые используются для тестирования системы. Среди них есть адреса, принадлежащие ГУ ГШ, а также адреса, связанные с известными кибероперациями ГУ ГШ, такими как NotPetya, BlackEnergy и Olympic Destroyer.
- В третьем документе описывается функционал системы, который включает в себя возможность обнаруживать и блокировать активность разведывательных организаций США и НАТО в киберпространстве.
Подробнее об анализе утечки NTC Vulkan можно прочитать в блоге Trustwave SpiderLabs.