Менеджер паролів “Made in Europe” Passwork виявився російським

Спільне розслідування показало, що менеджер паролів Passwork, який позиціонує себе як продукт, “вироблений у Європі”, має російське походження.

Компанія Passwork, що надає сервіс для безпечного зберігання паролів і має зв’язки з Росією, використовувалася критично важливими європейськими підприємствами та державними установами, створюючи потенційні ризики для кібербезпеки. Про це йдеться у спільному розслідуванні Investico, NU.nl, De Groene Amsterdammer, Le Monde та De Tijd, про яке повідомляє Cybernews.

Справжнє походження та російські зв’язки

На своєму англомовному сайті Passwork позиціонує себе як фінська компанія, заснована у 2017 році, яка нещодавно перенесла штаб-квартиру до Барселони. Сервіс рекламується як “зроблений у ЄС” та стверджує, що відповідає вимогам GDPR і NIS2. “Розроблено в Європі, з повною відповідністю GDPR та NIS2 і суверенітетом даних”, — зазначено на сайті.

TOP  «Блискуча перемога»: радник верховного лідера Ірану привітав просування хуситів у Ємені

Втім, за даними розслідування, Passwork був створений у Росії ще у 2014 році, а після повномасштабного вторгнення Росії в Україну компанію перевели до Іспанії. Російська версія програмного забезпечення досі доступна в країні, де її використовують великі державні підприємства, зокрема “Газпром” і “Транснефть”. Серед користувачів також називаються Міністерство оборони Росії та ФСБ.

Ризики для європейських підприємств та урядів

Барт ван ден Берг, керівник відділу безпеки Інституту Клінгендаля (Clingendael Institute), заявив Investico, що російські зв’язки можуть надати Кремлю “широке розуміння програмного забезпечення та його вразливостей”. Крім того, через технічну схожість між європейською та російською версіями Passwork, Москва потенційно може використати виявлені слабкі місця для атак на європейські компанії.

TOP  Померла 94-річна норвезька принцеса Астрід через два дні після похорону свого брата-короля Гаральда

Серед клієнтів сервісу є також критично важливі європейські підприємства, зокрема великий нідерландський оператор сонячних парків Novar, французький портовий оператор та ірландські державні установи. За словами ван ден Берга, Novar є привабливою ціллю для ворожих держав, оскільки отримання контролю над його сонячними електростанціями може спричинити масштабні перебої з електропостачанням у Нідерландах. “Це набагато ефективніше, ніж літак чи бомба”, — сказав він.

Генеральний директор Passwork Олександр Мунтян повідомив авторам розслідування, що компанія отримала ліцензію на продаж продукту в Європі через структуру, зареєстровану в ОАЕ, якою керують російські засновники. За його словами, сервіс використовує сервери, розташовані в Німеччині, і не обмінюється “серверами, даними клієнтів чи іншими системами” з російською компанією.

TOP  Французьке місто з населенням менше 10 тисяч зазнало майже 269 тисяч спроб кібератак за тиждень

Це не перший випадок, коли програмне забезпечення, пов’язане з Росією, викликає питання в Європі. Запущений у червні 2026 року сервіс Euro-Office, який позиціонується як європейська альтернатива Microsoft 365 і Google Docs, також опинився в центрі дискусії, оскільки є форком OnlyOffice. Компанія, що розвиває OnlyOffice, нині зареєстрована в Латвії, однак саме програмне забезпечення походить із Росії, що викликає питання щодо заяв Euro-Office про цифровий суверенітет і потенційні ризики безпеки.

Джерело: Cybernews