- WIADOMOŚCI
Rosyjskie oprogramowanie w amerykańskich i europejskich służbach
Autor. CyberDefence24/Canva
Oxygen Forensics dostarczała narzędzia do odzyskiwania danych z telefonów instytucjom w USA i Europie. Amerykańska prokuratura zarzuca kierownictwu firmy ukrywanie rosyjskiej własności i miejsca tworzenia oprogramowania. Według śledczych spółka, choć zarejestrowana w Stanach Zjednoczonych, była faktycznie kontrolowana przez Rosjan, a jej oprogramowanie rozwijano w Rosji. Nowe doniesienia wskazują, że sprawa obejmuje również europejskie organy ścigania i projekty związane z cyfrowymi dowodami.
Nagłówki o rosyjskim spisku, który miał „przeniknąć” do Secret Service, podkreślają wagę instytucji korzystającej z oprogramowania Oxygen Forensics, ale mogą sugerować włamanie lub klasyczną operację agenturalną. Publiczne zarzuty amerykańskiego Departamentu Sprawiedliwości dotyczą czegoś innego: domniemanego zatajenia rosyjskiej własności firmy i rosyjskiego pochodzenia jej oprogramowania w celu zdobywania kontraktów federalnych.
W komunikacie z 23 września 2026 roku Biuro Prokuratora Stanów Zjednoczonych dla Centralnego Okręgu Kalifornii, działające w strukturze Departamentu Sprawiedliwości USA, poinformowało o aresztowaniu prezesa Oxygen Forensics Lee Reibera i rosyjskiego współzałożyciela firmy Olega Dawydowa. Obaj zostali oskarżeni o zmowę w celu popełnienia oszustwa telekomunikacyjnego. Reiber został zwolniony za kaucją, a Stany Zjednoczone zapowiedziały starania o ekstradycję Dawydowa z Wielkiej Brytanii. Zarzuty zawarto w skardze karnej; sprawa nie została jeszcze rozstrzygnięta przez sąd.
Ukryta własność i rosyjski zespół programistów
Oxygen Forensics, zarejestrowana w Wirginii firma zajmująca się kryminalistyką cyfrową, sprzedaje narzędzia do odzyskiwania i analizowania danych z telefonów oraz innych urządzeń. Według prokuratury spółka przedstawiała się amerykańskim instytucjom jako niezależna firma z USA, choć miała być kontrolowana przez pięciu obywateli Rosji za pośrednictwem holdingu zarejestrowanego na Cyprze. Oprogramowanie miało powstawać w Rosji pod nadzorem Dawydowa.
Śledczy twierdzą, że po rosyjskiej inwazji na Ukrainę i zaostrzeniu sankcji w 2022 roku rosyjscy właściciele zostali usunięci z publicznych rejestrów. Reiber objął wówczas funkcje dyrektora generalnego (CEO), prezesa spółki i przewodniczącego rady dyrektorów. Według DOJ nie oznaczało to utraty przez Rosjan faktycznej kontroli: mieli nadal podejmować ważne decyzje, ustalać wynagrodzenie Reibera, wpływać na płatności i zachować uprawnienia do rachunków firmy. Prokuratura zarzuca Reiberowi składanie amerykańskim instytucjom nieprawdziwych oświadczeń o strukturze własności i miejscu tworzenia oprogramowania.
Jednym z kontraktów, które miały zależeć od tych zapewnień, była umowa z National Computer Forensics Institute (NCFI). Według dokumentów przytoczonych przez DOJ, gdy w 2023 roku dziennikarz pytał Reibera o rosyjskie powiązania firmy, prezes miał napisać Dawydowowi, że ich ujawnienie może zniweczyć szansę na zdobycie kontraktu. We wrześniu 2024 roku NCFI przyznał Oxygen Forensics pięcioletnią umowę. Prokuratura twierdzi również, że w 2026 roku Reiber zapewniał urzędników, iż Rosjanie nie uczestniczą w tworzeniu oprogramowania i nie mają dostępu do środowiska, w którym ono powstaje.
Wśród amerykańskich odbiorców oprogramowania DOJ wymienił Secret Service, NCFI, Homeland Security Investigations, biuro inspektora generalnego Departamentu Bezpieczeństwa Krajowego oraz Departament Wojny. Prokuratura nie zarzuca jednak, że program zawierał złośliwy kod ani że wykorzystano go do nieuprawnionego dostępu do danych lub systemów klientów.
Rosyjska wersja narzędzia i działania FSB
Według DOJ te same osoby miały kontrolować rosyjską spółkę Oxygen Software, przemianowaną później na MKO Systems. Firma sprzedawała w Rosji oprogramowanie pod innymi nazwami, a wśród jej klientów miały być Federalna Służba Bezpieczeństwa (FSB), Komitet Śledczy Federacji Rosyjskiej i Ministerstwo Spraw Wewnętrznych.
The Insider podał, że [rosyjska wersja programu Mobilny Kriminalist miała posłużyć FSB do wydobycia danych z telefonu dziennikarki Radia Swoboda Alsu Kurmaszewej](https://theins.press/en/news/297648 ), zatrzymanej w Kazaniu w 2023 roku. Według redakcji śledczy uzyskali między innymi dostęp do jej wiadomości WhatsApp. To opis użycia rosyjskiej wersji narzędzia przez rosyjskie służby; nie dowodzi, że dane z urządzeń badanych przez amerykańskich klientów przekazano Rosji.
Wątek europejski: policje, projekty i zakupy
Ważnym rozszerzeniem sprawy są doniesienia POLITICO Europe, oparte na dokumentach dotyczących projektów i zamówień. Według publikacji, Oxygen Forensics była konsultowana w ramach projektu EVIDENCE, finansowanego kwotą ponad 1,9 mln euro w latach 2014–2016. Projekt dotyczył przetwarzania i wymiany dowodów cyfrowych. POLITICO opisało go jako część szerszej sieci, w której znajdowały się Europol, Eurojust i jednostka kryminalistyki cyfrowej Europejskiego Urzędu ds. Zwalczania Nadużyć Finansowych. Firma pojawiała się również przy projekcie INSPECTr, wspieranym przez program Horizon 2020, który miał ułatwiać analizę cyfrowych dowodów pozyskiwanych różnymi narzędziami.
POLITICO podało, że anonimowy rzecznik Komisji Europejskiej przekazał redakcji, iż Oxygen Forensics nie była członkiem konsorcjów EVIDENCE ani INSPECTr i nie otrzymała w ich ramach finansowania od Komisji. POLITICO nie ujawniło nazwiska rzecznika. Sama obecność firmy w dokumentacji projektów lub udział w konsultacjach nie oznacza więc, że była beneficjentem unijnych grantów.
Publikacja przytoczyła także przykłady europejskich zakupów i zastosowań. Węgierska policja zawarła z Oxygen umowę wartą około 27 tys. euro. Włoska prokuratura w Sassari wymieniła produkty firmy wśród narzędzi dopuszczonych do analizy urządzeń mobilnych, a w Hiszpanii inspektor policji krajowej opublikował badanie dotyczące analizy WhatsAppa na telefonach z systemami Android i iOS. Według POLITICO oprogramowanie kupiły we wrześniu 2026 roku również służby w Rumunii i na Łotwie; publikacja nie wskazała konkretnych jednostek.
Czy dane mogły trafić do rosyjskich służb?
Natalia Krapiva, prawniczka organizacji Access Now, wskazała w komentarzu dla POLITICO na ryzyko dostępu rosyjskich władz do wrażliwych informacji. Jej wypowiedź była warunkowa: jeśli rosyjskie oprogramowanie Oxygen wykorzystano do pracy z europejskimi bazami dowodów kryminalnych, dane mogły być narażone na ujawnienie. To ostrzeżenie o możliwym zagrożeniu, a nie potwierdzenie, że informacje faktycznie trafiły do Rosji.
The Insider opisał użycie rosyjskiej wersji programu przez FSB do pozyskania danych z telefonu Kurmaszewej, ale nie przedstawił dowodów, że rosyjskie służby uzyskały informacje zebrane przez klientów Oxygen w USA lub Europie. DOJ również nie zarzuca firmie nieuprawnionego dostępu do danych klientów. Dostępne publicznie ustalenia wskazują więc na poważne ryzyko związane z rosyjską kontrolą i rozwojem oprogramowania, ale nie potwierdzają transferu danych do rosyjskich służb.
Turecka tożsamość i infrastruktura
Dodatkowe szczegóły opisał szwedzki portal informacyjno-śledczy Nordic Monitor. Powołując się na oświadczenie złożone pod przysięgą przez Williama S. Jonesa, agenta Biura Przemysłu i Bezpieczeństwa Departamentu Handlu USA, portal podał, że [jeden z rosyjskich udziałowców miał uzyskać turecki paszport, a następnie powrócić do władz amerykańskiej spółki pod nazwiskiem Fatih Osman]( https://nordicmonitor.com/2026/09/russian-forensic-software-firm-used-turkish-identity-turkey-based-server-to-infiltrate-us-agencies). Dokumenty rejestrowe miały wskazywać tę osobę jako członka kierownictwa.
Nordic Monitor zidentyfikował ją jako Olega Fiodorowa na podstawie danych biograficznych i dokumentów korporacyjnych. DOJ nie ujawnił jego nazwiska w komunikacie i w dokumentach określa go jako „Co-Conspirator-1”. Identyfikacja Fiodorowa jest zatem ustaleniem dziennikarskim, a nie oficjalnym potwierdzeniem prokuratury.
Portal opisał również używanie tureckiego serwera, VPN-ów i amerykańskiej infrastruktury proxy do maskowania rosyjskich adresów IP przy logowaniu do firmowych kont. Według Nordic Monitor dokumenty wewnętrzne wskazywały, że rozmowy o takim sposobie dostępu zaczęły się już w 2022 roku. Materiały nie ustalają jednak, kto obsługiwał serwer w Turcji ani czy jakikolwiek turecki podmiot wiedział o jego rzekomym zastosowaniu.
Wczesne ostrzeżenia i luka w kontroli dostawców
Rosyjskie pochodzenie technologii i jej obecność w amerykańskich zamówieniach opisywano publicznie kilka miesięcy przed aresztowaniami. W lutym 2026 roku Olga Lautman i Andrii Luchkov opublikowali w serwisie Substack analizę w ,której opisali w niej kontrakty amerykańskich instytucji, w tym umowy związane z Urzędem ds. Imigracji i Egzekwowania Ceł (ICE), oraz powiązania między Oxygen Forensics a rosyjską Oxygen Software/MKO Systems. Również InformNapalm wskazał zwrócił uwagę że część wcześniejszych ustaleń pokrywa się z zarzutami przedstawionymi w dokumentach amerykańskiego śledztwa. Nie przesądza to o winie oskarżonych, ale pokazuje, że pytania o rosyjskie zaplecze dostawcy pojawiły się przed wszczęciem sprawy karnej.
Afera Oxygen Forensics ujawniła słabość procedur weryfikacji dostawców oprogramowania używanego przez służby. Prokuratura zarzuca firmie, że ukrywała rosyjską kontrolę i miejsce tworzenia kodu, choć dostarczała narzędzia do pozyskiwania danych z telefonów i komputerów. Doniesienia o europejskich użytkownikach rodzą pytania o to, które instytucje wdrożyły ten program, jakie dane nim analizowano i czy jego działanie oraz aktualizacje podlegały kontroli.
Weryfikacja dostawcy powinna obejmować rzeczywistych właścicieli firmy, pochodzenie kodu, skład zespołu programistycznego oraz dostęp do środowiska tworzenia i aktualizowania oprogramowania. Brak takich kontroli tworzy poważną lukę w bezpieczeństwie informatycznym państwa.



Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].