Recent gelekte Russische trainingsmaterialen geven inzicht in de organisatie van cyberoperaties binnen verschillende onderdelen van de Russische generale staf, waaronder de GRU, de Hoofdoperationele Directie en de 8e Directie, die zich bezighoudt met beveiligde communicatie, cryptografie en informatiebeveiliging. De documenten beschrijven een mechanisme voor het samenstellen van operationele eenheden en tonen een formeel traject van universiteitswerving naar militaire dienst, waarbij studenten technische en ideologische voorbereiding krijgen voor rollen binnen inlichtingen, cyber en beveiliging.

In de rapportage wordt onder meer een afgestudeerde van Afdeling 4 in 2024, Aleksei Kondrashov, gekoppeld aan Militair Eenheid 74455, beter bekend als Sandworm. Deze eenheid is in verband gebracht met destructieve cyberactiviteiten tegen Oekraïne en andere doelen, waaronder de beruchte NotPetya-aanval in 2017. De documenten geven echter geen bewijs dat elke genoemde afgestudeerde daadwerkelijk heeft deelgenomen aan specifieke operaties; de vermeldingen betreffen gerapporteerde eenheidstoewijzingen en geen directe bevestiging van individuele betrokkenheid.

De gelekte Bauman-materialen plaatsen de Russische cybercapaciteit in een institutioneel kader in plaats van als een verzameling bekende dreigingsgroepen. Dit wijst op een gestructureerde aanpak waarbij Moskou een terugkerend pad heeft geformaliseerd van universiteitsrekrutering naar militaire cyberdiensten. Voor verdedigers onderstreept deze informatie de noodzaak om Russische operaties te beschouwen als een gecombineerde dreiging, waarbij spionage, destructieve acties, militaire verkenning, technische surveillance en beïnvloedingscampagnes mogelijk gebruikmaken van overlappende personeelsstromen en doctrines.

De blootlegging van Afdeling 4 biedt onderzoekers een helderder beeld van hoe de GRU haar cybercapaciteit onderhoudt, voorbij de bekende namen als APT28 en Sandworm. Deze inzichten dragen bij aan een beter begrip van de institutionele opbouw en het operationele bereik van Russische cyberactiviteiten.