Potrivit VSquare.org, Passwork, un manager de parole cu sediul in Spania, folosit de agentii guvernamentale si universitati europene, imparte legaturi tehnologice cu un omolog rus certificat de statul rus. Investigatia dezvaluie ca cele doua entitati au origini comune si ca actualizarile software sunt partajate intre ele, o situatie pe care expertii in securitate cibernetica o califica drept un risc de securitate la nivel statal.
Miza este uriasa: un manager de parole infiltrat in infrastructura institutionala a statelor europene reprezinta un vector de acces potential la date clasificate, retele guvernamentale si sisteme universitare. Faptul ca firma rusa asociata este certificata de statul rus ridica intrebari serioase despre cine are acces la codul sursa al aplicatiei si la actualizarile distribuite utilizatorilor din Uniunea Europeana.
Contextul geopolitic amplifica gravitatea descoperirii. In conditiile in care Uniunea Europeana a adoptat pachete succesive de sanctiuni impotriva Rusiei si a emis avertizari repetate privind riscurile software-ului de origine rusa, utilizarea unui instrument cu astfel de legaturi in institutii publice europene reprezinta o bresa majora de conformitate. Expertii citati de VSquare.org subliniaza ca simpla existenta a unui canal tehnic comun este suficienta pentru a crea o vulnerabilitate exploatabila de serviciile de informatii ruse.
Cazul Passwork se inscrie intr-un pattern mai larg de infiltrare tehnologica discreta, in care produse software cu aparenta comerciala legitima ascund conexiuni cu structuri statale ostile. Pentru Romania, ca stat membru NATO si UE cu institutii care folosesc solutii software variate, investigatia VSquare.org reprezinta un semnal de alarma: auditarea lantului de aprovizionare software in sectorul public nu mai poate fi amanata.