Torstaina Yhdysvaltain, Britannian ja Euroopan unionin tiedustelupalvelut varoittivat “yksikkö 29155:stä”, jonka sanottiin kohdistavan tuhoisia hyökkäyksiä kriittiseen kansalliseen infrastruktuuriin. Reutersin viranomaistietojen mukaan kyseinen yksikkö, jonka kanssa torstaina syytetyt olivat tekemisissä, suorittaa muun muassa sabotaasi- ja murhaoperaatioita Venäjän ulkopuolella.
Torstaina julkaistussa päivitetyssä syytekirjelmässä nimetään myös Venäjän sotilastiedustelu GRU:n kyberyksikön eversti Juri Denisov ja luutnantit Vladislav Borovkov, Denis Denisenko, Dmitri Gološubov sekä Nikolai Kortšagin. Lisäksi nimetään siviili nimeltä Amin Stigal. Ainakin Amin Stigalista on annettu etsintäkuulutus jo aiemmin.
Kolmea epäillään myös kybertoiminnasta Viroa vastaan. Epäillyt ovat Juri Denisov ja Nikolai Kortšagin sekä Vitali Ševtšenko, jota Yhdysvallat ei ole nimennyt. Viron turvallisuuspoliisi Kaitsepolitsei eli Kapo kertoo, että myös Ševtšenko työskentelee GRU:lle.
Viron Õhtuleht kertoo, että miehistä on annettu kansainväliset pidätysmääräykset. Valtiosyyttäjä Vahur Verten mukaan miehet tiettävästi oleskelevat Venäjällä, mutta tavoitteena on luoda miehille todellinen pidätyksen uhka, mikäli nämä sattuisivat matkustamaan. Yhdysvallat on luvannut epäiltyjen kiinniottoon johtavista tiedoista kymmenen miljoonan dollarin palkkion.
GRU onnistui tunkeutumaan neljän Viron ministeriön tietoverkkoihin syksyllä 2020. Yhdysvalloissa yksikön työntekijöitä syytetään laajasta haittaohjelmakampanjasta, joka on kohdistunut paitsi Ukrainan, myös useiden muiden maiden tietoverkkoihin. GRU:n laskuun miehet ovat käyttäneet WhisperGate-nimellä kutsuttua haittaohjelmaa, joka esittää olevansa kiristyshaittaohjelma, mutta todellisuudessa sen tehtävä on vain tuhota tiedostoja.
Yhdysvaltojen oikeusministeriön julkaisemasta syytekirjelmästä ilmenee, että miehiä epäillään useiden maiden tietoverkkojen ja domainien skannaamisesta saastuttamistarkoituksessa. Muita maita kuin Ukraina ei nimetä. Kirjelmässä kerrotaan kuitenkin, että kohteina on ollut esimerkiksi 26 Nato-maan lähetystöjä, ”keskieurooppalaisen maan liikennesektori”
Viron Kapo kertoo, että GRU:n sotilasyksikön 29155 hyökkäyksiin liittyvästä kansainvälisestä tutkinnasta käytettiin nimeä Operation Toy Soldier. Siihen osallistui yhteensä kymmenen valtiota ja neljätoista eri viranomaista.
Suomen ja sen viranomaisten osallistumisesta operaatioon ei ole kerrottu mitään.
KAPO took part in a joint operation Toy Soldier conducted in cooperation with 14 services from 10 states that identified that GRU military unit 29155 had been launching cyberattacks against Ukraine as well as NATO and EU member states, including Estonia.
— Kaitsepolitseiamet (@kaitsepolitsei) September 5, 2024