
Den 23. september 2026 meddelte det amerikanske justitsministerium, at Lee Reiber, administrerende direktør for det amerikanske selskab Oxygen Forensics Inc., og den russiske statsborger Oleg Davydov var blevet anholdt. De mistænkes for sammensværgelse med henblik på at begå bedrageri. Ifølge den føderale efterforskning blev oplysninger om selskabets russiske ejere og om, at softwaren blev udviklet i Rusland, holdt skjult for amerikanske myndigheder.
Den 18. februar 2026 offentliggjorde Olga Lautman og Andrij Lutjkov en fælles OSINT-undersøgelse. Lautman forsker i russisk hybridkrigsførelse og er eksternt tilknyttet seniorforsker ved Center for European Policy Analysis (CEPA). Lutjkov er frivillig i InformNapalm. Undersøgelsen handlede om den russiske oprindelse af Oxygen Forensics’ teknologi og amerikanske føderale myndigheders brug af selskabets software. Syv måneder senere understøtter materialet i den amerikanske efterforskning flere centrale konklusioner i undersøgelsen. Materialet beskriver samtidig en langt mere omfattende russisk kontrol, end det fremgik af den tidligere undersøgelse. Oplysningerne om Reiber, Davydov og selskabet er fortsat påstande i en verserende straffesag og er ikke fastslået ved dom. Det amerikanske justitsministerium understreger, at begge skal anses for uskyldige, indtil deres skyld er bevist ud over rimelig tvivl.
Undersøgelsens resultater og afgrænsninger
Lautman og Lutjkov gjorde opmærksom på, at U.S. Immigration and Customs Enforcement (ICE) anvendte Oxygen Forensics’ software til at udtrække og analysere oplysninger fra smartphones. Forfatterne kortlagde selskabets historie, teknologiens oprindelse og forbindelsen til det russiske Oxygen Software, som senere skiftede navn til MKO Systems. Analysen byggede på offentligt tilgængelige selskabsoplysninger, retsdokumenter og data om offentlige indkøb. Den viste, at de russiske og amerikanske produktmiljøer havde et fælles ophav. Samtidig blev værktøjer fra den russiske produktlinje leveret til russiske sikkerhedsmyndigheder, herunder Ruslands Føderale Sikkerhedstjeneste (FSB) og indenrigsministeriet.
Forfatterne undersøgte også den russiske branche for digital kriminalteknik og dens bredere netværk. Her indgik personer og organisationer med forbindelser til FSB og til aktører, der er omfattet af sanktioner. De hævdede derimod ikke, at russiske sikkerhedstjenester havde nogen direkte operationel forbindelse til de amerikanske myndigheder. Spørgsmålet gjaldt softwarens oprindelse og udviklingskæde samt, hvilke kontroller der burde foretages ved offentlige indkøb.
Russisk ejerskab og softwareudvikling
Ifølge det amerikanske justitsministerium præsenterede Oxygen Forensics sig over for amerikanske myndigheder som et uafhængigt amerikansk selskab. Anklagerne hævder derimod, at fem russiske statsborgere i praksis ejede og kontrollerede selskabet gennem et holdingselskab på Cypern. Oleg Davydov var en af dem. De samme fem personer skal også have ejet det russiske selskab Oxygen Software LLC, som i september 2022 skiftede navn til MKO Systems LLC. Davydov var med til at stifte det russiske selskab i 2000, var teknisk direktør og havde ansvaret for softwareudviklingen. I 2013 var han også med til at stifte Oxygen Forensics i Virginia.
Ifølge anklagerne arbejdede udviklerne bag Oxygen Forensics’ software i Rusland. Holdet skal have været ledet af Davydov, mens en af de russiske ejere administrerede det cloudbaserede udviklingsmiljø. Den føderale efterforskning beskriver derfor forbindelsen mellem de russiske og amerikanske tekniske miljøer som langt mere direkte. I de føderale retsdokumenter er der samtidig ingen påstande om, at softwaren indeholdt skadelig kode eller blev brugt til uautoriseret adgang til kunders systemer eller data.
Kunder i Rusland og USA
Ifølge det amerikanske justitsministerium solgte MKO Systems den samme software i Rusland under andre navne. Blandt kunderne var ifølge efterforskningen FSB, Ruslands Undersøgelseskomité og Ruslands indenrigsministerium. Samtidig fik Oxygen Forensics kontrakter fra amerikanske myndigheder. I retsdokumenterne nævnes U.S. Department of War og flere organer under Department of Homeland Security. Blandt dem er U.S. Secret Service og dets National Computer Forensics Institute, Homeland Security Investigations samt DHS Office of Inspector General. De angives som myndigheder, der skal have været udsat for det formodede bedrageri.
At amerikanske føderale retshåndhævende myndigheder brugte Oxygen Forensics’ produkter, var et hovedtema i OSINT-undersøgelsen fra februar. I de føderale indkøbsdata findes indkøbsordre nr. 70CMSD24P00000157, hvor Department of Homeland Security (DHS) er angivet som overordnet myndighed og Oxygen Forensics Inc. som modtager. Det føderale beløb, der er forpligtet under aftalen, udgør 126.914 dollar. Aftaleperioden begyndte den 30. september 2024, med nuværende slutdato den 29. september 2026 og mulig slutdato den 29. september 2027. De mere detaljerede oplysninger placerer indkøbet hos ICE og Homeland Security Investigations. Det forklarer, hvorfor både DHS og ICE optræder i oplysningerne om den samme aftale.
Oplysninger om aftalen mellem Department of Homeland Security og Oxygen Forensics Inc. på 126.914 dollar. Indkøbsordre nr. 70CMSD24P00000157. Kilde: USAspending.gov.
Anklagernes oplysninger om skjult russisk ejerskab
Efter at sanktionerne mod Rusland blev udvidet i 2022, skal Davydov, Reiber og andre deltagere have aftalt at skjule den reelle ejerstruktur. Ifølge anklagerne skulle det også skjules, at softwaren fortsat blev udviklet i Rusland. I marts 2022 tiltrådte Reiber som administrerende direktør, præsident og bestyrelsesformand, samtidig med at de russiske ejere forsvandt fra offentligt tilgængelige selskabsdokumenter. Anklagerne hævder, at ejerne alligevel bevarede den faktiske kontrol over selskabet. De skal fortsat have truffet vigtige beslutninger, fastsat Reibers aflønning, kunnet tilsidesætte beslutninger om betalinger og bevaret dispositionsretten over selskabets bankkonti.
I december 2022 og oktober 2023 gav Reiber ifølge efterforskningen den amerikanske regering oplysninger om selskabets ejerstruktur. Anklagerne hævder, at oplysningerne var urigtige, og at Reiber oplyste, at Oxygen Forensics hverken havde en direkte eller en ultimativ ejer. I november 2023 blev han kontaktet af en journalist med spørgsmål om selskabets ejerskab og forbindelse til det russiske selskab. Derefter skrev Reiber til Davydov og yderligere to russiske ejere. Ifølge retsdokumenterne frygtede han, at offentlig omtale af forbindelsen kunne bringe en planlagt aftale med National Computer Forensics Institute i fare. NCFI indgik alligevel en femårig softwareaftale i september 2024.
Den 18. februar 2026 offentliggjorde Lautman og Lutjkov deres OSINT-undersøgelse om teknologiens russiske oprindelse og amerikanske myndigheders brug af softwaren. Allerede i marts oplyste Reiber ifølge justitsministeriet, at ingen russere deltog i softwareudviklingen, og at ingen i Rusland havde adgang til udviklingsmiljøet. Få dage senere offentliggjorde han en erklæring på Oxygen Forensics’ hjemmeside, hvor han oplyste, at selskabet ikke havde udviklere i jurisdiktioner, der var omfattet af de pågældende restriktioner. Anklagerne hævder derimod, at softwaren blev udviklet og administreret af et hold i Rusland under Davydovs ledelse.
Anholdelser og beslaglæggelser
Lee Reiber blev anholdt den 20. september 2026 i Idaho. Han mødte for en føderal domstol to dage senere og blev løsladt mod kaution. Oleg Davydov blev anholdt samme dag på Heathrow, inden han skulle flyve til Istanbul. USA agter at anmode om hans udlevering. Begge anklages for sammensværgelse med henblik på at begå wire fraud, en føderal form for bedrageri, der omfatter elektronisk kommunikation. Ved en domfældelse risikerer de hver op til 20 års fængsel efter føderal lovgivning.
En føderal dommer udstedte den 19. september en kendelse om beslaglæggelse af selskabets bankkonti, omkring 57 domænenavne og anden cyberinfrastruktur. Domænenavnene og den øvrige infrastruktur blev beslaglagt den 20. september.
Russisk baggrund og amerikanske føderale indkøb
Oxygen Forensics’ russiske baggrund var kendt længe før undersøgelsen i 2026. Forbes beskrev allerede i 2017 selskabet som grundlagt af russere og skrev, at grundlæggerne fortsat opholdt sig i Moskva og deltog i udviklingen. Magasinet rapporterede også om kontrakter med blandt andre ICE og Secret Service. Kim Zetter har i sin rapportering i 2026 oplyst, at hun allerede i 2016 havde beskrevet selskabets russiske ejerskab. Undersøgelsen fra februar 2026 belyste især sammenhængen mellem denne allerede kendte baggrund, den fortsatte udvikling i Rusland og amerikanske føderale indkøb.
Offentligt tilgængelige selskabsregistre, indkøbsdata, retsdokumenter og teknisk dokumentation kan tilsammen give et verificerbart faktagrundlag for journalister, myndigheder, sanktionsorganer og retshåndhævende myndigheder.
Materialet er udarbejdet af Andrij Lisitsyn.
Andre artikler fra InformNapalm
Materialet kan frit deles og genpubliceres med kildeangivelse. Licenseret under Creative Commons Navngivelse 4.0 International (CC BY 4.0). Følg os på
Facebook, X, Telegram og Slate (Sl8).
InformNapalm modtager ikke økonomisk støtte fra nogen stat eller institutionel sponsor. Arbejdet finansieres udelukkende af frivillige bidrag fra individuelle frivillige og læsere. Den, der ønsker at bidrage, kan gøre det gennem månedlige mindre donationer via platformen BuyMeACoffee.













