Skip to content

الشبكات والوكالات

الجهات الفاعلة والشبكات

المنظمات والوكالات والوسائط والشبكات وراء العمليات الموثقة — مع الإسناد ومستوى الثقة.

وكالة حكوميةمؤكد

وحدة GRU 26165 (APT28 / Fancy Bear)

وحدة من الاستخبارات العسكرية الروسية (GRU) نسبت السلطات الأمريكية إليها عملية الاختراق عام 2016 لحسابات DNC وDCCC وحملة Clinton؛ ووجّهت في يوليو 2018 لوائح اتهام إلى اثني عشر ضابطًا من GRU ذُكرت أسماؤهم.

شركةمزعوم

Blackcore

شركة تأثير إسرائيلية خاصة أشارت إليها التحقيقات التقنية التي أجرتها VIGINUM بشأن Rokh Solis. حددت VIGINUM مجموعة أدوات للتضخيم الاصطناعي وأوجه تشابه مع حملات Blackcore، مع التأكيد صراحةً على أن الدور الدقيق للمشغلين وراء Rokh Solis ظل غير محسوم.

وكيل تابع للدولةمؤكد

مركز الخبرة الجيوسياسية

منظمة مقرها موسكو، أسسها Aleksandr Dugin المدرج على قائمة OFAC، واعتبرتها وزارة الخزانة الأمريكية تابعةً لـ GRU استُخدمت لإنشاء وتوزيع معلومات مضللة ومحتوى إعلامي مُحرَّف مولَّد بالذكاء الاصطناعي بشأن المرشحين في انتخابات الولايات المتحدة لعام 2024. وقد صنّفت وزارة الخزانة CGE ومديرها، Valery Mikhaylovich Korovin، بموجب سلطات مكافحة التدخل في الانتخابات؛ وتُسجّل OFAC المنظمة على أنها أُنشئت في عام 2000، مع نشاط موجَّه من GRU يتعلق بانتخابات الولايات المتحدة يعود إلى عام 2024 على الأقل.

وكالة حكوميةمؤكد

مركز إنتاج التصميم المعرفي

منظمة تحددها وزارة الخزانة الأمريكية بوصفها شركة تابعة لـ الحرس الثوري الإسلامي الإيراني. وقد أدرجتها وزارة الخزانة بعد أن خلصت إلى أنها خططت لعمليات تأثير تهدف إلى إثارة التوترات بين الناخبين الأمريكيين قبل انتخابات 2024.

شبكةمدعوم

DRAGONBRIDGE / Spamouflage

شبكة تأثير عابرة للمنصات مرتبطة بـ PRC، غزيرة الإنتاج وتتبّعها Google TAG. مخرجاتها ذات حجم كبير وتستخدم على نحو متزايد وسائط اصطناعية، لكن Google تذكر باستمرار مستوى منخفضًا جدًا من التفاعل الأصيل — وهو قيد ينبغي أن يرد إلى جانب كل وصف لحجمها.

شركةمؤكد

Emennet Pasargad

شركة سيبرانية إيرانية حدّدتها وزارة الخزانة الأمريكية بوصفها الجهة الرئيسية في حملة 2020 لترهيب الناخبين والتضليل الانتخابي. وأفادت وزارة الخزانة بأن الشركة كانت قد دعمت منظمة الحرب الإلكترونية والدفاع السيبراني التابعة للحرس الثوري الإسلامي الإيراني، وأعادت تسمية نفسها بعد إدراج سابق ضمن العقوبات.

وكالة حكوميةمؤكد

وحدة GRU 74455 (Sandworm)

وحدة من الاستخبارات العسكرية الروسية (GRU)، يتتبعها الباحثون باسم Sandworm، ومسؤولة عن بعض من أكثر العمليات السيبرانية الحكومية تدميراً المسجلة — هجمات 2015–2016 على شبكة الكهرباء في أوكرانيا، ودودة NotPetya في 2017، وOlympic Destroyer في 2018. في أكتوبر 2020، وجّهت الولايات المتحدة اتهاماً إلى ستة من ضباطها، بما في ذلك بشأن عملية الاختراق والتسريب في أبريل–مايو 2017 ضد حملة En Marche التابعة لـ Emmanuel Macron.

وكيل تابع للدولةمؤكد

Internet Research Agency (IRA)

«مزرعة متصيدين» في سانت بطرسبرغ موَّلتها كيانات Concord المرتبطة بـ Yevgeny Prigozhin، ووجَّه إليها الاتهام المستشار الخاص الأمريكي في عام 2018، وخلص تحقيقٌ في مجلس الشيوخ بدعم من الحزبين إلى أنها أدارت عملية تأثير سرية عبر وسائل التواصل الاجتماعي استهدفت انتخابات الولايات المتحدة لعام 2016.

وكالة حكوميةمؤكد

فيلق الحرس الثوري الإسلامي

منظمة إيرانية حكومية. تربط Google الجهة المنفذة للتهديد التي تتعقبها بوصفها APT42 بـ IRGC، ووثّقت حملة التصيّد المرتبطة بالانتخابات لعام 2024؛ كما وجّهت وزارة العدل الأمريكية اتهامات منفصلة إلى ثلاثة موظفين مزعومين في IRGC بشأن نشاط اختراق وتسريب مرتبط بالحملة. كما حدّدت وزارة الخزانة الأمريكية مركز إنتاج التصميم المعرفي بوصفه شركة تابعة لـ IRGC كانت قد خططت لعمليات تأثير تستهدف الناخبين الأمريكيين منذ عام 2023 على الأقل. وتظل التهم الجنائية ادعاءات ما لم تثبت أمام المحكمة، في حين أن تصنيف وزارة الخزانة هو نتيجة إدارية.

شبكةمزعوم

شبكة سرديات WeChat الكندية المرتبطة بـ PRC

مجموعة من حسابات WeChat وقنوات إعلامية باللغة الصينية قيّمها Rapid Response Mechanism الكندي على أنها نسقت سرديات كاذبة ضد Conservative Party وErin O'Toole وKenny Chiu خلال الانتخابات الفيدرالية لعام 2021. حدّد RRM صلات ببيئة المعلومات التابعة لـ PRC، لكنه أفاد بعدم وجود دليل واضح على أن الحملة كانت موجّهة من قبل حكومة PRC.

شبكةمدعوم

شبكة Șor السياسية وشبكة النفوذ

شبكة تمويل سياسي وحشد ميداني ومعلوماتية تتمحور حول السياسي المولدوفي Ilan Șor. توثّق السلطات المولدوفية وسجلات عقوبات الاتحاد الأوروبي منظمات مقرها روسيا، ومصرفًا روسيًا خاضعًا للعقوبات، وكيانات سياسية مرتبطة بـ Șor، ومنظمين مدفوعي الأجر، ومعلومات مضللة حول الدورة الرئاسية لعام 2024؛ وأفادت الشرطة ببنية تحتية مرتبطة بـ PSB وTaito وTelegram مرة أخرى قبل الانتخابات البرلمانية لعام 2025. تدعم السجلات نسبةً مرتبطة بروسيا، لكنها لا تثبت سيطرة الكرملين المباشرة على كل نشاط.

شركةمؤكد

Social Design Agency (SDA)

شركة علاقات عامة في موسكو، حددتها VIGINUM الفرنسية ووزارة العدل الأمريكية وعقوبات الاتحاد الأوروبي بوصفها مشغّلًا لحملة التلاعب بالمعلومات Doppelganger.

وكالة حكوميةمدعوم

Star Blizzard

مجموعة تجسّس إلكتروني يقيّم المركز الوطني للأمن السيبراني في المملكة المتحدة أنها على الأرجح تابعة لمركز 18 التابع لجهاز FSB الروسي. وقد شملت أنشطة التصيّد الموجّه المستمرة لديها اختراق وثائق تجارية بين المملكة المتحدة والولايات المتحدة، ثم تسرّبت لاحقًا وروّج لها قبل الانتخابات العامة في المملكة المتحدة عام 2019. "Star Blizzard" هو اسم تسمية من Microsoft اعتُمد في عام 2023؛ وفي وقت التسريب في عام 2019 كانت المجموعة معروفة باسم Callisto Group أو Seaborgium.

شركةمؤكد

STOIC

شركة إسرائيلية لإدارة الحملات السياسية حدّدتها OpenAI بوصفها الجهة المشغِّلة وراء نشاط التأثير السري الذي أطلقت عليه اسم Zero Zeno. أنشأت الحسابات التي جرى تعطيلها مقالات وتعليقات لعدة منصات، بما في ذلك مرحلة قصيرة ركّزت على الهند خلال انتخابات Lok Sabha لعام 2024. يحدّد استنتاج OpenAI الشركة بوصفها جهة مشغِّلة؛ ولا ينسب النشاط إلى الدولة الإسرائيلية، ولا يذكر تاريخ بدء الشركة نفسها في العمل.

شبكةمزعوم

Storm-1679 / شبكة مشغّلي Matryoshka

مجموعة المشغّلين المستمرة المؤيدة لروسيا التي تقف وراء التقارير المفبركة التي جرى زرعها في قنوات Telegram الناطقة بالروسية وتعزيزها عبر نظام الحسابات المنسّق الخاص بـ Matryoshka. تربط التقارير العامة بين أسماء الأساليب Storm-1679 وMatryoshka وOverload، لكنها لا تحدد جميع المشغّلين الأفراد. تسجّل VIGINUM فقط صلات محتملة بين الحملة والجهات الروسية، وتذكر أنها لا تملك أدلة تقنية تربط أساليب Matryoshka بأطراف ثالثة؛ وعلى خلاف Storm-1516، لا تُنسب إلى جهاز تابع للدولة الروسية.

شركةمؤكد

TigerWeb

شركة تطوير ويب مقرها في شبه جزيرة القرم الخاضعة للاحتلال الروسي، وخلصت VIGINUM إلى أنها أدت دورًا رئيسيًا في إنشاء وإدارة مواقع Portal Kombat. وصفتها VIGINUM بأنها مزوّد خدمات محتمل، ولم تحدد الجهة المشغلة التي كلفت الشبكة.

وكالة حكوميةمدعوم

UNC1151

عنقود تهديدات تقيّم Mandiant، بثقة عالية، أنه مرتبط بالحكومة البيلاروسية ويقدّم دعماً تقنياً — سرقة بيانات الاعتماد والاستيلاء على الحسابات — لحملة التأثير Ghostwriter ضد Poland وLithuania وLatvia وGermany. وتضع المؤشرات التقنية مشغّليه في Minsk، مع أدلة على صلة بالجيش البيلاروسي.