Мрежи и агенции
Актьори и мрежи
Организациите, агенциите, изданията и мрежите зад документираните операции — с атрибуция и ниво на увереност.
Подразделение 26165 на GRU (APT28 / Fancy Bear)
Подразделение на руското военно разузнаване (GRU), на което американските власти приписват хакването през 2016 г. на акаунтите на DNC, DCCC и на кампанията на Clinton; през юли 2018 г. бяха повдигнати обвинения срещу дванадесет поименно посочени офицери от GRU.
Blackcore
Частна израелска компания за влияние, към която насочи техническото разследване на Rokh Solis на VIGINUM. VIGINUM установи инструментариум за изкуствено усилване и сходства с кампаниите на Blackcore, като изрично посочи, че точната роля на операторите зад Rokh Solis остава неразрешена.
Center for Geopolitical Expertise
Организация, базирана в Москва, основана от определяния от OFAC Aleksandr Dugin, която Министерството на финансите на САЩ определи като свързано с GRU звено, използвано за създаване и разпространение на дезинформация, генерирана от AI, и манипулирани медии за кандидати в изборите за президент на САЩ през 2024 г. Министерството на финансите наложи санкции на CGE и на неговия директор, Valery Mikhaylovich Korovin, по правомощия за противодействие на изборна намеса; в записите на OFAC организацията е посочена като създадена през 2000 г., като дейността, насочена към изборите в САЩ и ръководена от GRU, датира най-малко от 2024 г.
Център за производство на когнитивен дизайн
Организация, която Министерството на финансите на САЩ определя като дъщерно дружество на Корпуса на гвардейците на Ислямската революция на Иран. Министерството на финансите я включи в списъка след като установи, че е планирала операции за влияние, предназначени да подбудят напрежение сред избирателите в САЩ преди изборите през 2024 г.
DRAGONBRIDGE / Spamouflage
Мащабна кросплатформена мрежа за влияние, свързана с КНР, проследявана от Google TAG. Нейната продукция е с голям обем и все по-често използва синтетични медии, но Google последователно отчита много ниска автентична ангажираност — ограничение, което следва да се посочва наред с всяко описание на нейния мащаб.
Emennet Pasargad
Иранска киберкомпания, идентифицирана от Министерството на финансите на САЩ като водещата организация в кампанията за сплашване на избиратели и дезинформация за изборите през 2020 г. Министерството на финансите съобщи, че компанията е подкрепяла Electronic Warfare and Cyber Defense Organization на Корпуса на гвардейците на Ислямската революция на Иран и е сменила бранда си след по-ранно санкционно обозначение.
Подразделение 74455 на GRU (Sandworm)
Подразделение на военното разузнаване на Русия (GRU), проследявано от изследователи като Sandworm, отговорно за някои от най-разрушителните държавни кибероперации, регистрирани досега — атаките срещу електроенергийната мрежа на Украйна през 2015–2016 г., червея NotPetya през 2017 г. и Olympic Destroyer през 2018 г. През октомври 2020 г. Съединените щати повдигнаха обвинения срещу шестима от неговите офицери, включително за операцията hack-and-leak от април–май 2017 г. срещу кампанията En Marche на Emmanuel Macron.
Internet Research Agency (IRA)
Санктпетербургска „ферма за тролове“, финансирана чрез свързани с Yevgeny Prigozhin дружества на Concord, обвинена от специалния прокурор на САЩ през 2018 г. и установена от двупартийно разследване на Сената като организатор на прикрита операция за влияние в социалните медии, насочена към изборите в САЩ през 2016 г.
Корпус на гвардейците на Ислямската революция
Иранска държавна организация. Google свързва заплаховия актьор, който проследява като APT42, с IRGC и документира неговата фишинг кампания, свързана с изборите през 2024 г.; Министерството на правосъдието на САЩ отделно повдигна обвинения срещу трима предполагаеми служители на IRGC за хакерски и leak дейности, свързани с кампанията. Министерството на финансите на САЩ също идентифицира Cognitive Design Production Center като дъщерно дружество на IRGC, което е планирало операции за влияние, насочени към избиратели в САЩ, поне от 2023 г. насам. Наказателните обвинения остават твърдения, освен ако не бъдат доказани в съда, докато определянето от Министерството на финансите е административна констатация.
Канадска мрежа от наративи в WeChat, свързана с PRC
Набор от акаунти в WeChat и медийни канали на китайски език, които Rapid Response Mechanism на Канада оцени като координирали неверни наративи срещу Conservative Party, Erin O'Toole и Kenny Chiu по време на федералните избори през 2021 г. RRM установи връзки с информационната среда на PRC, но съобщи, че няма ясни доказателства кампанията да е била ръководена от правителството на PRC.
Политическа и мрежа за влияние на Shor
Мрежа за политическо финансиране, полева мобилизация и информационно въздействие, съсредоточена около молдовския политик Ilan Șor. Молдовските власти и записите за санкции на ЕС документират организации, базирани в Русия, санкционирана руска банка, политически структури, свързани с Șor, платени организатори и дезинформация около президентския цикъл през 2024 г.; полицията съобщи за свързана инфраструктура на PSB, Taito и Telegram отново преди парламентарните избори през 2025 г. Данните подкрепят приписване на връзка с Русия, но не установяват пряк контрол на Кремъл върху всяка дейност.
Social Design Agency (SDA)
Московска фирма за връзки с обществеността, идентифицирана от VIGINUM на Франция, Министерството на правосъдието на САЩ и санкциите на ЕС като оператор на кампанията за манипулиране на информация Doppelganger.
Star Blizzard
Група за кибершпионаж, която UK National Cyber Security Centre оценява като почти сигурно подчинена на Център 18 на руската FSB. Нейната продължителна дейност по spearphishing включваше компрометирането на търговски документи между UK и US, които по-късно бяха изтекли и разпространени преди общите избори в UK през 2019 г. „Star Blizzard“ е обозначение на Microsoft, прието през 2023 г.; към момента на изтичането през 2019 г. групата беше известна като Callisto Group или Seaborgium.
STOIC
Израелска компания за управление на политически кампании, идентифицирана от OpenAI като оператор зад прикритата дейност за влияние, която тя нарече Zero Zeno. Прекъснатите акаунти генерираха статии и коментари за множество платформи, включително кратък етап, насочен към Индия, по време на изборите за Lok Sabha през 2024 г. Констатацията на OpenAI идентифицира компанията като оператор; тя не приписва дейността на израелската държава и не посочва дата, на която самата компания е започнала да функционира.
Мрежа от оператори Storm-1679 / Matryoshka
Устойчивият проруски набор от оператори зад фабрикуваните доклади, разпространявани в рускоезични Telegram канали и усилвани чрез координираната система от акаунти на Matryoshka. Публични публикации свързват имената на методите Storm-1679, Matryoshka и Overload, но не идентифицират всички отделни оператори. VIGINUM отбелязва само вероятни връзки между кампанията и руски участници и заявява, че няма технически доказателства, свързващи методите на Matryoshka с трети страни; за разлика от Storm-1516, тя не е приписана на руски държавен орган.
TigerWeb
Уеб-разработваща компания, базирана в окупирания от Русия Крим, която VIGINUM установи, че е изиграла основна роля в създаването и администрирането на сайтовете на Portal Kombat. VIGINUM я описа като възможен доставчик на услуги и не идентифицира оператора, който е възложил мрежата.
UNC1151
Заплаха, която Mandiant оценява с висока степен на увереност като свързана с беларуското правителство и която предоставя техническа подкрепа — кражба на идентификационни данни и компрометиране на акаунти — за кампанията за влияние Ghostwriter срещу Полша, Литва, Латвия и Германия. Техническите индикатори поставят операторите ѝ в Минск, като има доказателства за връзка с беларуските военни.