Skip to content

Мрежи и агенции

Актьори и мрежи

Организациите, агенциите, изданията и мрежите зад документираните операции — с атрибуция и ниво на увереност.

Държавна агенцияПотвърдено

Подразделение 26165 на GRU (APT28 / Fancy Bear)

Подразделение на руското военно разузнаване (GRU), на което американските власти приписват хакването през 2016 г. на акаунтите на DNC, DCCC и на кампанията на Clinton; през юли 2018 г. бяха повдигнати обвинения срещу дванадесет поименно посочени офицери от GRU.

КомпанияТвърдяно

Blackcore

Частна израелска компания за влияние, към която насочи техническото разследване на Rokh Solis на VIGINUM. VIGINUM установи инструментариум за изкуствено усилване и сходства с кампаниите на Blackcore, като изрично посочи, че точната роля на операторите зад Rokh Solis остава неразрешена.

МрежаПотвърдено от няколко източника

DRAGONBRIDGE / Spamouflage

Мащабна кросплатформена мрежа за влияние, свързана с КНР, проследявана от Google TAG. Нейната продукция е с голям обем и все по-често използва синтетични медии, но Google последователно отчита много ниска автентична ангажираност — ограничение, което следва да се посочва наред с всяко описание на нейния мащаб.

КомпанияПотвърдено

Emennet Pasargad

Иранска киберкомпания, идентифицирана от Министерството на финансите на САЩ като водещата организация в кампанията за сплашване на избиратели и дезинформация за изборите през 2020 г. Министерството на финансите съобщи, че компанията е подкрепяла Electronic Warfare and Cyber Defense Organization на Корпуса на гвардейците на Ислямската революция на Иран и е сменила бранда си след по-ранно санкционно обозначение.

Държавна агенцияПотвърдено

Подразделение 74455 на GRU (Sandworm)

Подразделение на военното разузнаване на Русия (GRU), проследявано от изследователи като Sandworm, отговорно за някои от най-разрушителните държавни кибероперации, регистрирани досега — атаките срещу електроенергийната мрежа на Украйна през 2015–2016 г., червея NotPetya през 2017 г. и Olympic Destroyer през 2018 г. През октомври 2020 г. Съединените щати повдигнаха обвинения срещу шестима от неговите офицери, включително за операцията hack-and-leak от април–май 2017 г. срещу кампанията En Marche на Emmanuel Macron.

Държавен проксиПотвърдено

Internet Research Agency (IRA)

Санктпетербургска „ферма за тролове“, финансирана чрез свързани с Yevgeny Prigozhin дружества на Concord, обвинена от специалния прокурор на САЩ през 2018 г. и установена от двупартийно разследване на Сената като организатор на прикрита операция за влияние в социалните медии, насочена към изборите в САЩ през 2016 г.

Държавна агенцияПотвърдено

Корпус на гвардейците на Ислямската революция

Иранска държавна организация. Google свързва заплаховия актьор, който проследява като APT42, с IRGC и документира неговата фишинг кампания, свързана с изборите през 2024 г.; Министерството на правосъдието на САЩ отделно повдигна обвинения срещу трима предполагаеми служители на IRGC за хакерската и изтичателна дейност, свързана с кампанията. Обвиненията остават твърдения, освен ако не бъдат доказани в съда.

МрежаПотвърдено от няколко източника

Политическа и мрежа за влияние на Shor

Мрежа за политическо финансиране, мобилизация на терен и информационно въздействие, съсредоточена около молдовския политик Ilan Șor. Молдовските власти и регистрите на санкциите на ЕС документират използването ѝ на базирани в Русия организации, санкционирана руска банка, политически структури, свързани с Șor, платени организатори и дезинформация за влияние върху демократичните процеси в Moldova. Данните подкрепят приписване, свързано с Russia, но не установяват пряк контрол на Kremlin върху всяка дейност.

КомпанияПотвърдено

Social Design Agency (SDA)

Московска фирма за връзки с обществеността, идентифицирана от VIGINUM на Франция, Министерството на правосъдието на САЩ и санкциите на ЕС като оператор на кампанията за манипулиране на информация Doppelganger.

КомпанияПотвърдено

TigerWeb

Уеб-разработваща компания, базирана в окупирания от Русия Крим, която VIGINUM установи, че е изиграла основна роля в създаването и администрирането на сайтовете на Portal Kombat. VIGINUM я описа като възможен доставчик на услуги и не идентифицира оператора, който е възложил мрежата.

Държавна агенцияПотвърдено от няколко източника

UNC1151

Заплаха, която Mandiant оценява с висока степен на увереност като свързана с беларуското правителство и която предоставя техническа подкрепа — кражба на идентификационни данни и компрометиране на акаунти — за кампанията за влияние Ghostwriter срещу Полша, Литва, Латвия и Германия. Техническите индикатори поставят операторите ѝ в Минск, като има доказателства за връзка с беларуските военни.