Sítě a agentury
Aktéři a sítě
Organizace, agentury, média a sítě stojící za doloženými operacemi — s atribucí a její mírou jistoty.
Jednotka GRU 26165 (APT28 / Fancy Bear)
Jednotka ruské vojenské rozvědky (GRU), které americké orgány připisují hackerský útok z roku 2016 na účty DNC, DCCC a kampaně Clintonové; v červenci 2018 bylo obžalováno dvanáct jmenovaných důstojníků GRU.
Blackcore
Soukromá izraelská společnost zabývající se vlivovými operacemi, na kterou ukázalo technické šetření VIGINUM týkající se Rokh Solis. VIGINUM identifikoval nástrojovou sadu pro umělé zesilování a podobnosti s kampaněmi Blackcore, přičemž výslovně uvedl, že přesná role operátorů stojících za Rokh Solis zůstala nevyjasněna.
DRAGONBRIDGE / Spamouflage
Plodná multiplatformní vlivová síť napojená na ČLR, sledovaná Google TAG. Její produkce je ve vysokém objemu a stále častěji využívá syntetická média, avšak Google soustavně uvádí velmi nízkou autentickou angažovanost — omezení, které je třeba uvádět spolu s každým popisem jejího rozsahu.
Emennet Pasargad
Íránská kybernetická společnost, kterou americké ministerstvo financí označilo za vedoucí organizaci v kampani z roku 2020 zaměřené na zastrašování voličů a volební dezinformace. Ministerstvo financí uvedlo, že společnost podporovala Electronic Warfare and Cyber Defense Organization íránských Islámských revolučních gard a po dřívějším sankčním označení se přejmenovala.
Jednotka GRU 74455 (Sandworm)
Jednotka ruské vojenské rozvědky (GRU), sledovaná výzkumníky jako Sandworm, odpovědná za některé z nejničivějších státních kybernetických operací v zaznamenané historii — útoky na ukrajinskou elektrickou síť v letech 2015–2016, červa NotPetya z roku 2017 a Olympic Destroyer z roku 2018. V říjnu 2020 Spojené státy obžalovaly šest jejích důstojníků, mimo jiné za operaci hack-and-leak z dubna až května 2017 proti kampani En Marche Emmanuela Macrona.
Internet Research Agency (IRA)
Petersburská „trollí farma“ financovaná prostřednictvím subjektů Concord napojených na Jevgenije Prigožina, obžalovaná zvláštním žalobcem USA v roce 2018 a zjištěná dvoustranným vyšetřováním Senátu, že vedla utajenou operaci vlivu na sociálních sítích zaměřenou na volby v USA v roce 2016.
Islámský revoluční gardový sbor
Íránská státní organizace. Google spojuje aktéra hrozby, kterého sleduje jako APT42, s IRGC a zdokumentoval jeho phishingovou kampaň související s rokem 2024; americké ministerstvo spravedlnosti samostatně obvinilo tři údajné zaměstnance IRGC z aktivit kampaně typu hack-and-leak. Tato obvinění zůstávají tvrzeními, dokud nebudou prokázána u soudu.
Politická a vlivová síť Șor
Síť politického financování, terénní mobilizace a informací soustředěná kolem moldavského politika Ilana Șora. Moldavské orgány a záznamy o sankcích EU dokumentují její využívání organizací se sídlem v Rusku, sankcionované ruské banky, politických struktur spojených se Șorem, placených organizátorů a dezinformací k ovlivňování demokratických procesů v Moldavsku. Záznam podporuje připsání souvislosti s Ruskem, avšak neprokazuje přímou kontrolu Kremlu nad každou činností.
Social Design Agency (SDA)
Moskevská firma pro vztahy s veřejností, kterou francouzská VIGINUM, americké ministerstvo spravedlnosti a sankce EU označily za provozovatele informačně-manipulační kampaně Doppelganger.
TigerWeb
Webový vývojářský podnik se sídlem na Ruskem okupovaném Krymu, který podle zjištění VIGINUM sehrál hlavní roli při vytváření a správě webů Portal Kombat. VIGINUM jej označil za možného poskytovatele služeb a neidentifikoval provozovatele, který síť zadal.
UNC1151
Hrozbový klastr, o němž Mandiant s vysokou mírou jistoty usuzuje, že je napojen na běloruskou vládu, a který poskytuje technickou podporu — krádež přihlašovacích údajů a kompromitaci účtů — vlivové kampani Ghostwriter proti Polsku, Litvě, Lotyšsku a Německu. Technické indikátory umisťují jeho operátory do Minsku, přičemž existují důkazy o vazbě na běloruskou armádu.